Correlens

الأمن السيبراني للمنتجات · منصة واحدة

من إشارة حقيقية إلى المكوّن المحدد.

معلومات التهديدات ومخاطر المورّدين والثغرات وقوائم SBOM في رسم بياني مترابط واحد. تربط Correlens بينها، بحيث يقود التسريب أو الاستغلال أو اختراق مورّد إلى المكوّن والبرنامج المحددين، ليتمكن شخص مسؤول من اتخاذ الإجراء.

معلومات التهديدات سلاسل التوريد الثغرات SBOM CSMS · R155 · CRA
صورة منتج في الاستوديو لمركبة كهربائية عامة تمثل المنصات المترابطة التي تحميها Correlens

صرامة بمستوى قطاع السيارات، لكل منتج متحرك تقوده البرمجيات.

قطاع السيارات المركبات التجارية أنظمة النقل الذكية الطائرات المسيّرة / UAS التنقل الكهربائي أساطيل المركبات

مخاطر سلاسل التوريد

عند اختراق مورّدك، تعرف أولا.

يصبح المورّد جزءا من سطح مخاطر مؤسستك بمجرد أن يورد لك شفرة. تراقبه Correlens عبر مصادر معلومات التهديدات، وتقيّم الضوضاء، وتربط الاختراق بالمكوّنات والبرامج المحددة التي يعرّضها للخطر.

مورّدون مرتبطون ببرامجكسجلات مورّدين منسَّقة تتضمن المستوى والدور والمكوّنات المورَّدة، متوافقة مع تصنيف ISO/SAE 21434.
مراقبة عبر كل مصدرادعاءات الاختراق وأسواق التسريب والأخبار السلبية وإعلانات الويب المظلم في موجز واحد.
تقييم دون إنذارات زائفةتوازن تقنيات الذكاء الاصطناعي بين الادعاء وسجل الفاعل لتحديد الثقة، حتى لا يتحول التفاخر إلى حادث.
ربط بمستوى تعرضكتحديد المكوّنات والعقد والبرامج التي يتعامل معها المورّد وترتيبها حسب المخاطر.
إشارة اختراق مورّدبيانات نموذجية

الفاعل «888» يعرض نحو 35 جيجابايت يزعم أنها مسروقة من Accenture في منتدى بالويب المظلم

المورّدAccenture، شريك هندسي مرتبط الفاعل888 (PwnForums) الادعاءشفرة مصدرية ورموز Azure وبيانات اعتماد الحالةأكدت Accenture وقوع حادث؛ الحجم غير متحقق منه
الثقة: متوسطة · للفاعل تاريخ في تضخيم الادعاءات
مرتبط ببرامجك
EV Platform E-3 · 2 مكوّنات مشتركةمعرّض للخطر
Robotaxi R1 · 1 مكوّن مشتركللمراجعة
ITS Corridor · تداخل في سلسلة الأدواتللرصد

امتثال مدعوم بالأدلة

نفّذ العمل، وستُكتب أدلة التدقيق من تلقاء نفسها.

ينظّم نظام إدارة الأمن السيبراني (ISO/SAE 21434) أمن المنتجات عبر دورة حياتها. والوحدات أعلاه هي مساراته التشغيلية، أما الأثر الذي تتركه فهو الأدلة التي تطلبها الجهات التنظيمية.

الامتثال · الجاهزية التنظيميةبيانات نموذجية
UNECE R155الأمن السيبراني و CSMS · اعتماد حسب النوع
ساريجميع المركبات الجديدة منذ 07/2024
تغطية الأدلة92%
سلاسل التوريدالثغرات
مباشر
UNECE R156تحديثات البرمجيات · SUMS · RxSWIN
ساريجميع المركبات منذ 07/2024
تغطية الأدلة88%
SBOM
مباشر
EU CRARegulation (EU) 2024/2847
الإبلاغ من 09/2026الالتزامات الكاملة في 12/2027
تغطية الأدلة76%
SBOMالثغرات
ضمن المسار
NIS2Directive (EU) 2022/2555
مهلة النقل إلى التشريع10/2024؛ ولا يزال الاعتماد متفاوتا بين الدول الأعضاء
تغطية الأدلة84%
معلومات التهديداتسلاسل التوريد
مباشر
كل ضابطة قابلة للتتبع إلى مسار العمل الذي يثبتها · حزمة التدقيق قابلة للتصدير عند الطلب
07/2022UNECE R155 / R156إلزامي لأنواع المركبات الجديدة
07/2024جميع المركبات: R155 / R156كل مركبة جديدة مباعة تحتاج إلى CSMS و SUMS معتمدين
10/2024مهلة نقل NIS2 إلى التشريعالإبلاغ عن الحوادث لمشغلي النقل
09/2026إبلاغ EU CRAبدء الإبلاغ عن الثغرات خلال 24 / 72 ساعةالموعد التالي
12/2027الالتزامات الكاملة لـ EU CRASBOM لكل إصدار وفترة دعم خمس سنوات

