查找即将停用的软件。
几分钟内即可修复。
从此不再运行即将停用的软件。
无论您是需要立即解决某个具体的 CVE 漏洞,还是希望提前防范整个开源技术栈中的 EOL 风险——HeroDevs 都能为您提供全面支持。
面向工程师与运维人员
我需要一张完整的EOL图片
立即查找整个技术栈中所有已停用的依赖项——包括直接依赖、传递依赖以及所有项目中的依赖项。
致安全与合规负责人
厌倦了在审计时遇到产品生命周期结束(EOL)的意外情况了吗?
EOL 软件现已成为 SOC 2、PCI-DSS 和 HIPAA 审计中的明确检查项。制定相应计划,确保您的团队不再措手不及。
深受以下安全与工程团队的信赖:
了解其工作原理
逐步了解真实依赖项扫描的每个阶段。
选择您的入口
三种开始方式——您可以选择其中一种或全部采用。
上传 SBOM
直接放入 CycloneDX 或 SPDX 文件。立即扫描,无需设置。
CycloneDX · SPDX
扫描装货单
package.json、pom.xml、.csproj、requirements.txt、go.mod、Cargo.toml —— 任何生态系统。
npm · Maven · PyPI · NuGet · Go · Cargo
持续集成/持续交付
将您的管道连接起来,以便在每次构建时进行持续的自动化扫描。
GitHub Actions · GitLab · Jenkins · Azure DevOps
树形图已解析完毕
我们解析完整的依赖关系图——包括直接依赖、所有传递性引入,并明确区分生产环境与开发/测试环境。
直接依赖项
你申报的内容
86
传递依赖
你的依赖项会引入什么
1,161
制作
关键的表面积
935
仅限开发/测试
优先级较低,但仍会持续跟踪
312
93% 的风险源自传递性依赖项。大多数 SCA 工具从未检查过这些依赖项。
检测到 EOL 标记
不仅提供 CVE 信息——我们还会显示该软件是否仍有维护者。结果按风险等级分组,让您清楚该重点关注哪些方面。
产品生命周期结束
不再发布补丁。永远不再。这是重中之重。
即将停产
即将停止支持——请尽早规划。
漏洞,而非产品生命周期结束
仍在维护中,但存在活跃的 CVE。
状态未知
无人维护或已弃用——没有明确的终止支持日期。
您的 SCA 报告显示没有问题。我们却发现了 8 个——因为它追踪的是 CVE,而不是生命周期。
每个问题都能得到解决
如有受支持的版本,请进行升级。对于深度嵌入的框架,请启用 NES——即开即用的安全补丁。保持相同包名、相同 API,无需修改代码。
8项发现中,有6项可通过NES立即修复。几分钟内即可部署。
全车队报告
通过单一界面全面掌握每个项目的情况——包括各项目的产品生命周期结束(EOL)风险、上次扫描时间,以及与 PCI-DSS、SOC 2 和 HIPAA 相关的合规状况。
项目层面的风险
每个仓库的漏洞、CVE 和 NES 覆盖情况
扫描记录
上次扫描时间及可配置的扫描间隔
各项目的合规情况
PCI、SOC 2、HIPAA — 通过 / 警告 / 未通过
灵活的导出功能
PDF、CSV、Jira 推送或 API 网络钩子
已做好审计准备。一键即可与您的安全团队、审计人员或管理层共享。
1,700x
比其他任何来源都拥有更多的产品停产数据
追踪超过 1200 万个软件包版本 · 涵盖所有主要软件仓库 · 提供您的扫描工具所不具备的数据
你想从哪里开始?
面向工程师与运维人员
我现在需要解瘾
了解存在哪些风险。获取修复方案——包括可立即部署的 NES 补丁。
免费 - 无需信用卡 - 无需注册
致安全与合规负责人
我想抢先一步
全面审查您的风险状况。制定整改计划。收集审计证据。
通常在24小时内
发现问题。解决问题。确保合规。
唯一能够检测产品生命周期结束风险并加以解决的平台——且无需强制迁移。
EOL DS 识别
生产环境中不支持的框架
无人维护的弃用依赖项
在您下个版本发布前即将达到产品生命周期终止(EOL)的软件
您的 SCA 未追踪的传递依赖项
根据 NIST、SOC 2 和 ISO 27001 标准梳理的合规性差距
NES 提供
针对已停用框架的安全补丁——即插即用,无需修改代码
包名不变,API 不变,几分钟即可部署
确保合规性连续性,无需强制迁移
AngularJS、Vue 2、.NET 6、Node 16、Spring 、Java 8 等
按自己的节奏进行现代化升级——而不是为了赶别人的截止日期
有机会就升级。
没机会就用NES。
已修复1,078个以上已停用的软件包中的CVE漏洞
这是关于影响已停止维护的开源软件的CVE的最全面的公开数据库。您可以按库、严重程度或类别进行搜索。
在12个以上司法管辖区,过时软件(EOL Software)现已成为审计发现项。
监管机构不仅在询问你们是否追踪漏洞,更在询问你们是否清楚哪些产品仍在提供支持。
处罚措施包括:1500万欧元或全球营业额的2.5%( 欧盟CRA),以及丧失联邦合同(FedRAMP)和支付卡受理资格(PCI DSS)
* 《加拿大税务法》将于2024年12月生效;2027年12月起全面适用
*DORA仅适用于欧盟金融业
*《CS&R法案》正在英国议会审议
来自企业团队的问题
当然,如果您找不到想要的答案,请随时联系我们。
只需提供依赖项文件或 SBOM 即可。上传 package.json、pom.xml、requirements.txt、go.mod 或任何 CycloneDX/SPDX 文件,您将立即获得结果——无需代理、无需配置、无需修改代码。对于 CI/CD,连接您的管道后,每次构建时都会自动运行扫描。
是的——而这正是大多数工具的不足之处。我们会解析您的完整依赖关系图,包括每一个传递性引入项。平均而言,93% 的 EOL 风险源于您声明的依赖项所引入的传递性依赖。我们会检查所有这些依赖项。
这正是 NES 的设计初衷。“永续支持”服务可为已停止维护的框架提供即插即用的安全补丁——包名不变、API 保持一致,无需修改代码。您可以在按自己的计划安排迁移的同时,确保系统始终符合合规要求并保持安全。
您的 SCA 会问“是否有 CVE?”,而我们会问“还有人维护这个吗?”。这两个问题截然不同。超过 81,000 个软件包版本存在已知的 CVE,却没有任何修复途径——您的 SCA 将其标记为低风险,因为没有补丁可供标记。我们揭示了您的扫描器无法察觉的生命周期风险。
是的。EOL Dataset 可与 GitHub Actions、GitLab CI、Jenkins、Azure DevOps 等平台集成,实现自动化扫描。检测结果可直接推送至 Jira,也可导出为 PDF 或 CSV 格式供审计人员使用,并可通过 API 供任何自定义工作流调用。
所有检测结果均已预先映射至 PCI-DSS、SOC 2、HIPAA、NIST 800-53、ISO 27001 和 FedRAMP 标准。报告格式已针对审计提交进行优化,无需手动转换。
.png)

