MetaDefender Software Supply Chain un hito importante con la versión 4.0.0, que presenta una interfaz totalmente rediseñada, un nuevo flujo de trabajo basado en tareas, una puntuación de riesgos a nivel de repositorio, una exportación a PDF de la SBOM con mayor detalle, además de nuevas funciones de telemetría, webhooks de JFrog basados en eventos y muchas otras novedades que proporcionan a los equipos de seguridad una visibilidad más rápida, una orientación más inteligente para la corrección de incidencias y unos informes de cumplimiento más sólidos en toda la cadena de suministro de software.
Esta versión está diseñada para reducir las dificultades a las que se enfrentan los equipos de seguridad y desarrollo a la hora de gestionar flujos de trabajo complejos, al tiempo que refuerza la adecuación a los marcos normativos, entre los que se incluyen la Orden Ejecutiva 14028 de EE. UU. y la Ley de Ciberresiliencia de la UE.
Novedades de esta versión
- Nueva interfaz de usuario
- Ofertas de empleo que sustituyen a las ofertas de escáneres
- Puntuación de riesgo de los repositorios
- Recomendaciones de seguridad
- Nueva exportación de la lista de materiales (SBOM) en formato PDF con más campos
- Telemetría
- Exportaciones en formato CSV de paquetes
- Escaneo Container y omisión por hash
- Omitir un paquete binario por su hash
- Container de JFrog Container (basados en eventos)
Una interfaz moderna diseñada para equipos de seguridad
A medida que las amenazas a la cadena de suministro de software siguen aumentando en magnitud y sofisticación, los equipos de seguridad necesitan herramientas que estén a la altura, no solo en cuanto a prestaciones, sino también en cuanto a facilidad de uso.
La versión 4.0.0 presenta una interfaz de usuario totalmente renovada, en consonancia con el resto de la gama OPSWAT . Se han rediseñado todas las páginas y flujos de trabajo para facilitar la navegación, mostrar la información relevante con mayor rapidez y ofrecer una experiencia más coherente en toda la plataforma.
Esta actualización refleja un compromiso más amplio por hacer que las herramientas de seguridad sean accesibles para los equipos que las utilizan a diario, tanto si gestionan unos pocos repositorios como si supervisan un proceso complejo en el que participan varios equipos.

De los escaneos a los trabajos: mayor visibilidad de la actividad del proceso de producción
El cambio de un modelo basado en escaneos a uno basado en trabajos es uno de los cambios más significativos en el flujo de trabajo de esta versión.
Mientras que los escaneos eran operaciones puntuales, los trabajos ofrecen una unidad de trabajo más estructurada y fácil de seguir, lo que proporciona a los equipos una visión más clara de qué se ha analizado, cuándo y con qué resultado. Este cambio mejora la auditabilidad, facilita la identificación de lagunas en la cobertura y proporciona a los equipos de seguridad y desarrollo un lenguaje común para realizar un seguimiento de la actividad del proceso.

Puntuación de riesgos del repositorio: prioriza lo que más importa
No todos los repositorios entrañan el mismo riesgo. La versión 4.0.0 introduce puntuaciones de riesgo a nivel de repositorio que agrupan los datos sobre vulnerabilidades, malware y políticas en una única señal útil para la toma de decisiones.
Los equipos de seguridad pueden ahora identificar rápidamente qué repositorios presentan un mayor riesgo sin tener que examinar minuciosamente los resultados de cada análisis, y priorizar las medidas correctivas en consecuencia. Esto resulta especialmente valioso para las organizaciones que gestionan un gran número de repositorios en entornos de desarrollo distribuidos.
Recomendaciones de seguridad: de la detección a la corrección
Detectar una vulnerabilidad es solo el primer paso. Actuar con rapidez ante ella es lo que reduce el riesgo.
Las sugerencias de seguridad ofrecen orientación práctica directamente en el producto en el momento de la detección. En lugar de dejar que los equipos busquen soluciones por su cuenta, la plataforma ofrece ahora recomendaciones específicas para la corrección, lo que ayuda a las organizaciones a pasar más rápidamente de la identificación a la resolución.
Exportación mejorada de la SBOM: informes preparados para el cumplimiento normativo
La presión normativa en torno a la transparencia del software sigue intensificándose. El Decreto Ejecutivo 14028 de EE. UU. y la Ley de Ciberresiliencia de la UE han convertido la generación de SBOM en un requisito de cumplimiento para muchos sectores, y el listón de lo que debe contener un SBOM conforme a la normativa sigue subiendo.
La nueva función de exportación de la lista de materiales (SBOM) en formato PDF incorpora campos que permiten obtener información más detallada a nivel de componentes y mejora la adaptación a los marcos de cumplimiento normativos actuales y futuros. Las organizaciones pueden generar informes listos para auditoría directamente desde la plataforma, lo que reduce el esfuerzo manual necesario para cumplir con las obligaciones normativas.

Informes de uso
Los datos de uso agregados y la actividad de los trabajos nos ayudan a ofrecerte asistencia más rápidamente, a desarrollar las funciones que realmente necesitas y a solucionar los problemas que más te afectan.
Exportaciones en formato CSV de paquetes
Ahora es posible exportar los datos a nivel de paquete directamente a un archivo CSV, lo que facilita a los equipos el análisis de los resultados sin conexión, la incorporación de dichos resultados a otras herramientas de generación de informes o el intercambio de detalles a nivel de paquete con las partes interesadas fuera de la plataforma.
Escaneo Container y omisión de paquetes binarios por hash
Una lógica de análisis más inteligente identifica ahora las capas de contenedores y los paquetes binarios analizados anteriormente mediante su hash y los omite en los trabajos posteriores, lo que reduce los análisis redundantes y acelera los tiempos de análisis en imágenes de gran tamaño que se recompilan con frecuencia.
Container de JFrog Container (basados en eventos)
Los webhooks basados en eventos para los repositorios de contenedores de JFrog activan el análisis automáticamente cada vez que se suben nuevas imágenes, lo que mantiene actualizados los resultados de los análisis sin necesidad de tareas manuales ni programadas.

Una plataforma más sólida para hacer frente a un panorama de amenazas en constante evolución
MetaDefender Software Supply Chain .0.0 es una plataforma integral diseñada para proteger todas las fases del ciclo de vida del software. La combinación de una interfaz rediseñada, un análisis de riesgos más inteligente, una automatización ampliada y unos informes de cumplimiento normativo más sólidos refleja la creciente complejidad del panorama de amenazas y las expectativas cada vez mayores que se depositan en los equipos de seguridad para hacer frente a dicho panorama.
Consulta la documentación completa para obtener más información sobre cómo estas actualizaciones pueden facilitar tus flujos de trabajo.
Para obtener más información:
Detalles del lanzamiento:
- Producto: MetaDefender Software Supply Chain
- Versión: 4.0.0
- Fecha de lanzamiento: 20 de julio de 2026
- Notas de la versión: v4.0.0
- Descarga: Disponible en el OPSWAT
