首页 > 传媒 > 关键词  > JFrog最新资讯  > 正文

JFrog与GitHub携手打造业界平台,实现软件供应链管理与安全的统一

2024-06-12 11:10 · 稿源: 站长之家用户

在客户和业界共同需求的推动下,JFrog 和 GitHub 制定了统一的发展路线图,旨在强化 DevOpsDevSecOps、MLOps 和 AI 实践的整体效能

2024年6月4日 —— 流式软件公司、 JFrog 软件供应链平台的缔 造者JFrog (纳斯达克股票代码:FROG)与全球领先的AI驱动型开发者平台GitHub,近期宣布达成一项新的合作伙伴关系,以提供最 佳的整合平台解决方案,助力双方的共同客户全面管理开发者的“EveryOps”,包括DevOps、DevSecOps、MLOps和生成式AI驱动型应用程序。

开发团队必须同时管理源代码和二进制文件, 因此JFrog 和 GitHub 之间的双向集成可谓是天作之合。双方共同制定的发展路线图聚焦于源代码和二进制文件之间的无缝导航和可追溯性、 GitHub Actions 和 JFrog Artifactory 的持续集成和部署,以及统一的安全检测结果视图,以便为软件供应链安全和跨 GitHub 和 JFrog 高 级安全产品的策略提供一站式解决方案。此外,通过利用GitHub Cop ilot来进行的对话和查询制品及流水线状态,以确保项目顺利推进。

JFrog 首席执行官 Shlomi Ben Haim 表示:“开发者和 DevOps 工程师现在能够共同体验两个领域的美好融合:最 好的源代码平台和最 好的制品平台。我们的客户快速采用技术,需要在管理 DevOps、安全性、CI/CD 和AI项目的同时整合工具。我们很高兴能与 GitHub 建立强大的合作伙伴关系,这一集成不仅能提供强大且无缝的双重平台体验,还能提高开发效率,提升用户的幸福感。”

在摩根大通 2024 年 4 月 30 日的一份报告中,企业软件股票研究部执行董事 Pinjalim Bora 分享道: “ GitHub和JFrog日益被视为DevOps的最 佳平台。事实上,最近的一项 DevOps 调查显示,有50%正在使用JFrog 解决方案的客户将GitHub作为其主要代码库。”

GitHub 首席执行官 Thomas Dohmke 表示:“ 我们已经看到,GitHub Cop ilot 正在改变开发者编写代码的方式。同时,更多的代码意味着更多的二进制文件,而二进制文件有其自身的管理、安全和交付要求。正因如此,我们很高兴与JFrog达成合作。我们将采用行业领先的技术,并将其与 Artifactory 中同类最 佳的制品库管理器无缝整合。有了 GitHub 和 JFrog,企业将拥有最全面的选择来生成、管理、保护和交付整个供应链上的软件。”

全球领先的金融服务公司摩根士丹利(Morgan Stanley),作为JFrog和GitHub的共同客户,提供广泛的投资银行、证券、财富管理和投资管理服务。

摩根士丹利杰出工程师Amol Shukla表示:“我们很高兴看到一些增强功能得以实现。我们相信GitHub和JFrog之间的合作有望对DevOps领域产生重大影响。例如,在 GitHub Actions Workflows 与 JFrog Artifactory 中创建和存储的 Release Artifacts 之间建立双向链接,可以增强整体软件供应链的开发体验和可追溯性。”

现在,JFrog 和 GitHub 为企业提供了管理软件供应链的无缝端到端体验:

● 双向代码和软件包关联—— 通过提供代码和内置包之间的原生链接,实现比较准确的追踪和分流,从而获得更精简的数据,进一步确保合规性,并获得安全导向型输出以及软件来源。

● 针对存储制品的 GitHub Actions 追溯 —— 无缝整合 Artifactory 中的软件包解析和 Actions 生成的二进制制品存储,以及 Artifactory 中的构建元数据,有助于更准确地生成 SBOM。

● SSO、角色和项目结构统一 —— 实现无缝登录、项目角色映射和访问管理以及 CI 整合,以确保开发者有效工作。

● JFrog 和 GitHub 高 级安全检测结果的单一视图 —— 在单一视图中提供针对源代码和二进制代码的全面安全检测视图,提供从源代码到生产的安全态势的全面可视性,并实现检测结果与源代码或二进制文件的源链接(未来数月内推出)。

● Cop ilot Chat 集成 —— 允许开发者扩展其 Cop ilot Chat 互动,交互式地获取有关最 佳软件包和版本的建议,并就安全和JFrog项目设置等问题进行提问,以更全面地了解软件开发生命周期(未来数月内推出)。

