构建卫士

生成高精度且符合审计要求的 SBOM。BuildGuard 监控构建过程本身,实时捕获每一个编译和链接的文件,且无需对代码进行任何更改。

工作原理

01

一键激活

无需新代理。无需更改流水线。无性能影响。

IBCONSOLE.EXE /SBOM copy
divider
02

构建时捕获

实时捕获每一次编译和链接事件。

divider
03

查看每个依赖项

完整依赖树中的包、版本和许可证信息一目了然。

divider
04

获取符合审计要求的 SBOM

以 SPDX 或 CycloneDX 格式导出,或在 Incredibuild Cloud 中查看您的完整清单。

联系安全工程师

实时构建完整性

传统的 SBOM 方案往往包含那些虽已声明却从未被编译的依赖项,从而导致 SBOM 中出现误报。BuildGuard 仅捕获编译器实际调用的依赖项,从而消除干扰信息,确保您的团队能够专注于最终实际交付的内容。

无缝集成

大多数 SBOM 工具都需要部署新代理、重构流水线或增加独立的扫描步骤。BuildGuard 则直接与您现有的 Incredibuild 命令集成,能够捕获构建集群中所有节点上的第三方源码、第三方二进制文件及操作系统库。

随时准备接受审计

生成包含完整溯源证据、且符合 SPDX 和 CycloneDX 行业标准的 SBOM。每个组件均可追溯至触发其引入的具体构建事件,并包含版本、许可证、来源及各文件的 SHA1 哈希值等详细信息。

静态检测与内置检测

Build Guard(构建期间)

您能看到实际执行的内容吗?

能检测到非托管和静态库吗?

误报是否被消除?

第三方/供应商代码是否被捕获?

是否真正"零接触"?

静态代码分析(构建前)

您能看到实际执行的内容吗?

能检测到非托管和静态库吗?

误报是否被消除?

第三方/供应商代码是否被捕获?

是否真正"零接触"?

二进制分析(构建后)

您能看到实际执行的内容吗?

能检测到非托管和静态库吗?

误报是否被消除?

第三方/供应商代码是否被捕获?

是否真正"零接触"?

能力

构建防护
(构建期间)

静态代码分析
(构建前)

二进制分析
(构建之后

你看到实际执行的是什么了吗?

是否检测非托管库和静态库?

误报已消除吗?

第三方代码或引入的外部代码是否被捕获?

它真的是“零接触”的吗?

开始生成
值得信赖的 SBOM

[wpml_language_selector_widget]