برمجيات وخبرة بشرية. يعمل خبراء أمن المنتجات لدينا إلى جانب فريقك، من أول SBOM وحتى امتثال جاهز للتدقيق.

معلومات التهديدات

منتقاة لما تقدمه، ملخصة بالذكاء الاصطناعي، ومؤكدة بشريا.

إشارات من الويب المفتوح والمظلم والعميق، مقيّمة وفق سياقك. يقرأ الذكاء الاصطناعي كل إشارة ويترجمها ويلخصها، ثم يؤكدها محلل. ولا يتصعّد شيء بناء على كلمة الآلة وحدها.

الموجزبيانات نموذجية
استخبارات مفتوحة0.84
فاعل يعرض بيانات مسروقة من مورّد هندسي مرتبط
سلاسل التوريدتسريب بيانات
منتدى في الويب المظلم · منذ يوم · قيد التحقيق
منشور بحثي0.81
تجاوز حماية القراءة بحقن خلل في الجهد على وحدات MCU للسيارات من نوع RH850
MCUحقن الأعطال
بحث أمني · منذ 3 أيام · مؤكد
تسريب شيفرة0.72
مستودع عام يكشف إعداد CI يشير إلى نطاق بناء داخلي لمورّد
نظام المعلومات والترفيهOTA
موقع لتسريب الشفرة · منذ ساعتين · يحتاج إلى التحقق
مقيّم وفق سياقك · مرتبط بقوائم SBOM ومورّديك
التفاصيلAIبيانات نموذجية

فاعل يعرض بيانات مسروقة من مورّد هندسي مرتبط

الصلة
0.84
الثقة
متوسطة
الملخص

يعرض فاعل في الويب المظلم بيانات يزعم أنها مسروقة من مورّد هندسي مرتبط. ولأن للفاعل نفسه تاريخا موثقا من الادعاءات المبالغ فيها، يُعامل الادعاء على أنه غير مؤكد ويُربط بالمكوّنات والبرامج المحددة التي يوردها لك المورّد.

نسّقه وترجمه عقل الذكاء الاصطناعي
الكيانات
سلاسل التوريدسوق الويب المظلممورّد من المستوى الأولتسريب بيانات
ملخص أعدّه الذكاء الاصطناعي · رُوجع قبل إضافته إلى قائمتك

الرسم البياني المترابط

سؤال واحد. إجابة موثقة تستند إلى الأدلة.

كل ما تعرفه المنصة موجود في رسم بياني مترابط واحد. اسأل بلغة طبيعية لتحصل على إجابة فعلية مع الأرقام والمصادر التي تستند إليها.

مساعد Correlensبيانات نموذجية
ما المورّدون والمكوّنات المتأثرون بـ CVE-2023-4863 عبر برامجي؟
إجابة تستند إلى الأدلة

يصل CVE-2023-4863 · libwebp 1.2.4 (مؤكد الاستغلال) إلى 3 برامج · 2 مورّدين · 5 عقد. يمكن الوصول إليه في 4 من أصل 5 عقد؛ واستُبعدت نتيجة واحدة ببيان VEX من المورّد.

3
البرامج
2
المورّدون
5
العقد
EV Platform E-32 عقد
Robotaxi R12 عقد
Commercial eFleetمستبعد ببيان VEX
المصادرSBOM · libwebpالمورّد · Tier-1 IVICISA KEVVEX · Zonal

إدارة الثغرات

مخاطر قابلة للتنفيذ، لا جدار من CVE.

تثرى كل نتيجة بمعلومات تهديدات مترابطة ويعاد تقييمها للمنتج المستخدم فعليا. فتتعامل مع ما يستغل ويمكن الوصول إليه، لا مع رقم خام للخطورة.

