الأمن السيبراني للمنتجات · منصة واحدة
من إشارة حقيقية إلى المكوّن المحدد.
معلومات التهديدات ومخاطر المورّدين والثغرات وقوائم SBOM في رسم بياني مترابط واحد. تربط Correlens بينها، بحيث يقود التسريب أو الاستغلال أو اختراق مورّد إلى المكوّن والبرنامج المحددين، ليتمكن شخص مسؤول من اتخاذ الإجراء.
صرامة بمستوى قطاع السيارات، لكل منتج متحرك تقوده البرمجيات.
مخاطر سلاسل التوريد
عند اختراق مورّدك، تعرف أولا.
يصبح المورّد جزءا من سطح مخاطر مؤسستك بمجرد أن يورد لك شفرة. تراقبه Correlens عبر مصادر معلومات التهديدات، وتقيّم الضوضاء، وتربط الاختراق بالمكوّنات والبرامج المحددة التي يعرّضها للخطر.
الفاعل «888» يعرض نحو 35 جيجابايت يزعم أنها مسروقة من Accenture في منتدى بالويب المظلم
الثقة: متوسطة · للفاعل تاريخ في تضخيم الادعاءاتامتثال مدعوم بالأدلة
نفّذ العمل، وستُكتب أدلة التدقيق من تلقاء نفسها.
ينظّم نظام إدارة الأمن السيبراني (ISO/SAE 21434) أمن المنتجات عبر دورة حياتها. والوحدات أعلاه هي مساراته التشغيلية، أما الأثر الذي تتركه فهو الأدلة التي تطلبها الجهات التنظيمية.
برمجيات وخبرة بشرية. يعمل خبراء أمن المنتجات لدينا إلى جانب فريقك، من أول SBOM وحتى امتثال جاهز للتدقيق.
معلومات التهديدات
منتقاة لما تقدمه، ملخصة بالذكاء الاصطناعي، ومؤكدة بشريا.
إشارات من الويب المفتوح والمظلم والعميق، مقيّمة وفق سياقك. يقرأ الذكاء الاصطناعي كل إشارة ويترجمها ويلخصها، ثم يؤكدها محلل. ولا يتصعّد شيء بناء على كلمة الآلة وحدها.
فاعل يعرض بيانات مسروقة من مورّد هندسي مرتبط
يعرض فاعل في الويب المظلم بيانات يزعم أنها مسروقة من مورّد هندسي مرتبط. ولأن للفاعل نفسه تاريخا موثقا من الادعاءات المبالغ فيها، يُعامل الادعاء على أنه غير مؤكد ويُربط بالمكوّنات والبرامج المحددة التي يوردها لك المورّد.
تجاوز حماية القراءة بحقن خلل في الجهد على وحدات MCU للسيارات من نوع RH850
يوضح بحث عام هجوما بحقن خلل في الجهد من نوع crowbar يتجاوز حماية القراءة وكلمة مرور التصحيح في متحكمات Renesas RH850، ما يتيح قراءة ذاكرة flash المقفلة بعتاد تجاري عادي ودون فك اللحام. وينتشر RH850 في البوابات ووحدات التحكم بالتوجيه (ECU)، لذلك يمس هذا الهجوم سرية البرامج الثابتة وفق R155.
مستودع عام يكشف إعداد CI يشير إلى نطاق بناء داخلي لمورّد
يكشف مستودع شفرة عام إعداد CI يشير إلى نطاق بناء داخلي لمورّد ومسارات ملفات البناء. لم يتأكد تسريب أسرار، لكن الإشارات ترسم بنية البناء وتلمّح إلى سلسلة أدوات OTA، لذلك توضع النتيجة في قائمة المحلل للتحقق منها مقابل البرنامج المتأثر.
الرسم البياني المترابط
سؤال واحد. إجابة موثقة تستند إلى الأدلة.
كل ما تعرفه المنصة موجود في رسم بياني مترابط واحد. اسأل بلغة طبيعية لتحصل على إجابة فعلية مع الأرقام والمصادر التي تستند إليها.
يصل CVE-2023-4863 · libwebp 1.2.4 (مؤكد الاستغلال) إلى 3 برامج · 2 مورّدين · 5 عقد. يمكن الوصول إليه في 4 من أصل 5 عقد؛ واستُبعدت نتيجة واحدة ببيان VEX من المورّد.
إدارة الثغرات
مخاطر قابلة للتنفيذ، لا جدار من CVE.
