Skip to main content

Enterprise Server 3.21 в настоящее время доступен в качестве кандидата на выпуск.

Безопасность цепочки поставок для вашего предприятия

Вы можете включить функции на корпоративном уровне, которые помогают разработчикам понимать и обновлять зависимости, на которых основан их код.

Вы можете позволить пользователям определять зависимости своих проектов, включив граф зависимостей для GitHub Enterprise Server. Дополнительные сведения см. в разделе "Включение граф зависимостей для вашего предприятия".

После включения граф зависимостей пользователи получат доступ к функции проверки зависимостей. Проверка зависимостей помогает разобраться в изменениях зависимостей и понять их влияние на безопасность в каждом запросе на вытягивание. Дополнительные сведения см. в разделе Анализ зависимостей.

Вы также можете позволить пользователям находить и исправлять уязвимости в их зависимостях кода, включив Dependabot alerts и Dependabot updates. Дополнительные сведения см. в разделе Включение Dependabot для предприятия.

После включения Dependabot alertsвы можете просматривать данные об уязвимости с GitHub Advisory Database включения GitHub Enterprise Server и вручную синхронизировать данные. Дополнительные сведения см. в разделе Просмотр данных об уязвимостях для организации.