作为一项长期计划,双方公司都致力于打造一条持续优化的发展路线图,确保两个平台的用户都能有效地管理其代码和二进制文件。未来,双方将定期推出并共享更多整合点。

IDC软件开发、DevOps和DevSecOps研究项目副总裁Jim Mercer表示:“ 在DevOps、ML、AI、安全等领域,开发者的责任不断增加,许多企业顺理成章开始通过工具整合提升效率。GitHub和JFrog的此次合作有助于实现这一目标,将开发者目前已经在使用的两个最知名的平台整合到一个统一的端到端愿景之中,发挥两种解决方案的优势,进一步简化开发,优化DevOps和平台工程团队的工作方式。”

总部位于美国的跨国电信公司AT&T是JFrog 和 GitHub 的共同客户,该公司技术部门对此发表了评论。AT&T 技术总监 John Nuttall 表示:“ 除了 DevOps 和 DevSecOps 实践之外,未来还需要与AI工具进行高 级交互。通过与 GitHub 的 Cop ilot 聊天,根据 JFrog Catalog 中存储的大量元数据选择正确、安全的软件包,可以改变行业的‘游戏规则’。这种集成将显著提高 Cop ilot 用户在软件供应链、二进制环境和代码环境中的效率。这次合作提供了两全其美的解决方案。”

首席信息官(CIO)和首席信息安全官(CISO)在整体软件供应链流程中分担更多责任,GitHub 和 JFrog 的合作已经得到了来自各行各业当中各类岗位的客户的大力支持。

Vimeo 首席信息官兼首席信息安全官 Mark Carter 表示:“ 业界和市场一直期待着这样强强联合、优势互补的解决方案。企业正在围绕主要的最 佳平台进行整合,GitHub 和 JFrog 之间的合作有可能改变 DevOps 和 DevSecOps 市场,提高开发者的效率。通过在 GitHub 的‘安全’标签下显示来自 GitHub 的基于源代码的安全检测结果以及来自 JFrog 的基于二进制的安全检测结果,这种集成可以简化软件供应链安全,使开发者能够获得整体安全视图并缩短修复时间,从而改善整体安全态势。软件供应链安全是每个CISO 的首要任务,而JFrog 和 GitHub 的联合解决方案则提供了关键性的AI网络安全控制。”

合作路线图还得到了富达投资(Fidelity Investments)的认可,该公司已基于GitHub和JFrog实现了标准化,为5000多万个人投资者提供支持,管理着数万亿美元的资产。

富达投资 ALM 工具和平台主管 Gerard McMahon表示:“ 软件供应链管理为开发者带来了许多挑战和困扰。JFrog 的软件供应链平台与 GitHub 的开发者平台之间的整合旨在提供‘默认情况下的安全’开发者体验。这种合作为开发者提供了代码和二进制文件的单一事实来源,安全团队可获得全面的可追溯性和统一的视图以监测和修复威胁,从而降低风险。”

为支持 GitHub 和 JFrog 的合作愿景,飞利浦(Phillips)的 IT、DevOps 和工程总监 Uzi Yona 也表示: “在JFrog和GitHub的强大整合功能中,通过实现GitHub Actions/ Workflows和Artifactory资产之间完全透明且无障碍的数据流,将简化软件开发者的工作,并将大幅减少配置和支持负载。”

JFrog宣布即将于2024年9月9日至11日在德克萨斯州奥斯汀举办年度用户大会swampUP。此次活动中,JFrog 和 GitHub 将共同展示其愿景,分享进行中的发展路线图项目,并为业界展示最 新的开发成果。

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问官网或者关注我们的微信官方账号。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 那些年销5000万小红书to B供应链生意,他们是怎么思考的?

    │前言│ 如果你现在还认为供应链企业无法入局小红书,那我必须告诉你:你的认知可能已经过时了,而且是严重过时!三四年前,小红书还只是一个被大众视为“种草神器”的平台,但如今,它早已成为商业领域的一片新蓝海。而你,可能还在原地踏步,错失良机。为什么我会这样说?因为在大多数人眼中,小红书似乎只是年轻人分享生活的社交平台,与供应链企业、工厂老板

  • AI+运筹学双重赋能!安得安通智慧供应链平台上线!

