写点什么

Sonatype 收购 Vor Security,扩展对 Nexus 开源组件的支持

  • 2017-07-03
  • 本文字数:817 字

    阅读完需:约 3 分钟

今年六月, Sonatype 宣布收购 Vor Security 。此次收购意在扩展 Sonatype 开源组件智能解决方案的覆盖范围,以包括 Ruby、PHP、CocoaPods、Swift、Golang、C 和 C++。

作为著名工件(Artifact)仓库 Apache Maven Nexus 的创立者,Sonatype 一直在扩展其智能能力,已从先前围绕着 Java、JavaScript、.Net 和 Python 组件,发展为涵盖新的开源生态系统。这些新能力被打包成一个称为 Nexus Lifecycle XC 的新产品。类似于已有的 Nexus Lifecycle 产品,新产品也通过 Nexus IQ 服务器交付。

Vor Security 的创始人兼 CEO Ken Duck 曾负责 OSS Index 的创建,OSS Index 是一种对开源软件已知漏洞的免费在线索引。该索引当前包括了超过 2100 万软件包,以及在一系列开源生态系统中超过 12 万个漏洞信息。Duck 将会加入 Sonatype 的产品和工程团队。

Sonatype 的 CMO Matt Howard 告诉 InfoQ:

企业在 DevOps 场景中看重的是精度和准确性,以及覆盖面的广泛性。这一收购使得我们拓展了那些易于产生大量误报的商业产品间的空间,即针对那些对我们眼界过于狭窄的批评,进而拓展了我们的能力。这是一个双赢的组件智能引擎。在知道智能是正确的情况下,DevOps 客户就可以安心地中断构建,而瀑布模式客户可以生成工件清单(BOM,Bill of Materials)。我们并不会安于现状,我们将继续投入时间为所有这些生态系统治理(Curate)数据,继续提高精度和准确性。起初,Nexus XC 将会是一个对 Nexus Lifecycle 用户免费可用的智能服务。

DevSecOps 是 DevOps 运动所衍生出一个子集,其所关注的涉及如何改变遗留在软件开发和交付生命周期中的安全,并使安全成为每个人的工作。Nexus Lifecycle 等工具使得开发人员在集成开发环境(IDE)中构建应用时可以采用组件智能,并通过告知更改以减少存在漏洞组件的数量。这些有漏洞的组件将会以此方式存活于生产平台上。

此次收购的具体财务信息并未披露。

查看英文原文: Sonatype Acquires Vor Security to Expand Nexus Open-Source Component Support

2017-07-03 19:001341
用户头像

发布了 227 篇内容, 共 79.3 次阅读, 收获喜欢 28 次。

关注

评论

发布
暂无评论
发现更多内容

一图看懂融云「百幄」数智办公平台

融云 RongCloud

办公 数智化

每日一题之Vue数据劫持原理是什么?

bb_xiaxia1998

Vue

react源码中的fiber架构

flyzz177

React

嵌入式 Linux 入门(六、Shell 脚本编程下:Shell 脚本语法)

矜辰所致

Linux Shell shell脚本编程 10月月更

华为云全球加速GA,助力中小企业突破发展瓶颈!

清欢科技

使用实时3D渲染软件创建身临其境的数字体验

Finovy Cloud

3D渲染 云渲染 图像软件

TiKV 源码阅读三部曲(二)读流程

PingCAP

TiKV 源码解读

手写JavaScript常见5种设计模式

helloworld1024fd

JavaScript

华为云全球加速GA,助跨境企业云上业务通达

清欢科技

线下面授前端培训哪个机构好

小谷哥

GaiaX开源解读 | 基于优酷业务特色的跨平台技术

阿里巴巴文娱技术

开源 移动开发 移动端开发

在vue的v-for中,key为什么不能用index?

bb_xiaxia1998

Vue

react源码中的hooks

flyzz177

React

IM跨平台技术学习(六):网易云信基于Electron的IM消息全文检索技术实践

JackJiang

浅谈OpenHarmony LiteOS-A内核之基础硬件——中断控制器GIC400

OpenHarmony开发者

OpenHarmony

【限量招募30人】免费参与SPSS云版本内测

淋雨

SPSS

C++中的继承

可口也可樂

c++ 继承 10月月更

数据结构-二叉树中的操作

可口也可樂

数据结构 二叉树 10月月更

华为云全球加速GA,让企业获得更优质的服务体验

清欢科技

全局图优化:提升 MegEngine 模型推理性能的又一神器

MegEngineBot

深度学习 开源 性能优化 MegEngine 全局图优化

java培训和自学相比效果如何

小谷哥

「聚变」前端 & 客户端 | 第十七届 D2 终端技术大会,来了

阿里巴巴终端技术

阿里巴巴 前端 移动端 客户端 D2

手写现代前端框架diff算法-前端面试进阶

helloworld1024fd

JavaScript

Pytorch、CUDA和cuDNN的安装图文详解win11(解决版本匹配问题)

timerring

PyTorch cuda 10月月更 cudnn

永久免费低代码开发平台有哪些?

优秀

低代码 低代码开发平台

告别宽表,用DQL成就新一代BI

石臻臻的杂货铺

大数据 BI 10月月更

ShareSDK iOS端 UniversalLink生成最佳实践

MobTech袤博科技

ios universal link

C++中的多态

可口也可樂

c++ 多态 10月月更

前端高频vue面试题合集

bb_xiaxia1998

Vue

华为云弹性公网IP服务,为企业敲开互联网大门

清欢科技

前端二面手写面试题总结

helloworld1024fd

JavaScript

Sonatype收购Vor Security,扩展对Nexus开源组件的支持_Ruby_Helen Beal_InfoQ精选文章