写点什么

XebiaLabs DevOps 平台推出软件发布风险和合规性管理功能

  • 2019-02-11
  • 本文字数:1061 字

    阅读完需:约 3 分钟

XebiaLabs DevOps平台推出软件发布风险和合规性管理功能

XebiaLabs 是 DevOps 和持续交付软件工具供应商,通过其 DevOps 平台推出了用于软件版本发布的监管、安全和合规风险评估跟踪功能。


这些新功能旨在帮助组织跟踪应用程序的发布状态信息,了解跨多个应用程序、团队和环境的安全性和合规性风险。XebiaLabs 表示,当持续集成/持续交付(CI/CD)管道没有提供内置的风险评估、安全测试和合规性检查功能时,发布可能会失败并导致延迟,安全漏洞可能会威胁到生产环境,IT 治理违规可能导致昂贵的罚款。XebiaLabs 首席执行官 Derek Langone 说:


为了有效管理企业级软件交付,DevOps 团队需要一种方法来准确地管理和报告整个软件交付管道的监管链和其他合规性需求。对于他们来说,尽可能早地了解发布失败或安全问题的风险也是至关重要的。这样,开发团队就可以在不影响业务的情况下最快地解决问题。


XebiaLabs 的 DevOps 平台提供了端到端 CI/CD 工具链(从代码到生产环境)的发布监管链可见性。团队可以对安全性和合规性问题进行评审,并采取措施解决软件交付周期早期的发布失败风、安全漏洞和 IT 治理违规问题。XebiaLab 首席产品官 Rob Stroud 对“监管链”进行了定义:


软件开发中的监管链是指在任意给定时刻了解发布的状态:发布的内容是什么、组件是什么、如何配置、谁负责配置它们、已经成功通过哪些阶段,以及代码源于哪些需求。你需要知道每个版本的监管链,在需要重新创建或提供证据的情况下,你可以 100%确定这些信息是正确的。这些信息必须是不可变的,并且必须提供满足审计和监管所需的详细程度。


XebiaLab DevOps 平台新版本中有一个功能是增强的监管链报告,它提供了一个部署仪表盘,可以显示正在部署的内容、部署人员以及部署状态,不依赖部署工具或目标环境。目标环境可以是本地环境、私有云、公共云或混合云。用户可以查看在哪里部署了什么东西,并跟踪到功能开发和交付阶段,深入查看已完成版本的监管链,找出缓慢的流程、瓶颈、痛点以及需要改进和提高自动化程度的领域。监管链显示了每个应用程序的哪个版本部署到每个环境,并追溯每个功能属于哪个应用程序版本。


新版本还提供了一个软件版本安全风险仪表盘,它将软件交付管道的自动风险评估与 Black Duck、Fortify、SonarQube 和 Checkmarx 等常用工具的安全性和合规性信息结合在了一起。可视化安全风险可以帮助团队尽早进行安全性和合规性方面的活动,这样他们就可以更早地检测应用程序漏洞,在开发期间解决这些漏洞,避免它们进入生产环境。自动趋势分析为该功能提供了进一步支持。


查看英文原文:https://www.infoq.com/news/2019/01/XebiaLabs-DevOps-Risk-Compliance


2019-02-11 08:004225
用户头像

发布了 731 篇内容, 共 473.7 次阅读, 收获喜欢 2008 次。

关注

评论

发布
暂无评论
发现更多内容

23 种设计模式的有趣见解

xcbeyond

设计模式 七日更

iOS 崩溃分析

ios 崩溃分析

源码解析Synchronized同步方法的八种使用场景,收藏

小Q

Java 学习 架构 面试 多线程

软件测试(功能、接口、性能、自动化)详解

测试人生路

软件测试

区块链多币种钱包app系统开发

源码输出纯净版SSM架构,收藏直接CV使用它不香吗?

小Q

Java 学习 编程 面试 ssm

一文带你了解传统手工特征的骨龄评估方法的发展历史

华为云开发者联盟

方法 骨龄 评估

anyRTC加持AI,打造下一代实时音视频引擎

anyRTC开发者

人工智能 android 音视频 WebRTC RTC

干货时间:聊聊DevOps下的技术系列之契约测试

华为云开发者联盟

DevOps 测试 交互

物联网打工人必备:LiteOS Studio图形化调测能力

华为云开发者联盟

互联网 LiteOS 打工人

【年终总结】mybatis常见注解

田维常

mybatis

完全懵掉的电话面试

escray

面试 面经 七日更 十日谈

区块链商城系统开发模式制作

SQL:我为什么慢你心里没数吗?

Java架构师迁哥

必须清除互联网世界的毒瘤:网络谣言背后存在病态心理

石头IT视角

被阿里、腾讯、华为追捧为最牛逼的 Java 框架你知道是什么吗?

Java架构师迁哥

BitQy交易所软件系统开发|BitQy交易所APP开发

堪称完美!阿里架构师亲自手撕”Spring Boot实战笔记“用60个案例给你整的明明白白

比伯

Java 编程 程序员 架构 技术宅

等不到明年金三银四了!五面滴滴之路,爆砍37K+16薪Offer

Java架构追梦

Java 学习 架构 面试 滴滴

Spring Cloud微服务实战

田维常

微服务

还记得你的时间胶囊吗?

熊斌

个人成长 七日更

带宽、延时、吞吐率、PPS 这些都是啥?

小林coding

Linux 操作系统 网络

源码解析Synchronized同步方法的八种使用场景,收藏

996小迁

Java 源码 架构 面试 synchronized

阿里技术官亲荐“998页的应届生面试手册”看完才发现,原来求职也没那么难!

比伯

Java 程序员 面试 编程语言 计算机

KKR四币连发挖矿系统软件APP开发

系统开发

2020年,关于【区块链运营】工作的11条思考

猫Buboo

比特币 区块链+

IPFS质押挖矿系统开发方案

Kafka的控制器controller详解

数据社

kafka 七日更

基于App SDK和API搭建无人自习室等无人场景

IoT云工坊

物联网 智慧琴房 24小时无人自习室 24小时自助游戏厅 共享办公室

秒杀系统设计的挑战和问题(转载)

jorden wang

5. 穿过拥挤的人潮,Spring已为你制作好高级赛道

YourBatman

Spring Framework 类型转换 Converter

XebiaLabs DevOps平台推出软件发布风险和合规性管理功能_DevOps & 平台工程_Helen Beal_InfoQ精选文章