الثغرات · EV Platform E-3بيانات نموذجية
الثغرةالمكوّنCVSSEPSSالاستغلالقابلية الوصولالحالة
CVE-2026-31431linux 6.6.527.80.96استغلال مؤكد (KEV)قابلة للوصولقيد المراجعة
CVE-2023-4863libwebp 1.2.48.80.99استغلال مؤكد (KEV)قابلة للوصولقيد المراجعة
CVE-2024-45434bluesdk 6.x9.80.06نُشر إثبات مفهوم (PoC)مجاورةبانتظار التحقق
CVE-2024-47606gstreamer 1.14.49.80.01نُشر إثبات مفهوم (PoC)قابلة للوصولبانتظار التحقق
CVE-2024-45491libexpat 2.2.69.80.01لا استغلال معروفغير قابلة للوصولمستبعدة (VEX)
إثراء الاستغلال من معلومات التهديدات المترابطة · CISA KEV (مؤكد) · توفر الاستغلال · EPSS (تنبؤي)

إعادة تقييم حسب المنتج الفعلي.

الدرجة 9.8 دون مسار شبكي لا تعني 9.8 في برنامجك. حدد الواجهات الخارجية الفعلية ومستوى السلامة للعقدة مرة واحدة، وستعاد مواءمة كل نتيجة وفق CVSS 3.0 أو 3.1 أو 4.0.

الأولوية للاستغلال. الاستغلال المؤكد (KEV) وشفرة الاستغلال واحتمالية الهجوم (EPSS) تتقدم على رقم الخطورة الخام.
إعادة التقييم حسب السياق. سياق النشر لديك هو ما يحدد الدرجة الفعلية.
مسؤولية بشرية. تسجل كل حالة وإعادة تقييم في مسار التدقيق.
إعادة تقييم حسب السياقبيانات نموذجية
9.8
CVE-2024-47606 · الدرجة الأساسية 9.8 حرجةالدرجة الأساسية المنشورة في NVD
7.2
7.2 مرتفعة في سياقكقابلة للوصول عبر شبكة المركبة الداخلية فقط، دون مسار خارجي
سياق العقدة يحدد الدرجة
BluetoothWi-FiV2XUSBOBD-IICANASIL B (safety)

قوائم الرصد

ابحث عن المخاطر الخاصة بأجزائك.

اختر العناصر القابلة للرصد التي تهم ما تقدمه، وستراقبها المنصة استباقيا. فمجتمع الضبط بعد البيع مثلا يتبادل تقنيات فتح ECU علنا، قبل وقت طويل من تحوّلها إلى حادث.

تنسّقها أنت بنفسك، وهي قابلة للنقل وفق معيار موحّد: ابدأ من عناصر أولية جاهزة وأضف عناصرك الخاصة، واستوردها أو صدّرها بصيغة STIX 2.1، الصيغة القياسية لتبادل معلومات التهديدات، لتنتقل قائمة الرصد بين فرقك وأدواتك.

استخبارات تعديل وفتح أنظمة السياراتبيانات نموذجية
كلمة مفتاحيةRH850 / V850 locked-MCU read (glitcher)مرتفعة
جزءMG1CS164 initial unlockمتوسطة
كلمة مفتاحيةcomponent protection (CP) bypassمتوسطة
كلمة مفتاحيةOEM security-gateway bypass listingsمتوسطة
كلمة مفتاحيةimmobilizer / PIN readمتوسطة
9 عناصر قابلة للرصد · 4 أنماط STIX · منسّقة، ومن عناصر أولية، ومستوردة · تصدير STIX 2.1

SBOM

المخزون الذي يغذي بقية العمليات.

قائمة مكوّنات برمجياتك مدخل واحد، والمنصة تُشغّل بقية العمليات عليه: فهي تغذي إدارة الثغرات وربط التهديدات، حتى لا يبقى المكوّن مجرد سطر في ملف. تابع انتقالها من الاستيراد إلى الجاهزية للتدقيق.

