• 正文
  • 推薦器件
  • 相關推薦
申請入駐 產(chǎn)業(yè)圖譜

風河發(fā)布Linux CVE安全性掃描服務確保全生命周期長期維護

2023/06/20
1731
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點資訊討論

全球領先的關鍵任務智能系統(tǒng)軟件提供商風河公司宣布推出Wind River Studio Linux Security Scanning Service(安全性掃描服務),目前無需付費即可提供專業(yè)級掃描以便發(fā)現(xiàn)公共漏洞與暴露(CVE)。此項服務針對嵌入式Linux開發(fā)而做了專門調(diào)整,還可標識出某項特定CVE是否已經(jīng)具備可用的修復解決方案,包括來自風河公司的修復和補丁。

風河公司首席客戶官Amit Ronen指出:“在高度互聯(lián)且十分復雜的計算環(huán)境中,安全漏洞變得越來越泛濫,對CVE的監(jiān)控和管理必須及時高效,這項工作必須列入最高優(yōu)先級。市場和客戶急切需求添加新功能、更快投入運營并確保安全穩(wěn)定性,導致CVE往往在維護生命周期中難以充分顧及。憑借我們多年的Linux經(jīng)驗和專業(yè)積累,Studio Linux Security Scanning Service(安全性掃描服務)可以幫助開發(fā)人員快速識別高風險漏洞,對修復工作進行優(yōu)先級劃分,從而提升Linux相關設備和系統(tǒng)的安全性。”

開發(fā)人員在掃描服務中只需運行軟件物料清單(SBOM)或清單文件(manifest),我們所提供的工具就會分析各個平臺層,包括內(nèi)核、用戶空間、庫和其他系統(tǒng)組件,并將其與廣泛的知識庫進行比較,從而準確識別出關鍵漏洞。這項服務還可以顯示平臺中包含的許可證,輔助工件(Artifact)生成并滿足合規(guī)性要求。被識別出的漏洞列表可根據(jù)公共漏洞評分系統(tǒng)(CVSS v3)進行排名。

此項服務所采用的知識庫基于精挑細選的數(shù)據(jù)源而開發(fā),包括Yocto項目、NIST和風河公司的CVE數(shù)據(jù)庫。

凡是希望采取進一步措施解決CVE問題的企業(yè)都可以聯(lián)絡風河公司協(xié)助制定緩解計劃。風河公司專家可以與各類團隊合作,根據(jù)掃描結果中每個漏洞的嚴重程度快速確定CVE優(yōu)先級,評估修復所需的時間和難度,并制定緩解和補救措施。

 

推薦器件

更多器件
器件型號 數(shù)量 器件廠商 器件描述 數(shù)據(jù)手冊 ECAD模型 風險等級 參考價格 更多信息
C0603C102K5RAC 1 Cornell Dubilier Electronics Inc Capacitor, Ceramic, Chip, General Purpose, 1000pF, 50V, ±10%, X7R, 0603, 0.035"T, -55o ~ +125oC, 7" Reel
$0.1 查看
1-725996-2 1 TE Connectivity PCB 110 TAB FLAG .031 TPBR LP

ECAD模型

下載ECAD模型
$0.21 查看
0747540220 1 Molex CONNECTOR ACCESSORY, CAGE ASSEMBLY, COPPER NICKEL ZINC,
$7.26 查看
風河

風河

風河系統(tǒng)公司(Wind River)是全球領先的嵌入式軟件與服務商,也是業(yè)界唯一提供面向行業(yè)市場的嵌入式軟件平臺的廠商。它所提供的嵌入式軟件平臺包括集成化的實時操作系統(tǒng)、開發(fā)工具和技術。風河的產(chǎn)品和專業(yè)服務已經(jīng)在許多市場領域得到認可,主要包括空間技術及國防、汽車、消費電子、工業(yè)自動化和網(wǎng)絡基礎設施等領域。

風河系統(tǒng)公司(Wind River)是全球領先的嵌入式軟件與服務商,也是業(yè)界唯一提供面向行業(yè)市場的嵌入式軟件平臺的廠商。它所提供的嵌入式軟件平臺包括集成化的實時操作系統(tǒng)、開發(fā)工具和技術。風河的產(chǎn)品和專業(yè)服務已經(jīng)在許多市場領域得到認可,主要包括空間技術及國防、汽車、消費電子、工業(yè)自動化和網(wǎng)絡基礎設施等領域。收起

查看更多

相關推薦