Correlens

供应链风险管理

供应商遭到入侵时,您最先得知。

供应商向您交付代码的那一刻,就成为您风险面的一部分。Correlens 跨威胁情报来源监控供应商、评估噪声,并将入侵关联到真正受威胁的具体组件和项目。

供应商台账示例数据
供应商层级接口协议CVD 政策支持至信号
Silicon vendor · gateway MCUTier 2已签署协同披露2032-061 条活跃
Telematics stack providerTier 1已签署协同披露2031-01无信号
IVI middleware vendorTier 1洽谈中mailbox only2029-092 条关注
OSS crypto libraryOSSn/a公开 CVD社区维护无信号
按 ISO/SAE 21434 分级 · 每个供应商的接口状态和 CVD 政策 · 来自实时监控的信号
供应商映射到您的项目精心维护的供应商档案:层级、角色及其交付的组件,对齐 ISO/SAE 21434 分层。
跨所有来源持续监控入侵说辞、泄露市场、负面新闻和暗网信息汇聚在一个信息流中。
评估置信度,而不是制造警报AI 综合权衡主张和威胁行为者的历史记录形成置信度,避免把吹嘘直接当作事件。
关联到您的暴露面识别供应商涉及的组件、节点和项目,并按风险排序。

从入侵到影响

从论坛上的一则说辞到您生产线上的零件。

只有当入侵说辞与供应商实际交付给您的内容相匹配时,这类说辞才有用。关联性贯穿您的供应商台账和 SBOM,无法验证的内容将被明确标注。

  • 置信度优先。 威胁行为者的历史和说辞的细节共同决定了分数;夸耀不等于事件。
  • 暴露面已理清。 共享组件、它们所在的节点,以及面临风险的项目,按优先级排序。
  • 接口感知。 网络安全接口协议状态和 CVD 政策告诉您供应商将如何响应。

您的供应商台账、您的 SBOM,均保留在平台内。监控读取公共和暗网来源;您项目中的任何内容都不会对外共享。

供应商失陷信号示例数据

该行为者宣传的构建凭据据称是从一级中间件供应商处窃取的

来源dark-net market listing 声称source code, build credentials 供应商IVI middleware vendor · Tier 1
置信度: 0.62 · MEDIUM
关联到您的项目
ivi-media-core 4.2 · IVI Head Unit2 programs
nav-render 2.9 · IVI Head Unit1 program
ota-agent 1.7 · Telematics3 programs

把供应商风险转化为经过排序、可直接行动的图景。

为我的供应商风险排序