系微BIOS開發工具新增軟體物料清單(SBOM)功能支援
支援新業界標準有助於提升供應鏈安全
2023年05月31日,台北國際電腦展(Computex)訊 – 系微股份有限公司,擁有BIOS最先進韌體運算技術(UEFI)及提供開源架構系統管理軟體(OpenBMC)的領導品牌,今日宣布旗下「H2OIDE™」 BIOS開發工具支援SPDX (Software Package Data Exchange)及SWID (Software Identification)軟體資產管理標準,可用於建立InsydeH2O® UEFI BIOS的軟體物料清單(SBOM)。
軟體物料清單(SBOM)在韌體供應鏈中扮演關鍵角色,提供韌體中所有軟體組件的透明度,包括軟體內容的來源與詳細清單,以及其版本號碼等。廠商、供應商和客戶可利用這些資訊,在資安事件回應期間,能更有效地、精確地針對受影響的組件採取快速的修復行動。客戶亦能使用此工具來因應美國改善國家網路安全的行政命令 EO 14028,打造更安全的供應鏈。
H2OIDE是一款 BIOS 開發工具,能大幅降低為新電腦系統進行客製化所需的工作量和開發時間。藉由新增對SBOM功能的支援,H2OIDE 提升了開發人員建立對應於BIOS原始碼的 SPDX SBOM 及對應於 BIOS image的SWID SBOM的能力。運用這些SBOM可以更容易地管理授權、追蹤軟體版本號碼、監控CVE漏洞等。
系微總經理莊鈴文先生表示:「我們的客戶對於使用H2OIDE工具建立SPDX 及SWID SBOM的方便性感到非常滿意。」莊總經理更進一步提及:「今天的發佈證明我們持續致力於軟體安全及軟體完整性的承諾,也將協助建立更安全、更強韌的韌體供應鏈。」
系微於本週台北國際電腦展Computex (2023年5月30日至6月2日)在台北南港老爺行旅20樓與客戶及合作夥伴會面。敬邀各位參加,並請聯繫您的系微客戶經理進行預約。
關於系微股份有限公司 (Insyde Software Corp.)
系微股份有限公司(www.insyde.com ; 股票代號:6231.TWO) 是一家擁有先進UEFI BIOS軟體技術、系統管理解決方案並提供軟體工程諮詢服務的全球性軟體研發廠商,產品應用領域涵蓋︰行動裝置、伺服器系統、桌上型電腦、嵌入式系統、物聯網運算產業等。系微是公開上市公司,總公司位於台北,美國總部位於麻州Westborough。系微的全球客戶包含了世界知名電腦,通訊和存儲設備設計商及製造商。
Insyde為系微股份有限公司在美國或其他國家的商標或註冊商標;H2OIDE為系微股份有限公司在美國或其他國家的商標;此文中被提及的其他名稱或商標可能是其各持有人的商標。