Einheitliche Verwaltung von Software-Stücklisten Sonatype stellt SBOM Manager vor

Von Stephan Augsten 1 min Lesedauer

Anbieter zum Thema

Der Software-Lieferketten-Spezialist Sonatype hat auf der Kubecon 2024 einen speziellen SBOM Manager angekündigt. Die Lösung soll beim Erstellen, Importieren, Verwalten und kontinuierlichen Überwachen von Software-Stücklisten helfen.

Der SBOM Manager von Sonatype soll ab Juni 2024 als SaaS und im Herbst als Stand-alone-Lösung erhältlich sein.
Der SBOM Manager von Sonatype soll ab Juni 2024 als SaaS und im Herbst als Stand-alone-Lösung erhältlich sein.
(Bild: Sonatype)

Der SBOM Manager von Sonatype soll die zunehmende Nachfrage nach mehr Transparenz in der Softwareentwicklung adressieren. Diese steigt unweigerlich durch neue Regulierungen wie die EU-Richtlinie NIS2, die US-Cybersecurity-Verordnung und Industriestandards wie PCI DSS. Eine SBOM, auch Software Bill of Materials oder Software-Stückliste, listet alle Komponenten und Abhängigkeiten einer Softwarelösung auf.

Der SBOM Manager von Sonatype bündelt verschiedene Funktionen zur Verwaltung dieser mitunter komplexen Abhängigkeitslisten: Er kann SBOMs in den gängigen Formaten CycloneDX und SPDX eigenständig generieren, unterstützt aber auch den Import aus Drittsystemen. Alle SBOMs lassen sich zentral speichern und kontinuierlich auf Sicherheitslücken, Lizenzierungsverstöße und Richtlinien-Konformität prüfen.

Über Open-Source-Komponenten eingebrachte Sicherheitsanfälligkeiten und Risiken werden über die Schwachstellen-Datenbank von Sonatype ermittelt. Die Lösung automatisiert laut Hersteller den gesamten Lebenszyklus und priorisiert dringende Probleme im Workflow. Darüber hinaus biete die Plattform Reporting- und Auswertungsfunktionen für verschiedene Stakeholder wie Einkauf, Juristen sowie Entwicklerinnen und Entwickler.

Sonatype verspricht durch die automatisierte und zentrale SBOM-Verwaltung eine deutliche Reduktion des manuellen Aufwands sowie lückenlose Compliance gegenüber Regularien. Nach einer Vorschauphase wird der Sonatype SBOM Manager im Juni 2024 als Software-as-a-Service-Angebot allgemein verfügbar sein. On-Premise- und Offline-Versionen folgen im Herbst 2024. Erst kürzlich hatte Sonatype bereits eine Lösung zur Erstellung von KI-Stücklisten vorgestellt.

(ID:49970297)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Softwareentwicklung und DevOps

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung