

O Nexus Repository Manager gerencia componentes, cria artefatos e libera candidatos em um local central.

Inteligência de código aberto precisa para todo o seu pipeline de DevOps.

Sua primeira linha de defesa para cadeias de suprimentos de software modernas.

Alinhar equipes para acelerar a inovação digital sem sacrificar a segurança ou a qualidade.

O Sonatype SBOM Manager é uma solução de nível empresarial projetada para otimizar a gestão, monitoramento e conformidade de Software Bill of Materials (SBOMs) em larga escala. Ele fornece às organizações um sistema centralizado para lidar eficientemente com SBOMs de primeira e terceira partes, garantindo a adesão aos requisitos regulatórios globais e melhorando a segurança da cadeia de suprimentos de software. Principais Características e Funcionalidades: - Gestão Abrangente de SBOM: Suporta a ingestão e geração de SBOMs em formatos padrão da indústria como CycloneDX e SPDX, facilitando a integração perfeita em fluxos de trabalho existentes. - Conformidade Automatizada: Automatiza a ingestão de SBOMs e incorpora um fluxo de trabalho completo de Vulnerability Exploitability eXchange (VEX), ajudando as organizações a se manterem à frente das regulamentações de SBOM em evolução. - Monitoramento Contínuo: Oferece monitoramento contínuo de SBOMs para novas vulnerabilidades de segurança e riscos de malware, permitindo respostas rápidas a ameaças emergentes. - Governança de Modelos de IA: Gerencia e protege componentes de IA, incluindo modelos de IA do Hugging Face, garantindo supervisão abrangente de todos os elementos de software. - Opções de Implantação Flexíveis: Oferece flexibilidade de implantação com ambientes SaaS, auto-hospedados e isolados para atender às diversas necessidades organizacionais. Valor Principal e Soluções para Usuários: O Sonatype SBOM Manager aborda a necessidade crítica de transparência e segurança no desenvolvimento de software, fornecendo uma plataforma robusta para a gestão de SBOM. Ele simplifica a conformidade com regulamentações globais, reduz o risco de penalidades e melhora a postura de segurança ao identificar e mitigar proativamente vulnerabilidades dentro da cadeia de suprimentos de software. Ao automatizar processos de SBOM e oferecer monitoramento contínuo, ele capacita as organizações a manter práticas de desenvolvimento de software seguras, em conformidade e eficientes.



Sonatype is the software supply chain management company, helping organizations build faster and safer with open source and AI. As the maintainers of Maven Central and the creators of Nexus Repository, Sonatype has spent years pioneering how the world discovers, manages, and secures third-party components that power modern applications. Sonatype’s Nexus One Platform unifies open source intelligence, governance, and automation to reduce risk and friction across the software development lifecycle. Teams use Sonatype to understand component risk, enforce security and license policies consistently, and automate remediation so developers can fix issues early, where they work. Sonatype’s portfolio includes Nexus Repository for centralized artifact and package management, Nexus Lifecycle for automated dependency management and policy enforcement, Nexus Firewall to prevent risky components from entering the enterprise, and Sonatype SBOM Manager to generate, import, store, and monitor audit-ready SBOMs to support compliance and vulnerability response. Underpinning the platform is Nexus Intelligence, which provides component insights and remediation guidance to help teams act with confidence.