• 正文
  • 推薦器件
  • 相關(guān)推薦
申請(qǐng)入駐 產(chǎn)業(yè)圖譜

風(fēng)河發(fā)布Linux CVE安全性掃描服務(wù)確保全生命周期長(zhǎng)期維護(hù)

2023/06/20
1879
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點(diǎn)資訊討論

全球領(lǐng)先的關(guān)鍵任務(wù)智能系統(tǒng)軟件提供商風(fēng)河公司宣布推出Wind River Studio Linux Security Scanning Service(安全性掃描服務(wù)),目前無(wú)需付費(fèi)即可提供專(zhuān)業(yè)級(jí)掃描以便發(fā)現(xiàn)公共漏洞與暴露(CVE)。此項(xiàng)服務(wù)針對(duì)嵌入式Linux開(kāi)發(fā)而做了專(zhuān)門(mén)調(diào)整,還可標(biāo)識(shí)出某項(xiàng)特定CVE是否已經(jīng)具備可用的修復(fù)解決方案,包括來(lái)自風(fēng)河公司的修復(fù)和補(bǔ)丁。

風(fēng)河公司首席客戶官Amit Ronen指出:“在高度互聯(lián)且十分復(fù)雜的計(jì)算環(huán)境中,安全漏洞變得越來(lái)越泛濫,對(duì)CVE的監(jiān)控和管理必須及時(shí)高效,這項(xiàng)工作必須列入最高優(yōu)先級(jí)。市場(chǎng)和客戶急切需求添加新功能、更快投入運(yùn)營(yíng)并確保安全穩(wěn)定性,導(dǎo)致CVE往往在維護(hù)生命周期中難以充分顧及。憑借我們多年的Linux經(jīng)驗(yàn)和專(zhuān)業(yè)積累,Studio Linux Security Scanning Service(安全性掃描服務(wù))可以幫助開(kāi)發(fā)人員快速識(shí)別高風(fēng)險(xiǎn)漏洞,對(duì)修復(fù)工作進(jìn)行優(yōu)先級(jí)劃分,從而提升Linux相關(guān)設(shè)備和系統(tǒng)的安全性。”

開(kāi)發(fā)人員在掃描服務(wù)中只需運(yùn)行軟件物料清單(SBOM)或清單文件(manifest),我們所提供的工具就會(huì)分析各個(gè)平臺(tái)層,包括內(nèi)核、用戶空間、庫(kù)和其他系統(tǒng)組件,并將其與廣泛的知識(shí)庫(kù)進(jìn)行比較,從而準(zhǔn)確識(shí)別出關(guān)鍵漏洞。這項(xiàng)服務(wù)還可以顯示平臺(tái)中包含的許可證,輔助工件(Artifact)生成并滿足合規(guī)性要求。被識(shí)別出的漏洞列表可根據(jù)公共漏洞評(píng)分系統(tǒng)(CVSS v3)進(jìn)行排名。

此項(xiàng)服務(wù)所采用的知識(shí)庫(kù)基于精挑細(xì)選的數(shù)據(jù)源而開(kāi)發(fā),包括Yocto項(xiàng)目、NIST和風(fēng)河公司的CVE數(shù)據(jù)庫(kù)。

凡是希望采取進(jìn)一步措施解決CVE問(wèn)題的企業(yè)都可以聯(lián)絡(luò)風(fēng)河公司協(xié)助制定緩解計(jì)劃。風(fēng)河公司專(zhuān)家可以與各類(lèi)團(tuán)隊(duì)合作,根據(jù)掃描結(jié)果中每個(gè)漏洞的嚴(yán)重程度快速確定CVE優(yōu)先級(jí),評(píng)估修復(fù)所需的時(shí)間和難度,并制定緩解和補(bǔ)救措施。

 

推薦器件

更多器件
器件型號(hào) 數(shù)量 器件廠商 器件描述 數(shù)據(jù)手冊(cè) ECAD模型 風(fēng)險(xiǎn)等級(jí) 參考價(jià)格 更多信息
BSS138BKS,115 1 NXP Semiconductors BSS138BKS - 60 V, 320 mA dual N-channel Trench MOSFET TSSOP 6-Pin
$0.45 查看
P410QM223M250AH101 1 KEMET Corporation RC Network, Isolated, 100ohm, 0.022uF, Through Hole Mount, 2 Pins, RADIAL LEADED, ROHS COMPLIANT
暫無(wú)數(shù)據(jù) 查看
JZ300 1 Voltronics Corporation Variable Capacitor, Ceramic, 100V, 5.5pF Min, 30pF Max, Vertical Adjuster, Surface Mount, CHIP
$1.84 查看
風(fēng)河

風(fēng)河

風(fēng)河系統(tǒng)公司(Wind River)是全球領(lǐng)先的嵌入式軟件與服務(wù)商,也是業(yè)界唯一提供面向行業(yè)市場(chǎng)的嵌入式軟件平臺(tái)的廠商。它所提供的嵌入式軟件平臺(tái)包括集成化的實(shí)時(shí)操作系統(tǒng)、開(kāi)發(fā)工具和技術(shù)。風(fēng)河的產(chǎn)品和專(zhuān)業(yè)服務(wù)已經(jīng)在許多市場(chǎng)領(lǐng)域得到認(rèn)可,主要包括空間技術(shù)及國(guó)防、汽車(chē)、消費(fèi)電子、工業(yè)自動(dòng)化和網(wǎng)絡(luò)基礎(chǔ)設(shè)施等領(lǐng)域。

風(fēng)河系統(tǒng)公司(Wind River)是全球領(lǐng)先的嵌入式軟件與服務(wù)商,也是業(yè)界唯一提供面向行業(yè)市場(chǎng)的嵌入式軟件平臺(tái)的廠商。它所提供的嵌入式軟件平臺(tái)包括集成化的實(shí)時(shí)操作系統(tǒng)、開(kāi)發(fā)工具和技術(shù)。風(fēng)河的產(chǎn)品和專(zhuān)業(yè)服務(wù)已經(jīng)在許多市場(chǎng)領(lǐng)域得到認(rèn)可,主要包括空間技術(shù)及國(guó)防、汽車(chē)、消費(fèi)電子、工業(yè)自動(dòng)化和網(wǎng)絡(luò)基礎(chǔ)設(shè)施等領(lǐng)域。收起

查看更多

相關(guān)推薦