info
西门子:电池白皮书
行业动态
MORE...
应用案例
MORE...
技术前沿
MORE...
当前位置:首页 智能驾驶 正文
康谋与C2A Security正式建立合作伙伴关系
转载 :  zaoche168.com   2025年02月08日
联系企业

2025年1月15日,虹科姐妹公司康谋与C2A Security达成战略合作,正式成为C2A Security在亚太地区的销售与售后服务合作伙伴。此次合作将充分发挥双方在技术研发与市场拓展方面的优势资源,重点聚焦汽车自动驾驶领域,携手推进技术创新与市场布局,共同开拓亚太地区汽车网络安全市场的新格局。

关于C2A Security

C2A Security成立于2016年,总部位于以色列,其创立愿景是助力移动出行企业在软件定义汽车时代保持竞争力并提升商业价值。公司的核心产品是EVSec DevSecOps平台,该平台由生成式人工智能驱动,支持从开发到运营再回到开发的安全生命周期,并自动化执行网络安全标准和法规的合规流程。

C2A Security目前已拥有70项专利,并获得CES创新奖、欧洲移动创新奖,年度最佳协作奖等荣誉。多年来,C2A Security已帮助宝马集团、西门子、马瑞利、NTT DATA、法雷奥和MIH等行业领导者重新定义网络安全,将其从企业发展的制约因素转变为业务增长的催化剂,在加速软件发布周期的同时降低成本。

产品概览

01 EVSec平台整体介绍

EVSec平台在整个产品生命周期中推动自动化,通过真正的单一管理平台为内部和外部利益相关者提供高效的安全工作和数据流。EVSec使组织能够实现一流的网络安全,同时最大限度地关注产品开发和简化运营。

自动化网络安全管理系统(CSMS)

通过采用C2A Security的专利威胁建模和信息层方法,来简化客户在整个产品生命周期中的开发和运营流程。

EVSec平台自动化了包括网络安全管理系统、代码安全优先级排序、测试以及事件响应在内的关键流程,在网络安全领域是一个强大的合作伙伴。该平台与ISO/SAE 21434、联合国第155号法规以及其他新兴标准和法规完美契合,可实现细致的安全规划和执行。

生成式AI驱动的高级自动化

EVSec AutoSynth是一个全面的生成式AI层,建立在EVSec强大的网络安全模型之上,为添加先进的产品安全自动化提供了灵活性,从而实现威胁情报、合规性、测试等方面的自动化。

简化开发流程

EVSec自动化了陈旧的手动流程,并促进了团队、客户和供应链之间的跨职能共享与合作,同时提供了全面的数字孪生功能。作为敏捷软件开发的一部分,EVSec利用产品运行和漏洞的持续反馈来改进开发和设计。

02 EVSec平台要点功能

EVSec 分析

  • 动态风险管理*
  • 先进细粒度建模能力
  • 可与客户工具链无缝集成
  • 灵活配置且易于使用学习
  • 动态集中式目录,实现重用与扩展
  • 完全敏捷且定制化的仪表板及报告
  • 自动化威胁分析及风险评估(TARA)
  • 可调整的角色和权限、实时共享及授权
  • 为监管机构提供自动化、动态化的合规报告及监管产品
  • 风险驱动型产品安全的基础(完整 DevSecOps 平台产品的一部分)

EVSec 风险中心

  • 根据对模型和威胁模型的真实风险影响确定漏洞优先级
  • 根据攻击树深度分析自动持续计算最佳缓解措施
  • 根据工作量、成本和时间自动建议以达到风险目标
  • 动态风险管理并持续关注风险状况

EVSec一体化BOM管理与漏洞扫描方案

  • BOM管理:支持SBOM、HBOM、CBOM创建与下载
  • 漏洞扫描:集成NVD、OSV等漏洞库,自动优先级排序
  • 二进制分析:高级扫描,支持弱点检测与AI优化
  • 合规报告:生成ISO/SAE 21434、VDR等报告
  • CI/CD集成:无缝对接Jenkins、JIRA等工具
  • AI赋能:自动库名更正、漏洞修复建议
  • 供应链安全:供应商BOM与成熟度检查
  • 代码分析:静态代码分析与代码片段检测
  • 通知与审计:邮件、Slack通知,审计与修补建议
  • 用户管理:用户分配与策略管理

EVSec 商业智能(BI)仪表板

  • 使用 EVSec 储存的数据创建自定义仪表板
  • 编辑现有仪表板
  • 从仪表板下载报告
  • 使用由 C2A Security 创建的仪表板

EVSec 工作流程自动化

  • 简易的创建/编辑工作流程
  • 使用目录重用工作流程
  • 在目录中存储工作流程模板
  • 流程自动化(如 CSMS、AVCDL)
  • 与其他 EVSec 模块集成
  • 数据驱动型的工作流程决策
  • 自动化报告生成功能
  • 支持专有框架/流程
  • 支持标准框架(NIST、DoRA 等 )
  • 与外部工具集成以检索证据并保存于工作流程中

品牌社区
—— 造车工艺 ——
—— 数字化制造 ——
—— 智能驾驶 ——
—— 新能源技术 ——
—— 机器人技术 ——