日本福利一区_最近中文高清在线观看_免费黄色电影在线观看_亚洲天堂成人在线 - 91人人

用戶中心
· 企業(yè)空間 首頁 | 資訊 | 技術(shù) | 產(chǎn)品 | 企業(yè) | 直播 | 專題 | 智能制造 | 論壇| 在線研討會
北京經(jīng)緯恒潤科技股份有限公司
  • Cybellum—信息安全測試工具  
  • 發(fā)布時間:2024/1/26 14:56:04   修改時間:2024/1/26 14:56:24 瀏覽次數(shù):3556
  • Cybellum—信息安全測試工具
  • 產(chǎn)品概述

           由于軟件和數(shù)據(jù)在汽車上的使用越來越多,汽車越來越智能化,汽車行業(yè)面臨著重大的信息安全挑戰(zhàn)。20218月,ISO/SAE 21434正式發(fā)布,標(biāo)準(zhǔn)中對汽車的信息安全提出了規(guī)范化的要求,汽車信息安全不容忽視。

           Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應(yīng)商在整個汽車生命周期內(nèi)大規(guī)模評估和降低安全風(fēng)險。它無需訪問源代碼,通過Cyber Digital Twins技術(shù)檢測開源軟件與第三方應(yīng)用程序的安全風(fēng)險,提供可實施的修復(fù)建議。從SBOM到漏洞管理、合規(guī)性驗證和持續(xù)風(fēng)險監(jiān)控,團隊可以確保產(chǎn)品長期安全。

           Cybellum已經(jīng)與國內(nèi)外整車廠和一級供應(yīng)商合作,加入了多個信息安全標(biāo)準(zhǔn)組織和聯(lián)盟,研發(fā)團隊在汽車、醫(yī)療和工業(yè)行業(yè)的系統(tǒng)、架構(gòu)、法規(guī)方面有多年的經(jīng)驗。

     


     

    產(chǎn)品特點

           · 二進(jìn)制文件掃描,無需源代碼。支持20+架構(gòu),60+文件格式,15+開發(fā)語言

     


     

           · 漏洞來源廣泛,支持CVECWECNNVD等漏洞庫

           · 通過Cyber Digital Twins核心技術(shù),揭示了設(shè)備組件的組成和特征,包括硬件架構(gòu)、操作系統(tǒng)、SBOMlicense、配置、api調(diào)用等

           · SBOM軟件物料清單,使供應(yīng)鏈更加透明

            ① 包的名稱、版本、路徑信息、供應(yīng)商

            ② license類型、license風(fēng)險

     


     

           · 可以從組件、產(chǎn)品、系統(tǒng)三個不同的層面進(jìn)行管理,明晰不同層面的風(fēng)險與漏洞

     


     

           · 可以進(jìn)行開源漏洞、零日漏洞評估

            ① 開源漏洞:與已知漏洞庫進(jìn)行匹配,查找和驗證實際的安全威脅

            ② 零日漏洞:結(jié)合SASTDAST技術(shù),根據(jù)CWE規(guī)范提取所有漏洞的特征自動生成零日漏洞列表

            ③ 對于開源漏洞和零日漏洞,提供可實施的修復(fù)建議,更快地修復(fù)漏洞

     


     

           · 虛擬分析可以基于策略以及配置,將20%-90%不相關(guān)的漏洞進(jìn)行篩選,減少了用戶手動檢查的過程

           · 可以進(jìn)行規(guī)范評估,支持多種類型的規(guī)范

     


     

           · 持續(xù)風(fēng)險監(jiān)控與治理

            ① 持續(xù)監(jiān)控新的漏洞,針對安全性變化發(fā)出警告

            ② 對所有已部署的組件進(jìn)行管理,從宏觀上把控嚴(yán)重級別高的漏洞等

     


     

           · 可以生成不同類型的報告,為每一個DT生成符合ISO 21434標(biāo)準(zhǔn)的報告

            ① SBOMLicense與評估結(jié)果均可生成報告

            ② 支持PDFXLSSPDXCycloneDX格式

     


     

           · 支持云部署和本地部署,不會泄露數(shù)據(jù)

           · 支持多種平臺的集成:軟件安全評估可以集成到DevOps的開發(fā)和測試周期中,軟件構(gòu)建會自動進(jìn)行安全性測試,分析結(jié)果會返回給相關(guān)人員,無需手動發(fā)送報告

            ① 資產(chǎn)管理平臺:Jfrog ArtifactorySAP

            ② CI/CDAzure DevOpsBambooBitBucket PipelinesCircleCIGitLabJenkinsRed Hat Ansible

            ③ ALM/PLMPTC Windchill RV&SSiemens PolarionSiemens PLMIBM JazzIntland codebeamer

            ④ Ticketing & TrackingAsanaJira

            ⑤ OTAAirbiquityHARMAN Software Management (OTA) Solution

            ⑥ SIEM & SOARArcSightIBM QradarIBM ResilientServiceNowSplunk

     

    應(yīng)用案例


  • 企業(yè)介紹
經(jīng)緯恒潤成立于2003年,股票代碼688326。專注于為汽車、無人運輸?shù)阮I(lǐng)域的客戶,提供電子產(chǎn)品、研發(fā)服務(wù)和高級別智能駕駛整體解決方案。公司總部位于北京,在天津、南通、馬來西亞建有研發(fā)中心和現(xiàn)代化工廠,形成了完善的研發(fā)、生產(chǎn)、營銷、服務(wù)…  更多>>
  • 聯(lián)系方式

北京經(jīng)緯恒潤科技股份有限公司

聯(lián)系人:經(jīng)緯恒潤

地址:北京朝陽區(qū)酒仙橋路14號1幢4層

郵編:100000

電話:010-64840808-6117

傳真:

公司網(wǎng)址:http://www.hirain.com

  • 該空間手機版

掃描此二維碼即可訪問該空間手機版

  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
您還沒有登錄,請登陸,
如果您還沒有注冊,點擊這里注冊.
  • 網(wǎng)友反饋
  • 王水 在2024/12/17 16:55:00留言
  • 留言類型:得到貴公司產(chǎn)品的價格信息,
  • 詳細(xì)留言:再寫一個車輛相關(guān)的項目預(yù)算。想使用貴司的ModelBase仿真工具進(jìn)行多體動力學(xué)建模仿真。想咨詢一下價格
  • 黃鎮(zhèn)江 在2024/12/5 11:43:00留言
  • 留言類型:貴公司產(chǎn)品銷售人員聯(lián)系我,貴公司技術(shù)支持人員聯(lián)系我,
  • 詳細(xì)留言:我方需貴方提供電子油門傳感器以適配我方自研的防誤踩油門踏板。
  • 龍高 在2024/9/10 9:06:00留言
  • 留言類型:得到貴公司產(chǎn)品的價格信息,
  • 詳細(xì)留言:Compact6_GBus TE, CN5.2.05
  • 在2024/8/6 10:13:00留言
  • 留言類型:貴公司產(chǎn)品銷售人員聯(lián)系我,
  • 詳細(xì)留言:了解一下這款軟件價格
  • 毛先生 在2024/6/28 14:14:00留言
  • 留言類型:我想得到貴公司產(chǎn)品詳細(xì)資料,我讓貴公司產(chǎn)品銷售人員聯(lián)系我,
  • 詳細(xì)留言:實時仿真機
更多請進(jìn)入空間管理中心查看
關(guān)于我們 | 網(wǎng)站地圖 | 聯(lián)系我們
© 2003-2018    經(jīng)營許可編號:京ICP證120335號
公安機關(guān)備案號:110102002318  服務(wù)熱線:010-82053688
我要反饋