# Broadcom запускает портфель корпоративной безопасности TrueSource для программного обеспечения с открытым исходным кодом и Spring Framework

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/broadcom-truesource-enterprise-open-source-security-2026-10-04-night-ru
Section: Software (https://technewslist.com/ru/software)
Author: TechNewsList
Language: ru
Published: 2026-10-04T17:46:19.669+00:00
Updated: 2026-10-04T17:46:19.838542+00:00

> Broadcom запустил портфель корпоративной безопасности TrueSource, обеспечивающий коммерческое устранение уязвимостей, двоичные файлы с криптографической подписью и соглашения об уровне обслуживания для критически важного программного обеспечения с открытым исходным кодом.

## TL;DR
- Broadcom анонсировала пакет корпоративной безопасности TrueSource для программного обеспечения с открытым исходным кодом 2 октября 2026 года.
- Предложение включает в себя коммерческую среду выполнения Spring Enterprise, доверенные артефакты и службы данных.
- TrueSource предоставляет спецификации программного обеспечения с криптографической подписью и превентивные исправления уязвимостей.
- Предприятия получают соглашения о гарантированном уровне обслуживания для критических распространенных уязвимостей и уязвимостей.
- Запуск расширяет монетизацию VMware Tanzu за счет защиты широко используемых платформ корпоративных приложений.

## Key points
- Broadcom устраняет риски корпоративных цепочек поставок с открытым исходным кодом с помощью уровней обслуживания коммерческого программного обеспечения.
- Непрерывное двоичное сканирование предотвращает компрометацию производственных систем сборки вредоносными исходными пакетами.
- Корпоративные дистрибутивы Spring Framework получают расширенную поддержку и поддержку исправлений нулевого дня.
- Реестры контейнеров Trusted Artifact предоставляют проверенные базовые образы, проверенные на соответствие строгим федеральным требованиям.
- Специалисты по корпоративной кибербезопасности получают централизованный контроль над лицензированием внешних зависимостей и подверженностью CVE.

## Что произошло

2 октября 2026 года конгломерат корпоративной инфраструктуры Broadcom представил TrueSource, комплексный портфель средств обеспечения безопасности и обслуживания коммерческого программного обеспечения, предназначенный для защиты зависимостей приложений с открытым исходным кодом в корпоративных средах. Предложение TrueSource, разработанное в тесном сотрудничестве с подразделением программного обеспечения VMware Tanzu, создает управляемый, криптографически проверенный конвейер распространения базовых стеков программного обеспечения, возглавляемый экосистемой Spring Framework.

Недавно запущенный портфель структурирован вокруг трех основных компонентов, разработанных для сложных корпоративных ИТ-операций. Spring Enterprise предоставляет сертифицированные, защищенные коммерческие дистрибутивы повсеместной среды выполнения Java, а также гарантированные окна долгосрочной поддержки и быстрое устранение уязвимостей. Trusted Artifacts предоставляет командам корпоративных разработчиков защищенные, минимальные базовые образы контейнеров, которые постоянно проверяются на предмет распространенных уязвимостей и угроз. Наконец, Data Services расширяет возможности управления резервным копированием, репликацией и исправлениями корпоративного уровня для широко распространенных баз данных с открытым исходным кодом и шин обмена сообщениями.

В рамках модели коммерческой поддержки Broadcom предприятия-подписчики получают обязательные соглашения об уровне обслуживания, которые гарантируют своевременное устранение критических уязвимостей нулевого дня. Предлагая прямой перенос основных исправлений безопасности в устаревшие версии среды выполнения, TrueSource позволяет крупным корпорациям поддерживать надежную оборонительную позицию, не прибегая к разрушительным и дорогостоящим обновлениям инфраструктуры.

## Почему это важно

Современные корпоративные программные приложения в подавляющем большинстве полагаются на библиотеки с открытым исходным кодом, при этом сторонние зависимости часто составляют более восьмидесяти процентов кодовой базы приложения. Однако обеспечение безопасности этой обширной цепочки поставок стало одной из самых опасных задач, стоящих перед руководителями корпоративных служб информационной безопасности. Громкие инциденты, связанные с компрометацией сопровождающих пакетов, вредоносным внедрением зависимостей и неисправленными CVE, продемонстрировали, что открытый исходный код без активного управления подвергает корпорации катастрофическим рискам вторжения.

Инициатива TrueSource компании Broadcom напрямую устраняет эту операционную уязвимость путем коммерциализации гигиены цепочки поставок. Вместо того, чтобы полагаться на волонтерские сообщества с открытым исходным кодом для обнаружения и переноса критических недостатков безопасности в старые версии, ИТ-отделы предприятий могут делегировать текущее обслуживание исправлений специальным командам инженеров Broadcom.

![Рабочая станция среды разработки, отображающая архитектуру времени выполнения приложения во время проверки компонентов с открытым исходным кодом](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791134507696-rwzih4-broadcom-truesource-enterprise-open-source-security-2026-10-04-night-inside-1-dce8836adb.webp)

Кроме того, это объявление отражает стратегическую направленность Broadcom на увеличение высокорентабельных доходов от корпоративного программного обеспечения после приобретения VMware. Монетизируя основные гарантии безопасности программного обеспечения в экосистеме Spring, которая обеспечивает обработку транзакций в большинстве банков из списка Fortune 500, Broadcom повышает лояльность клиентов к своему портфелю гибридных облаков.

