Geautomatiseerd SBOM-beheer
Het SBOM-beheertool dat de volledige SBOM-levenscyclus automatiseert.
Interlynk genereert, verzamelt en monitort Software Bills of Materials (SBOM's) continu voor elk product dat u uitlevert. Upload of importeer een SBOM één keer, en kwaliteitscontroles, kwetsbaarheidsscans, beleidsevaluatie en compliancerapportage draaien daarna automatisch bij elke versie.
De meeste teams behandelen een SBOM als een eenmalig artefact. Een scanner draait bij de release, zet een bestand in een bucket, en de inventaris ligt vast. Dan duikt er een kritieke CVE op en opent iemand een spreadsheet om uit te zoeken welke producten getroffen zijn.
1
Generatie staat los van de build.
SBOM's worden met de hand gemaakt of door een tool waar niemand eigenaar van is, waardoor de dekking onvolledig is en de gegevens afwijken van wat er daadwerkelijk is uitgeleverd.
2
Verzamelen bij leveranciers verloopt via e-mail en opvolging.
SBOM's van derden komen binnen als bijlagen, in uiteenlopende formaten, zonder validatie en zonder plek om ze op te bergen.
3
Niemand houdt de inventaris in de gaten na de release.
Nieuwe kwetsbaarheden en campagnes met kwaadaardige pakketten duiken op bij componenten die u weken geleden uit het oog verloren bent.
Een SBOM die u met de hand moet onderhouden, is een SBOM die al fout is.
Interlynk voert elke SBOM op het moment van binnenkomst door dezelfde geautomatiseerde pijplijn, ongeacht hoe die er is gekomen.
→
→
→
01
Overal vandaan importeren, automatisch
Push-events van GitHub, GitLab en Bitbucket starten de import bij elke commit en pull request. Branches worden via regels aan omgevingen gekoppeld, zodat productie en ontwikkeling gescheiden blijven zonder handmatig sorteren.
02
Corrigeren en normaliseren bij import
Automatiseringsregels repareren SBOM's zodra ze binnenkomen: ze vullen ontbrekende leveranciersvelden in en passen licentie-expressies toe. SBOM Doctor markeert misvormde PURL's, versieconflicten en ontbrekende licenties voordat ze de kwetsbaarheidsmatching verstoren.
03
Continu monitoren, niet alleen bij de release
Elke component wordt vergeleken met NVD, GitHub Security Advisories en OSV en vervolgens verrijkt met EPSS, CISA KEV en CWE. Nieuwe CVE's worden automatisch gekoppeld aan oude versies.
04
Beleid afdwingen als poort
Beleidsregels toetsen elke upload aan beveiligings- en compliancedrempels. Overtredingen verschijnen als PR-opmerkingen, meldingen en tickets in Jira of Linear voordat een release de deur uitgaat.
Mogelijkheid
Wat het doet
SBOM-generatie
Produceert met lynkctl CycloneDX-SBOM's uit buildsystemen en pakketmanifesten, met bewijs per component en deterministische output.
Leveranciersverzameling
Vraag SBOM's op bij externe leveranciers via een beveiligde uploadlink. Uploads worden gevalideerd en in uw inventaris geïmporteerd.
Kwaliteitscontroles
SBOM Doctor en sbomqs scoren elke SBOM op volledigheid en de NTIA Minimum Elements, met bevindingen per component en CSV-export.
Kwetsbaarheidsmonitoring
Continue CVE-correlatie met verrijking door EPSS, KEV en CWE, plus VEX-gebaseerde registratie van de beoordeling.
SBOM-beheer werkt alleen als het binnen de ontwikkelworkflow leeft in plaats van ernaast.
Versiebeheer
GitHub
GitLab
Bitbucket
Issue-tracking
Jira · bidirectioneel
Linear · bidirectioneel
Messaging
Slack
Microsoft Teams
CLI, API, MCP & identiteit
pylynk
GraphQL API
LynkMCP
SSO
Interlynk koppelt de SBOM-levenscyclus aan de verplichtingen waar uw klanten en toezichthouders naar vragen.
FDA · 524B
Genereer en onderhoud de SBOM's die vereist zijn voor premarket-indieningen van medische hulpmiddelen.
EU · CRA
Continue componenteninventaris en kwetsbaarheidsafhandeling voor producten die op de EU-markt worden gebracht.
NTIA
Geautomatiseerde kwaliteitsscoring bevestigt dat elke SBOM de vereiste basisvelden bevat.
FAQ over SBOM-automatisering
Wat doet SBOM-automatisering precies?
Het haalt het handwerk uit de volledige SBOM-levenscyclus: SBOM's genereren uit uw builds, ze importeren van derden, ze verrijken met kwetsbaarheids- en licentiegegevens, ze monitoren op nieuwe risico's en ze delen — allemaal zonder bestanden met de hand te bewerken.
