Correlens

Gestion des risques de la chaîne d’approvisionnement

Lorsque votre fournisseur est compromis, vous êtes informé en premier.

Vos fournisseurs intègrent votre surface de risque dès qu’ils vous livrent du code. Correlens les surveille dans les sources de renseignement, évalue le bruit et corrèle une compromission aux composants et programmes exacts qu’elle met en danger.

Registre des fournisseursdonnées d’exemple
FournisseurNiveauAccord d’interfacePolitique de CVDSupport jusqu’àSignaux
Silicon vendor · gateway MCUTier 2signécoordonnée2032-061 actif
Telematics stack providerTier 1signécoordonnée2031-01rien à signaler
IVI middleware vendorTier 1en négociationmailbox only2029-092 à suivre
OSS crypto libraryOSSn/aCVD publiquecommunautérien à signaler
classification par ISO/SAE 21434 · statut de l’interface et politique CVD par fournisseur · signaux de la surveillance en temps réel
Des fournisseurs cartographiés sur vos programmesDes fiches fournisseurs tenues à jour, avec leur niveau, leur rôle et les composants qu’ils livrent, alignées sur les niveaux ISO/SAE 21434.
Surveillés dans toutes les sourcesRevendications de compromission, marchés de fuite, actualités négatives et annonces du dark web réunis dans un flux unique.
Évalués sans crier au loupL’IA pondère l’allégation et l’historique de l’acteur pour établir un niveau de confiance, afin qu’une fanfaronnade ne devienne pas un incident.
Corrélés à votre expositionLes composants, nœuds et programmes touchés par un fournisseur, classés par risque.

De la compromission à l’impact

D’une revendication sur un forum aux pièces sur votre ligne.

Une revendication de compromission n’est utile que lorsqu’elle est résolue par rapport à ce que le fournisseur vous fournit réellement. La corrélation s’étend sur votre registre et vos SBOM, et ce qui ne peut pas être vérifié est indiqué comme tel.

  • Confiance d’abord. L’histoire de l’acteur et les spécificités de la revendication déterminent le score ; une vantardise n’est pas un incident.
  • Exposition résolue. Les composants partagés, les nœuds sur lesquels ils se trouvent et les programmes à risque, classés.
  • Sensible à l’interface. L’état de l’accord d’interface de cybersécurité et la politique CVD vous indiquent comment le fournisseur répondra.

Votre registre de fournisseurs et vos SBOM restent à l’intérieur de la plateforme. La surveillance lit les sources publiques et le dark web ; rien sur vos programmes n’est partagé à l’extérieur.

Signal de compromission d’un fournisseurdonnées d’exemple

Un acteur annonce des identifiants de build prétendument volés auprès d’un fournisseur de middleware de niveau 1

sourcedark-net market listing revendiquésource code, build credentials fournisseurIVI middleware vendor · Tier 1
Confiance: 0.62 · MEDIUM
Corrélé à vos programmes
ivi-media-core 4.2 · IVI Head Unit2 programs
nav-render 2.9 · IVI Head Unit1 program
ota-agent 1.7 · Telematics3 programs

Transformez le risque fournisseur en une vue priorisée et exploitable.

Classer mon risque fournisseur