## Технические детали

Технологический механизм, лежащий в основе TrueSource, представляет собой автоматизированный конвейер сборки и проверки, который принимает исходные репозитории с открытым исходным кодом и подвергает их строгому статическом, динамическому и двоичному анализу. Каждый программный продукт, распространяемый через TrueSource, компилируется из проверенного исходного кода в изолированных, воспроизводимых средах сборки в чистых помещениях.

После компиляции артефакты получают криптографические цифровые подписи, соответствующие платформе «Уровни цепочки поставок для программных артефактов». Каждый пакет дистрибутива включает машиночитаемые спецификации программного обеспечения в стандартизированных форматах CycloneDX и SPDX с подробным описанием транзитивных зависимостей, метаданных лицензирования и криптографических хэшей вплоть до уровня отдельных компонентов.

![Серверные стойки предприятия с высокой плотностью размещения, обеспечивающие услуги непрерывной интеграции и подписи криптографических артефактов.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791134511818-e00idx-broadcom-truesource-enterprise-open-source-security-2026-10-04-night-inside-2-a582976892.webp)

Для корпоративных сред Kubernetes TrueSource представляет интеграцию контроллера доступа, которая автоматически обеспечивает двоичное происхождение. Когда разработчик пытается развернуть образ контейнера в корпоративном кластере, контроллер проверяет цифровую подпись образа на соответствие реестру прозрачности Broadcom. Если образ содержит непроверенные сторонние двоичные файлы или неисправленные критические CVE, развертывание автоматически помещается в карантин, прежде чем прикасаться к производственным узлам.

## Влияние на рынок и отрасль

Запуск TrueSource усиливает конкуренцию между крупными поставщиками корпоративного программного обеспечения, стремящимися доминировать в сфере безопасности цепочки поставок приложений. Red Hat уже давно использует свои экосистемы Red Hat Enterprise Linux и OpenShift для продажи корпоративной поддержки с открытым исходным кодом, в то время как независимые поставщики, такие как Sonatype, Snyk и Chainguard, предоставляют специализированное сканирование уязвимостей и защищенные каталоги контейнеров.

Очевидным конкурентным преимуществом Broadcom является прямое управление Spring Framework через VMware Tanzu. Поскольку Spring остается доминирующей средой для корпоративной разработки Java, Broadcom обладает уникальными полномочиями по предоставлению авторитетных двоичных файлов с исправлениями нулевого дня, которые сторонние поставщики сканирования не могут легко воспроизвести.

Однако этот шаг может вызвать разногласия в сообществах разработчиков открытого исходного кода. Сторонники отрасли будут следить за тем, ограничивает ли Broadcom основные резервные средства безопасности исключительно коммерческими уровнями TrueSource, одновременно откладывая публичные выпуски с открытым исходным кодом, что потенциально может оттолкнуть независимых разработчиков, которые составляют основу сообщества Spring.

## За чем следить дальше

В ближайшие кварталы архитекторы корпоративного программного обеспечения будут наблюдать за темпами внедрения в жестко регулируемых отраслях, особенно в банковском деле, здравоохранении и оборонном секторе. Ключевые операционные показатели будут включать в себя необходимость использования корпоративными отделами закупок подписей TrueSource в качестве предварительного условия для одобрения поставщиков корпоративного программного обеспечения.

Аналитики также будут следить за расширением каталога TrueSource Broadcom за пределы Java и Spring. Отраслевые обозреватели будут следить за тем, расширит ли Broadcom охват, включив в него экосистемы Python, Go и Rust, которые обычно используются в корпоративном искусственном интеллекте и облачной инфраструктуре.

Наконец, рынок корпоративного программного обеспечения будет следить за реакцией конкурентов, таких как IBM и Oracle, и наблюдать за тем, введут ли конкурирующие поставщики унифицированные гарантии безопасности с открытым исходным кодом для защиты своих соответствующих долей рынка промежуточного программного обеспечения до конца 2026 года.

## Источники

* [Отдел новостей Broadcom](https://www.broadcom.com/company/news/press-releases/broadcom-launches-truesource-open-source-security-portfolio) — официальный корпоративный пресс-релиз, анонсирующий корпоративную безопасность TrueSource, поддержку Spring Enterprise и конвейеры артефактов.
* [Konsulteer](https://konsulteer.com/insights/broadcom-truesource-securing-enterprise-open-source-software/) — технический анализ безопасности корпоративных цепочек поставок с открытым исходным кодом, автоматическое устранение уязвимостей и соблюдение требований.
* [TechAIWire](https://techaiwire.com/software/broadcom-truesource-enterprise-spring-security-suite/) — отраслевые отчеты с подробным описанием интеграции VMware Tanzu, коммерческих соглашений об уровне обслуживания и защиты сервисов данных с открытым исходным кодом.

Mentions: Бродком, Весенняя структура, VMware Танзу, Хок Тан, TrueSource, Ява

## Sources
- [Отдел новостей Broadcom](https://www.broadcom.com/company/news/press-releases/broadcom-launches-truesource-open-source-security-portfolio)
- [Консультант](https://konsulteer.com/insights/broadcom-truesource-securing-enterprise-open-source-software/)
- [TechAIWire](https://techaiwire.com/software/broadcom-truesource-enterprise-spring-security-suite/)