الاستيراد · بوابة التحققبيانات نموذجية
B
اجتاز البوابة · الدرجة 84 / 100الحد الأدنى من عناصر NTIA · CycloneDX 1.6
312 مكوّنات · الحد 30
اسم المكوّن وإصداره312/312ناجح
اسم المورّد312/312ناجح
المعرّف الفريد (CPE / purl)308/3124 فجوات
علاقات الاعتماد312/312ناجح
EV Platform E-3 · العقدبيانات نموذجية
Central GatewayAdaptive AUTOSAR · safety MCU
128 comp
21
IVI Head UnitAndroid Automotive
312 comp
47
ADAS ControllerQNX Neutrino
204 comp
12
Telematics (TCU)Automotive Grade Linux
156 comp
18
Zonal Controller (front)Classic AUTOSAR
64 comp
3
IVI Head Unit · المكوّناتبيانات نموذجية
المكوّنالإصدارالمصدرEOLالثغرات
gstreamer1.14.4OSS2027-0129
botan2.19.4OSS2
bluez5.66OSS2027-039
bluesdk6.xproprietary4
312 مكوّنات · 41 مملوكة · 271 مفتوحة المصدر
gstreamer 1.14.4 · الربط المتقاطعبيانات نموذجية
VULN
CVE-2024-47606public exploit PoC · qtdemux parsing
9.8
CTI
Watchlist matchexploit chatter tagged to this component
2 signals
VEX
Supplier statementnot affected on the Zonal Controller
applied
مكوّن واحد تراه إدارة الثغرات ومعلومات التهديدات في الوقت نفسه

قابلية النقل

أدخل بياناتك، واستخرج منها قيمة أكبر.

معايير مفتوحة عند الإدخال والإخراج. لا تبقى البيانات التي تستوردها حبيسة أبدا، وتعود معرفة المنصة بتنسيقات تفهمها أدواتك الأخرى، مهما كان المنتج الذي تبنيه.

ما تدخله

أي SBOM من أي عملية بناءتُستورد وتُتحقق منها، ولا تبقى حبيسةCycloneDX / SPDX
قوائم الرصد والعناصر القابلة للرصدتستقبل معلوماتك الحالية كما هيSTIX 2.1

ما تستخرجه

SBOM أغنى بالمعلوماتالثغرات وقابلية الاستغلال لكل مكوّنenriched + VEX
حوادث قابلة للاستهلاك في SOCنتائج مؤكدة ككائنات قابلة للنقل دون إعادة إدخالSTIX 2.1

مثال تدخل SBOM لوحدة تحكم طيران مسيّرة، وتخرج قائمة مثرية بثغرات CVE القابلة للوصول.

مثال يصدر حادث في وحدة طريق لنظام نقل ذكي مباشرة إلى SOC و PSIRT.

ذكاء اصطناعي تحت سيطرة البشر

حلقة قرار، لا طيار آلي.

يقرأ الذكاء الاصطناعي ويقيّم ويربط على نطاق الآلة، بينما يتخذ المحلل كل قرار مهم. ولا يعمل أي منهما منفردا.

المدخلإشارة حقيقيةتسريب أو استغلال أو ادعاء اختراق
AIيقرأ ويقيّم ويربطكل إشارة تُوزن وتُطابق مع منتجاتك بسرعة الآلة
البوابة البشريةالمحلل يتخذ القرارلا يصعّد شيء بناء على قرار الآلة وحدها تأكيدإعادة تقييمتجاوز القرار
المخرجقرار مسجلمسؤول عنه شخص ومدون في مسار التدقيق

كل قرار مسجل. مسار التدقيق الذي تطلبه الجهات التنظيمية ناتج عن العمل، لا مهمة منفصلة. تعمل الفرق في بيئة متعددة المستأجرين وبصلاحيات قائمة على الأدوار، لذلك يمكنك دعوة مورّد خارجي بوصول محدود مع الاحتفاظ بالصورة الكاملة.

نحن مستعدون عندما تكون مستعدا

مصدر موحد للحقيقة في الأمن السيبراني للمنتجات.

السيارات والمركبات التجارية وأنظمة النقل الذكية والطائرات المسيّرة والتنقل الكهربائي والأجهزة الطبية. احجز عرضا توضيحيا وسنربط المنصة ببرامجك بمشاركة خبرائنا إلى جانب فريقك.

تعرض واجهات المنتج في هذه الصفحة بيانات نموذجية. ويستند مثال اختراق المورّد إلى ادعاءات منشورة علنا لشرح آلية الربط.