用户中心
· 企业空间 首页 | 资讯 | 技术 | 产品 | 企业 | 直播 | 专题 | 智能制造 | 论坛| 在线研讨会
北京经纬恒润科技股份有限公司
  • Cybellum—信息安全测试工具  
  • 发布时间:2024/1/26 14:56:04   修改时间:2024/1/26 14:56:24 浏览次数:1891
  • Cybellum—信息安全测试工具
  • 产品概述

           由于软件和数据在汽车上的使用越来越多,汽车越来越智能化,汽车行业面临着重大的信息安全挑战。20218月,ISO/SAE 21434正式发布,标准中对汽车的信息安全提出了规范化的要求,汽车信息安全不容忽视。

           Cybellum是一款信息安全测试与管理工具,帮助汽车OEM及其供应商在整个汽车生命周期内大规模评估和降低安全风险。它无需访问源代码,通过Cyber Digital Twins技术检测开源软件与第三方应用程序的安全风险,提供可实施的修复建议。从SBOM到漏洞管理、合规性验证和持续风险监控,团队可以确保产品长期安全。

           Cybellum已经与国内外整车厂和一级供应商合作,加入了多个信息安全标准组织和联盟,研发团队在汽车、医疗和工业行业的系统、架构、法规方面有多年的经验。

     


     

    产品特点

           · 二进制文件扫描,无需源代码。支持20+架构,60+文件格式,15+开发语言

     


     

           · 漏洞来源广泛,支持CVECWECNNVD等漏洞库

           · 通过Cyber Digital Twins核心技术,揭示了设备组件的组成和特征,包括硬件架构、操作系统、SBOMlicense、配置、api调用等

           · SBOM软件物料清单,使供应链更加透明

            ① 包的名称、版本、路径信息、供应商

            ② license类型、license风险

     


     

           · 可以从组件、产品、系统三个不同的层面进行管理,明晰不同层面的风险与漏洞

     


     

           · 可以进行开源漏洞、零日漏洞评估

            ① 开源漏洞:与已知漏洞库进行匹配,查找和验证实际的安全威胁

            ② 零日漏洞:结合SASTDAST技术,根据CWE规范提取所有漏洞的特征自动生成零日漏洞列表

            ③ 对于开源漏洞和零日漏洞,提供可实施的修复建议,更快地修复漏洞

     


     

           · 虚拟分析可以基于策略以及配置,将20%-90%不相关的漏洞进行筛选,减少了用户手动检查的过程

           · 可以进行规范评估,支持多种类型的规范

     


     

           · 持续风险监控与治理

            ① 持续监控新的漏洞,针对安全性变化发出警告

            ② 对所有已部署的组件进行管理,从宏观上把控严重级别高的漏洞等

     


     

           · 可以生成不同类型的报告,为每一个DT生成符合ISO 21434标准的报告

            ① SBOMLicense与评估结果均可生成报告

            ② 支持PDFXLSSPDXCycloneDX格式

     


     

           · 支持云部署和本地部署,不会泄露数据

           · 支持多种平台的集成:软件安全评估可以集成到DevOps的开发和测试周期中,软件构建会自动进行安全性测试,分析结果会返回给相关人员,无需手动发送报告

            ① 资产管理平台:Jfrog ArtifactorySAP

            ② CI/CDAzure DevOpsBambooBitBucket PipelinesCircleCIGitLabJenkinsRed Hat Ansible

            ③ ALM/PLMPTC Windchill RV&SSiemens PolarionSiemens PLMIBM JazzIntland codebeamer

            ④ Ticketing & TrackingAsanaJira

            ⑤ OTAAirbiquityHARMAN Software Management (OTA) Solution

            ⑥ SIEM & SOARArcSightIBM QradarIBM ResilientServiceNowSplunk

     

    应用案例


  • 企业介绍
经纬恒润成立于2003年,股票代码688326。专注于为汽车、无人运输等领域的客户,提供电子产品、研发服务和高级别智能驾驶整体解决方案。公司总部位于北京,在天津、南通、马来西亚建有研发中心和现代化工厂,形成了完善的研发、生产、营销、服务…  更多>>
  • 联系方式

北京经纬恒润科技股份有限公司

联系人:经纬恒润

地址:北京朝阳区酒仙桥路14号1幢4层

邮编:100000

电话:010-64840808-6117

传真:

公司网址:http://www.hirain.com

  • 该空间手机版

扫描此二维码即可访问该空间手机版

  • 在线反馈
1.我有以下需求:



2.详细的需求:
姓名:
单位:
电话:
邮件:
您还没有登录,请登陆,
如果您还没有注册,点击这里注册.
  • 网友反馈
  • 贾抗震 在2024/4/8 15:19:00留言
  • 留言类型:贵公司技术支持人员联系我,
  • 详细留言:关于DCMM项目合作事宜,数据管理成熟度贯标认证
  • 刘先生 在2024/3/18 17:29:00留言
  • 留言类型:我想得到贵公司产品详细资料,我想得到贵公司产品的价格信息,我让贵公司产品销售人员联系我,
  • 详细留言:目前有采购VBA需求,需要贵司销售人员联系我,并提供该产品详细技术参数。提供产品报价。 *需求紧急,请及时联系。
  • Cyoung 在2024/2/28 13:25:00留言
  • 留言类型:我想得到贵公司产品详细资料,我想得到贵公司产品的价格信息,我让贵公司技术支持人员联系我,
  • 详细留言:CP AUTOSAR工具报价及技术支持
  • 詹绪婷 在2024/2/27 10:19:00留言
  • 留言类型:我想得到贵公司产品的价格信息,
  • 详细留言:TC8 3.0测试报价
  • 王豪 在2024/2/26 16:19:00留言
  • 留言类型:我让贵公司技术支持人员联系我,
  • 详细留言:oms4光学属性测量设备进行材料测试(乳白色导光管,黑色pc等),将获取的文件导入speos进行仿真验证。
更多请进入空间管理中心查看
关于我们 | 网站地图 | 联系我们
© 2003-2018    经营许可编号:京ICP证120335号
公安机关备案号:110102002318  服务热线:010-82053688
我要反馈