0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技宣布開(kāi)啟網(wǎng)絡(luò)安全計(jì)劃

lhl545545 ? 來(lái)源:與非網(wǎng) ? 作者:與非網(wǎng) ? 2020-11-25 15:52 ? 次閱讀

現(xiàn)代汽車越來(lái)越多地成為敏感個(gè)人數(shù)據(jù)的移動(dòng)接入點(diǎn)。源代碼和設(shè)計(jì)的弱點(diǎn)、未打補(bǔ)丁的漏洞和應(yīng)用安全實(shí)踐不足都能將汽車軟件和客戶數(shù)據(jù)置于風(fēng)險(xiǎn)之中。因此,不要將網(wǎng)絡(luò)安全放在車輛生命周期的次要位置。

ISO/SAE 21434 標(biāo)準(zhǔn)即將發(fā)布,將網(wǎng)絡(luò)安全納入道路車輛設(shè)計(jì)的全生命周期。新思科技將通過(guò)本文為汽車廠商提供一些建議,為符合該新標(biāo)準(zhǔn)做好準(zhǔn)備,在汽車產(chǎn)品開(kāi)發(fā)和整個(gè)生命周期中提升安全性。

全世界都在對(duì)智能網(wǎng)聯(lián)汽車翹首以盼。但同時(shí),近年來(lái)針對(duì)聯(lián)網(wǎng)汽車的攻擊大幅增加。因此,各國(guó)監(jiān)管機(jī)構(gòu)已開(kāi)始采取各種舉措,以解決聯(lián)網(wǎng)汽車數(shù)據(jù)安全中日益嚴(yán)重的漏洞問(wèn)題。例如,即將發(fā)布的 ISO/SAE 21434 標(biāo)準(zhǔn),將網(wǎng)絡(luò)安全貫穿車輛設(shè)計(jì)整個(gè)生命周期。

ISO/SAE 21434 標(biāo)準(zhǔn)主要涵蓋安全管理、基于項(xiàng)目的網(wǎng)絡(luò)安全管理、持續(xù)的網(wǎng)絡(luò)安全活動(dòng)、相關(guān)風(fēng)險(xiǎn)評(píng)估方法、以及道路車輛概念驗(yàn)證階段,產(chǎn)品開(kāi)發(fā)階段和開(kāi)發(fā)完成后階段的網(wǎng)絡(luò)安全。

新思科技了解到不論 OEM、一級(jí)供應(yīng)商或其他供應(yīng)商,目前很有可能只是把網(wǎng)絡(luò)安全順帶放在系統(tǒng)的其他功能與特性的開(kāi)發(fā)過(guò)程中一起做。為了有能力落實(shí) ISO/SAE 21434 標(biāo)準(zhǔn)的到來(lái),您需要在以下的工作內(nèi)容和組織流程上做好準(zhǔn)備:

開(kāi)啟網(wǎng)絡(luò)安全計(jì)劃

縝密的網(wǎng)絡(luò)安全計(jì)劃可以追蹤網(wǎng)絡(luò)安全活動(dòng)及其進(jìn)度。該計(jì)劃必須明確網(wǎng)絡(luò)安全活動(dòng)的目標(biāo),在完成該目標(biāo)的過(guò)程中有任何的前置條件或依賴關(guān)系,都需要有明確的責(zé)任方、資源需求及相關(guān)的時(shí)間表。

了解 ISO/SAE 21434 標(biāo)準(zhǔn)帶來(lái)的影響

對(duì)于 ISO/SAE 21434 標(biāo)準(zhǔn)的每個(gè)主要條款,企業(yè)必須量身定制其網(wǎng)絡(luò)安全活動(dòng),并不斷改進(jìn)其規(guī)范和驗(yàn)證方法。這包括從宏觀層面的治理模型(例如提供培訓(xùn)計(jì)劃和提升安全意識(shí)),一直到微觀層面的具體規(guī)范技術(shù)部件規(guī)格等所有內(nèi)容。您的流程、步驟和文檔必須達(dá)到 ISO/SAE 21434 網(wǎng)絡(luò)安全計(jì)劃活動(dòng)標(biāo)準(zhǔn),以便為即將到來(lái)的法規(guī)要求和獨(dú)立的網(wǎng)絡(luò)安全審核做好準(zhǔn)備。

定義網(wǎng)絡(luò)安全保證等級(jí)

網(wǎng)絡(luò)安全保證等級(jí)的提升需要循序漸進(jìn),但是可以將不同的等級(jí)結(jié)合起來(lái)以實(shí)現(xiàn)特定的任務(wù)。網(wǎng)絡(luò)安全保證等級(jí)的數(shù)量將取決于您的網(wǎng)絡(luò)安全計(jì)劃,但是不同等級(jí)之間必須有清晰的界限,并且必須指定關(guān)聯(lián)的目標(biāo)。