    随着经济的高速发展,供应链管理面临着一系列前所未有的挑战,包括物料种类繁多、供应链网络复杂、需求波动大、库存管控难度大以及履约质量要求高等,因此推动智慧供应链的转型升级显得尤为重要。为了更好地助力企业高质量发展,安得智联凭借其深厚的供应链服务经验和研发技术积累,正式推出了安得安链通一体化智慧供应链解决方案平台。安得智联作为专业的供应链科技企业,未来将会持续深耕智慧物流以及升级迭代智慧供应链平台,为企业客户持续创造价值。

  • “百亿流量+百亿基建”背后,SHEIN的供应链野心

    “爆单”,是一个让跨境电商人士又爱又怕的词。是因为爆单意味着销量、收入和消费者信任度的提升;怕它,则是因为一旦爆单,库存、物流和生产都会承压,对卖家的考验极大。面对行业动荡,SHEIN凭借供应链的韧性、差异化的技术壁垒,以及全链路的卖家赋能,构建了稳定的竞争内核,找到了抵御巨头冲击、与产业带卖家共同发展的确定性路径,为跨境电商行业带来了新�

  • 数智赋能新篇:张志毅的供应链创新实践与引领

    在全球经济深度交融和数字技术蓬勃发展的当下,供应链管理已然成为企业参与国际竞争、实现可持续发展的核心枢纽。随着数字化转型在各行业的加速渗透,多数企业虽已涉足数字化供应链领域,但在迈向数智化的征途上,仍面临着诸多深层次的挑战,尤其是在大数据的精细化运用与智能决策的深度融合方面,存在显著的提升空间。张志毅,作为中国数智化采购与供应链管�

  • 全球产业界共同发布Net5.5G网络最佳实践白皮书

    [西班牙,巴塞罗那,2025年3月4日]在MWC25巴塞罗那期间,由WBBA主办的宽带发展大会成功举办。本次峰会以“下一代互联网演进,迈向智能化时代”为主题,吸引了来自全球产业组织、标准组织、政府机构、运营商、设备商等200余位行业领袖齐聚一堂,共同探讨Net5.5G演进方向、网络技术创新、商用实践成果等话题。华为将与全球运营商、合作伙伴一起,携手共进,加速迈向智能�

  • 两会热议新质生产力,京东政企务以数智化能力加速推动供应链降本增效

    3月4日,全国两会盛大开幕。新质生产力、人工智能、民营经济和中小企业发展等话题成为两会热议焦点,全国政协委员、京东集团技术委员会主席曹鹏提交了多份提案,从发挥新型实体企业作用、保障新就业群体权益、提振消费和扩大内需,到技术创新助力新质生产力构建等方面,积极建言献策。京东政企业务将继续发挥产业互联网平台优势,通过持续开放自身的数智供应链技术能力和扎实的基础设施,为政企客户和国民经济高质量发展提供更多的助力。

  • Check Point 推出多项 AI 创新功能,增强 Infinity 平台统一全管理能力

    CheckPoint宣布推出多项AI创新功能,增强Infinity平台的统一安全管理能力六项新功能可降低复杂性,增强威胁防御,并有助于在整个Infinity平台中实现零信任自动化……

  • BYDFi携手Safeheron即将推出MoonX 打造Meme交易最安阵地

    2025年2月12日——全球知名的加密货币交易平台BYDFi今日正式宣布,将推出全新Web3链上交易平台MoonX,为Meme交易者打造高效、安全的链上交易体验。MoonX集成了顶级数字资产自托管平台Safeheron的核心安全技术,通过安全多方计算和可信执行环境,构建业内领先的密钥管理体系,全面保障用户资产安全。平台账户所有资产均至少持有1:1的储备金,并定期发布储备金证明(POR)报告,以最高标准保障资产。

  • 李长亮提出“直价商结构体系”,重塑经济价值分配逻辑获学界业界关注

    2025年2月19日,北京——近日,著名经济学者、作家李长亮提出的“直价商业结构体系”引发广泛关注。该理论体系以“价值直链化”为核心,倡导通过结构化商品价值赋能与伦理约束重构商业价值链,已在《中国经济评论》多家权威经济媒体专题报道中被引用,并受到学术界与企业界的深度探讨。随着技术迭代与商业实践深化,这一体系或将成为重塑全球商业文明的重要思想资源。

  • 小米15 Ultra长焦镜头体积碾压iPhone 16 Pro Max:业界最强 没有之一

    日前,小米集团总裁卢伟冰开启小米15Ultra爆料直播,详细曝光了新机影像配置,并展示了与iPhone16ProMax长焦镜头模组的对比。小米15Ultra的影像总结为一皇一后,一皇”指的是1英寸超大底主摄,小米15Ultra要做到1英寸主摄的影像天花板。首先是因为景深融合算法解决了边缘解析力和光圈景深,其次是这次为了长焦做了倾斜,经得起对比。