Sonatype

Nexus平台介绍

2021-05-07 09:15:43 433

        Nexus平台是一套完整的集成解决方案,旨在协同工作以实施开源策略并消除软件开发生命周期(SDLC)各个阶段的风险。当下载公共存储库时,Nexus防火墙通过强制执行策略自动阻止进入SDLC的风险Nexus Repository集中存储和管理库,并在整个SDLC中构建构件。Nexus Lifecycle可以在SDLC的每个阶段工作,即使在源代码控制范围内,也可以持续识别风险,执行策略并纠正违规行为。

119d5cacf77aab3817671ad6f7559bfe.png

        Nexus Auditor会检查不再进行开发的生产应用程序和旧版应用程序中的开源风险。整个平台均由Nexus Intelligence100%提供支持,其中包括由65位研究人员策划的精确且可操作的安全性,许可和质量元数据。

        Nexus可以更早的集成到您喜欢的任何开发工具。尽管我们的解决方案可与Nexus Repository很好地配合使用,但我们还通过防火墙和生命周期支持Artifactory环境。 但是,Jfrog不同,我们不会强迫您去Repo实施开源策略,我们会在应用程序所在的位置,使用的任何工具中集成开源治理。

        整套解决方案可与您最喜欢的DevOps工具一起使用。 您的开发,安全或运营团队无需学习新工具。 我们的平台具有独特的架构,可以执行政策并提供唾手可得的开源情报和补救指南。