Nexus Lifecycle
Полная прозрачность и контроль всей цепочки поставок
программного обеспечения

Предоставьте разработчикам возможность выбирать безопасные компоненты и библиотеки ПО.

Расширение для браузера Chrome поможет разработчикам определить, уязвим ли тот или иной компонент с открытым исходным кодом, взятый из публичного репозитория.

Устранение дефектов прямо из IDE.

Благодаря интеграции с системами контроля исходного кода и IDE, разработчики могут в режиме реального времени отбирать наиболее подходящие компоненты и переходить к подтвержденной версии одним кликом. Решение Nexus Lifecycle (на базе платформы Nexus IQ) интегрируется с GitHub, GitLab, BitBucket, Eclipse, IntelliJ и Visual Studio.



Соблюдение политики применения открытого исходного кода в рамках процесса разработки защищенного ПО.

Вы создаете кастомизированные политики безопасности, лицензирования и архитектуры приложения на уровне типов разрабатываемых приложений или на уровне организации. В дальнейшем эти политики применяются в контексте каждого этапа жизненного цикла разработки.

Безупречная точность Nexus Intelligence позволяет автоматически применять политики, устраняя ложно-позитивные/ложно-отрицательные срабатывания, характерные для других решений.


Мы работаем там, где работаете Вы.

Вы можете автоматически применять политики контроля компонент ПО и работать в соответствии с экспертными советами в тех инструментах, которыми Вы пользуетесь каждый день. Nexus Lifecycle работает с Nexus Repository, JFrog Artifactory, GitHub, GitLab, IDE, Jira, Jenkins, DevOps Azure, Micro Focus Fortify, Xebia Labs, OpenShift, Mesosphere OS, AWS, Docker и многими другими.



Автоматическое создание перечня компонентов программного обеспечения (Вill of Materials).

Вы можете проверить Ваше ПО на соответствие политике, зная, где и какие библиотеки в нем используются. Всего за несколько минут Вы сможете создать актуальный и точный перечень компонентов для каждого приложения, чтобы впоследствии идентифицировать каждую библиотеку с открытым исходным кодом и ее зависимости.

Контроль Среднего Времени Устранения Дефектов ПО (MTTR, Mean Time To Resolution).

Продемонстрируйте снижение риска ПО высшему менеджменту при помощи отчета по тенденциям количества дефектов в зависимости от времени и скорости их устранения.