INDUSTRIAL CONTROL & TELECOMMUNICATIONS

工控工业&电子通讯软件供应链安全

面向工业控制器、物联网终端与通信设备,分析固件中的软件成分和风险,持续维护软件物料清单(SBOM),支持供应商审查与软件交付。

了解解决方案
DEVICE SOFTWARE场景示意
工业通信网关的半透明外壳上方展开软件层,示意固件内部的软件构成。
固件中的软件组件软件组件
01固件构成看清设备里的软件

组件识别 · 漏洞与许可证无需源代码,分析固件中的组件、漏洞与许可证风险。

INDUSTRY CHALLENGES

设备交付背后的软件风险

第三方固件内部难以看清

供应商往往只交付固件或二进制文件,不提供源代码。设备采用了哪些开源组件、包含哪些漏洞和许可证要求,难以直接核查。

漏洞是否影响设备难以判断

定制内核、裁剪组件和修改版本增加了漏洞判断的难度。仅凭通用漏洞匹配结果,难以确定实际影响和修复优先级。

固件更新后清单容易过时

固件升级和产品迭代会改变软件组件及其风险。只在研发阶段生成一次 SBOM,难以反映设备后续版本的实际情况。

大型项目与供应商审查成本高

通信设备代码规模大,供应商交付格式和审查要求又不统一,增加了批量检测、结果整理与供应商协作的工作量。

交付材料分散难以汇总

组件清单、漏洞信息和许可证记录分散在不同团队与系统中,交付前需要反复整理,增加审查和对外沟通的成本。

CORE CAPABILITIES

从固件分析到持续交付审查

看清固件构成

无需获取源代码,解析固件与二进制制品,识别软件组件,梳理漏洞与开源许可证风险,形成可用于供应商审查的软件清单。

FIRMWARE VISIBILITY工作原理示意
供应商交付固件镜像与二进制文件
组件与版本
识别软件构成
漏洞信息
关联已知风险
许可证信息
梳理开源使用要求

形成设备软件清单

判断漏洞影响

结合组件版本、漏洞情报与分析结果,辅助判断漏洞对设备软件的实际影响,减少无效告警,为修复优先级提供依据。

VULNERABILITY IMPACT工作原理示意
  • 组件版本
  • 漏洞情报
  • 分析结果
影响评估结合设备软件上下文
  • 明确影响范围
  • 评估修复优先级
  • 保留复核依据

分析结果需结合实际设备情况复核

让每次交付有据可查

围绕固件版本维护 SBOM 和风险记录,在更新后重新分析软件构成,汇总漏洞、许可证与检测报告,支持供应商准入、持续审查和对外交付。

LIFECYCLE EVIDENCE工作原理示意
  1. 初始交付记录固件版本与 SBOM
  2. 版本更新重新分析软件构成与风险
  3. 审查归档更新清单与检测报告
  • SBOM
  • 漏洞记录
  • 许可证信息
  • 检测报告

CUSTOMER VALUE

让设备软件更透明 让审查更高效

VISIBILITY

看清供应链风险

将第三方固件中的组件、漏洞和许可证信息纳入统一审查范围。

TRACEABILITY

准备可追溯材料

整理 SBOM、检测报告和风险记录,为客户审查与合规工作提供技术依据。

SUPPLIER REVIEWS

规范供应商审查

围绕组件清单、风险要求和交付材料开展供应商准入与持续评估。

DELIVERY

减少交付前重复整理

减少跨团队收集和核对材料的重复工作,支持更高效的项目交付。

CUSTOMERS & PARTNERS

客户与合作伙伴

  • 中国电信
  • TCL
  • 浪潮信息
  • 海康威视
  • 德赛西威
  • 均胜电子
  • 唐山松下
  • 芯驰半导体
  • 雷克萨斯

CONTACT US

咨询设备软件安全方案

告诉我们您的固件检测、开源合规或供应商审查需求,了解适合您的工具与方案。

联系我们