Решение особенно актуально для компаний, которые активно используют библиотеки с открытым исходным кодом, контейнеры и сторонние программные компоненты. Nexus Firewall автоматически анализирует загружаемые зависимости, сопоставляет их с данными Sonatype и применяет установленные организацией политики безопасности, качества и лицензирования.
Вместо устранения проблем после сборки или выпуска приложения компания получает возможность контролировать компоненты на входе. Это снижает вероятность проникновения вредоносного кода, уменьшает объем повторной работы и помогает разработчикам использовать проверенные зависимости.
Преимущества покупки Nexus Firewall
Защита на раннем этапе разработки
Nexus Firewall проверяет компоненты до их попадания во внутреннюю инфраструктуру. Потенциально опасные пакеты блокируются или помещаются в карантин до того, как разработчики смогут использовать их в проектах.
Автоматическое обнаружение вредоносных пакетов
Решение использует специализированные данные Sonatype об угрозах в экосистемах открытого исходного кода. Это позволяет выявлять не только известные уязвимости, но и пакеты, созданные злоумышленниками для кражи данных, выполнения постороннего кода или компрометации среды разработки.
Автоматический карантин компонентов
Подозрительные компоненты могут автоматически помещаться в карантин. Если последующий анализ подтверждает безопасность пакета, система может освободить его без длительной ручной проверки. Такой подход помогает сохранить баланс между безопасностью и скоростью разработки.
Применение корпоративных политик
Nexus Firewall Enterprise позволяет настраивать правила, учитывающие критичность уязвимостей, тип лицензии, возраст компонента, качество проекта и другие параметры. Компоненты, нарушающие установленные требования, могут быть заблокированы еще на этапе загрузки.
Снижение нагрузки на разработчиков
Разработчикам не требуется самостоятельно проверять каждую библиотеку или ожидать отдельного согласования службы безопасности. Система автоматически разрешает безопасные компоненты и ограничивает доступ к потенциально опасным зависимостям.
Сокращение затрат на устранение уязвимостей
Чем раньше выявлен небезопасный компонент, тем дешевле его заменить. Nexus Firewall помогает предотвратить использование проблемной зависимости до ее распространения по приложениям, сборкам и производственным системам.
Защита существующей инфраструктуры
Продукт может использоваться вместе с Nexus Repository, JFrog Artifactory и другими репозиториями артефактов. Также доступны варианты интеграции с сетевыми решениями, API и существующими процессами CI/CD.
Поддержка современных форматов
Sonatype Firewall работает с популярными форматами пакетов и средами разработки, включая Maven, npm, PyPI, NuGet, Docker, Composer, Go Modules, Conan, Rust и другие технологии. Поддержка конкретных форматов зависит от редакции продукта и выбранного способа интеграции.
Контроль контейнеров и AI-моделей
Расширенные редакции продукта могут анализировать контейнерные образы и модели, получаемые из внешних AI и ML репозиториев. Это помогает контролировать не только традиционные программные библиотеки, но и новые типы компонентов, используемые в современных проектах.
Основной функционал Nexus Firewall
- Проверка компонентов при обращении к внешнему репозиторию
- Обнаружение вредоносных пакетов и подозрительного поведения
- Блокировка небезопасных компонентов до их загрузки
- Автоматическое помещение подозрительных пакетов в карантин
- Автоматическое освобождение компонента после подтверждения его безопасности
- Контроль известных уязвимостей и связанных рисков
- Проверка соответствия корпоративным политикам безопасности
- Контроль лицензий компонентов с открытым исходным кодом
- Оценка качества и надежности используемых зависимостей
- Предоставление разработчикам информации о причине блокировки
- Рекомендации по использованию более безопасных компонентов
- Централизованное управление правилами допуска зависимостей
- Просмотр нарушений политик и компонентов в карантине
- Аудит ранее загруженных компонентов в репозитории
- Интеграция с Nexus Repository и JFrog Artifactory
- Поддержка API для подключения к существующим процессам
- Интеграция с сетевыми средствами защиты
- Контроль пакетов, контейнерных образов и AI-моделей
- Поддержка развертывания в облаке или собственной инфраструктуре
- Поддержка изолированных сред в соответствующих редакциях
Как работает Nexus Firewall
Когда разработчик, система сборки или другой инструмент запрашивает новый компонент, Nexus Firewall выполняет его автоматическую оценку. Проверка проводится до предоставления компонента пользователю или сохранения в защищаемом репозитории.