تثرى كل نتيجة بمعلومات تهديدات مترابطة ويعاد تقييمها للمنتج المستخدم فعليا. فتتعامل مع ما يستغل ويمكن الوصول إليه، لا مع رقم خام للخطورة.
| الثغرة | المكوّن | CVSS | EPSS | الاستغلال | قابلية الوصول | الحالة |
|---|---|---|---|---|---|---|
| CVE-2026-31431 | linux 6.6.52 | 7.8 | 0.96 | استغلال مؤكد (KEV) | قابلة للوصول | قيد المراجعة |
| CVE-2023-4863 | libwebp 1.2.4 | 8.8 | 0.99 | استغلال مؤكد (KEV) | قابلة للوصول | قيد المراجعة |
| CVE-2024-45434 | bluesdk 6.x | 9.8 | 0.06 | نُشر إثبات مفهوم (PoC) | مجاورة | بانتظار التحقق |
| CVE-2024-47606 | gstreamer 1.14.4 | 9.8 | 0.01 | نُشر إثبات مفهوم (PoC) | قابلة للوصول | بانتظار التحقق |
| CVE-2024-45491 | libexpat 2.2.6 | 9.8 | 0.01 | لا استغلال معروف | غير قابلة للوصول | مستبعدة (VEX) |
إعادة تقييم حسب المنتج الفعلي.
الدرجة 9.8 دون مسار شبكي لا تعني 9.8 في برنامجك. حدد الواجهات الخارجية الفعلية ومستوى السلامة للعقدة مرة واحدة، وستعاد مواءمة كل نتيجة وفق CVSS 3.0 أو 3.1 أو 4.0.
قوائم الرصد
ابحث عن المخاطر الخاصة بأجزائك.
اختر العناصر القابلة للرصد التي تهم ما تقدمه، وستراقبها المنصة استباقيا. فمجتمع الضبط بعد البيع مثلا يتبادل تقنيات فتح ECU علنا، قبل وقت طويل من تحوّلها إلى حادث.
تنسّقها أنت بنفسك، وهي قابلة للنقل وفق معيار موحّد: ابدأ من عناصر أولية جاهزة وأضف عناصرك الخاصة، واستوردها أو صدّرها بصيغة STIX 2.1، الصيغة القياسية لتبادل معلومات التهديدات، لتنتقل قائمة الرصد بين فرقك وأدواتك.
SBOM
المخزون الذي يغذي بقية العمليات.
قائمة مكوّنات برمجياتك مدخل واحد، والمنصة تُشغّل بقية العمليات عليه: فهي تغذي إدارة الثغرات وربط التهديدات، حتى لا يبقى المكوّن مجرد سطر في ملف. تابع انتقالها من الاستيراد إلى الجاهزية للتدقيق.
312 مكوّنات · الحد 30
| المكوّن | الإصدار | المصدر | EOL | الثغرات |
|---|---|---|---|---|
| gstreamer | 1.14.4 | OSS | 2027-01 | 29 |
| botan | 2.19.4 | OSS | – | 2 |
| bluez | 5.66 | OSS | 2027-03 | 9 |
| bluesdk | 6.x | proprietary | – | 4 |
قابلية النقل
أدخل بياناتك، واستخرج منها قيمة أكبر.
معايير مفتوحة عند الإدخال والإخراج. لا تبقى البيانات التي تستوردها حبيسة أبدا، وتعود معرفة المنصة بتنسيقات تفهمها أدواتك الأخرى، مهما كان المنتج الذي تبنيه.
ما تدخله
ما تستخرجه
مثال تدخل SBOM لوحدة تحكم طيران مسيّرة، وتخرج قائمة مثرية بثغرات CVE القابلة للوصول.
مثال يصدر حادث في وحدة طريق لنظام نقل ذكي مباشرة إلى SOC و PSIRT.
ذكاء اصطناعي تحت سيطرة البشر
حلقة قرار، لا طيار آلي.
يقرأ الذكاء الاصطناعي ويقيّم ويربط على نطاق الآلة، بينما يتخذ المحلل كل قرار مهم. ولا يعمل أي منهما منفردا.
كل قرار مسجل. مسار التدقيق الذي تطلبه الجهات التنظيمية ناتج عن العمل، لا مهمة منفصلة. تعمل الفرق في بيئة متعددة المستأجرين وبصلاحيات قائمة على الأدوار، لذلك يمكنك دعوة مورّد خارجي بوصول محدود مع الاحتفاظ بالصورة الكاملة.
نحن مستعدون عندما تكون مستعدا
مصدر موحد للحقيقة في الأمن السيبراني للمنتجات.
السيارات والمركبات التجارية وأنظمة النقل الذكية والطائرات المسيّرة والتنقل الكهربائي والأجهزة الطبية. احجز عرضا توضيحيا وسنربط المنصة ببرامجك بمشاركة خبرائنا إلى جانب فريقك.
تعرض واجهات المنتج في هذه الصفحة بيانات نموذجية. ويستند مثال اختراق المورّد إلى ادعاءات منشورة علنا لشرح آلية الربط.