Если компонент соответствует установленным требованиям, загрузка продолжается в обычном режиме. Если система обнаруживает вредоносный код, критическую уязвимость, запрещенную лицензию или другое нарушение политики, пакет блокируется либо помещается в карантин.
Администраторы и специалисты по безопасности получают информацию о причине срабатывания правила, уровне риска и доступных действиях. В зависимости от политики организации компонент можно окончательно заблокировать, разрешить в виде исключения или заменить безопасной альтернативой.
Кому подойдет Nexus Firewall
Nexus Firewall рекомендуется:
- компаниям, активно использующим открытый исходный код;
- организациям с собственными командами разработки;
- DevOps и DevSecOps подразделениям;
- финансовым и государственным организациям;
- разработчикам корпоративных и облачных приложений;
- компаниям с формальными требованиями к безопасности;
- организациям, использующим Nexus Repository или JFrog Artifactory;
- командам, работающим с Docker и контейнерными образами;
- предприятиям, которым необходимо контролировать лицензии зависимостей;
- компаниям, стремящимся защитить цепочку поставки программного обеспечения.
Системные требования Nexus Firewall
| Компонент | Минимальные требования | Оптимальные требования |
|---|---|---|
| Процессор для IQ Server | 4 ядра x86-64 или ARM64 для тестовой и небольшой среды | 8 ядер для стандартной рабочей среды, 16 ядер для крупных инсталляций |
| Оперативная память для IQ Server | 8 ГБ, не менее 6 ГБ доступного пространства процесса | 16 ГБ, для среды со 100 и более приложениями рекомендуется 32 ГБ |
| Процессор для Nexus Repository | 2 ядра | 4-8 ядер в зависимости от нагрузки |
| Оперативная память для Nexus Repository | 8 ГБ | 16-32 ГБ в зависимости от профиля нагрузки |
| Архитектура процессора | Intel x86-64, AMD x86-64 или ARM64 | Современный многоядерный серверный процессор |
| Операционная система | Поддерживаемая 64-битная Linux, Windows или macOS | Актуальная серверная версия Linux |
| Java | OpenJDK 21 для актуальных версий Nexus Repository | JVM, поставляемая вместе с актуальной версией Nexus Repository |
| База данных IQ Server | Встроенная H2 для тестовой среды или установки менее чем со 100 приложениями | Внешняя PostgreSQL для производственной и масштабируемой среды |
| База данных Nexus Repository | Встроенная H2 для небольшой нагрузки | Внешняя PostgreSQL с низкой задержкой соединения |
| Дисковое пространство Nexus Repository | От 20 ГБ для небольшой тестовой установки | От 200 ГБ, SSD или NVMe, объем зависит от количества компонентов |
| Дисковое пространство IQ Server | От 20 ГБ свободного пространства | От 100 ГБ на быстром SSD с возможностью дальнейшего расширения |
| Сеть | Стабильное соединение между IQ Server и Nexus Repository | Низкая задержка, высокая пропускная способность и резервирование |
| Интернет-соединение | HTTPS-доступ к сервисам Sonatype для лицензирования и получения данных | Постоянное защищенное соединение через HTTPS |
| Браузер | Актуальная версия современного браузера | Последняя версия Chrome, Edge или Firefox |
| Репозиторий | Совместимый менеджер репозиториев или поддерживаемая интеграция | Актуальная версия Nexus Repository Pro |
| Развертывание | Физический сервер, виртуальная машина или поддерживаемая облачная среда | Выделенные серверы или отказоустойчивая облачная инфраструктура |
Компания «Софтлист» представляет уникальную программу «Легкий старт для малого и среднего бизнеса».
- Бесплатную консультацию специалистов по лицензированию;
- Приобретение программных продуктов в рассрочку (сроком до 3 мес.);
- Отсутствие проблем с проверяющими органами.
- Равные платежи;
- Получение программного обеспечения после подписания договора;
- Прозрачные условия, без скрытых платежей;
- Небольшой процент переплаты (2% в мес.);
- Минимальный пакет необходимых документов (договор и стандартные документы о компании).
Программа состоит из нескольких простых этапов:
Этап 1: Вы отправляете перечень программного обеспечения, которое Вам необходимо.
Этап 2: Вы получаете от нас стоимость и список необходимой документации.
Этап 3: Вносите первую оплату.
Этап 4: Получаете программное обеспечение.
Этап 5: Вы работаете на лицензионном программном обеспечении, выплачивая частями остаток суммы.