采用 TARA 管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)

威脅分析與風(fēng)險(xiǎn)評(píng)估(Threat Analysis and Risk Assessment, TARA) 是 ISO/SAE 21434 標(biāo)準(zhǔn)中的重要功能和工作產(chǎn)品。TARA 涵蓋了風(fēng)險(xiǎn)評(píng)估和評(píng)定方法,以及對(duì)已識(shí)別風(fēng)險(xiǎn)的處理和計(jì)劃。網(wǎng)絡(luò)安全計(jì)劃將會(huì)是完善 TARA 非常重要的部分。TARA 將評(píng)估結(jié)果通過(guò)高、中、低或極低的評(píng)級(jí)來(lái)進(jìn)行展示,但是如果沒(méi)有合適的風(fēng)險(xiǎn)處理指導(dǎo),TARA 在組織內(nèi)的實(shí)用性將受到限制。

使用測(cè)試工具應(yīng)對(duì)技術(shù)及合規(guī)挑戰(zhàn)

中國(guó)汽車制造商,尤其是那些開(kāi)拓海外市場(chǎng)的汽車制造商,他們不僅需要克服技術(shù)挑戰(zhàn),管理軟件開(kāi)發(fā)生命周期和供應(yīng)鏈中的風(fēng)險(xiǎn),還要確保軟件確保符合客戶及監(jiān)管機(jī)構(gòu)的重要國(guó)際標(biāo)準(zhǔn)。

新思科技的工具和服務(wù)能夠?qū)④浖y(cè)試集成到開(kāi)發(fā)工作流程中,著重針對(duì)合規(guī)性目標(biāo)進(jìn)行分析和修正,并根據(jù)特定的軟件標(biāo)準(zhǔn)出具報(bào)告。新思科技靜態(tài)應(yīng)用安全測(cè)試工具 Coverity 便是其中一款產(chǎn)品。

近日,憑借 Coverity 的速度、易用性、準(zhǔn)確性、行業(yè)標(biāo)準(zhǔn)合規(guī)性及可擴(kuò)展性,新思科技在眾多同類廠商中脫穎而出,在中國(guó)汽車網(wǎng)絡(luò)安全周榮獲大會(huì)頒發(fā)的“AutoSec 安全之星”年度杰出安全測(cè)試工具供應(yīng)商獎(jiǎng)項(xiàng)。中國(guó)汽車網(wǎng)絡(luò)安全周是中國(guó)大規(guī)模的無(wú)人駕駛及汽車網(wǎng)絡(luò)安全行業(yè)峰會(huì)。Coverity 可以幫助開(kāi)發(fā)和安全團(tuán)隊(duì)在軟件開(kāi)發(fā)生命周期的早期解決安全和質(zhì)量缺陷,并幫助企業(yè)實(shí)現(xiàn)合規(guī)性目標(biāo):

幫助企業(yè)對(duì)問(wèn)題的歸類

幫助確定開(kāi)發(fā)團(tuán)隊(duì)工作的優(yōu)先排序

自動(dòng)識(shí)別關(guān)鍵問(wèn)題并提供相應(yīng)的修復(fù)建議

生成報(bào)告以滿足合規(guī)審計(jì)

幫助安全團(tuán)隊(duì)了解安全漏洞的嚴(yán)重性以及對(duì)企業(yè)的風(fēng)險(xiǎn)級(jí)別

汽車工業(yè)的技術(shù)變化很復(fù)雜,尤其在涉及到自動(dòng)駕駛汽車時(shí)。許多汽車制造商需要將聯(lián)網(wǎng)汽車的數(shù)據(jù)安全實(shí)踐與國(guó)際法規(guī)和標(biāo)準(zhǔn)保持一致。越早做好準(zhǔn)備,就能更好地采取相應(yīng)措施,以符合新法規(guī)和標(biāo)準(zhǔn)。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3086

    瀏覽量

    59471
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4697

    瀏覽量

    68090
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    659

    瀏覽量

    29897
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來(lái)越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?58次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?199次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1135次閱讀

    IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實(shí)現(xiàn)安全運(yùn)營(yíng)的簡(jiǎn)化和現(xiàn)代化,并有效管理和保護(hù)混合云身份的安全。
    的頭像 發(fā)表于 07-10 10:45 ?498次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購(gòu)IBM的QRadar SaaS資產(chǎn)及相關(guān)知識(shí)產(chǎn)權(quán)
    的頭像 發(fā)表于 05-22 09:40 ?522次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)
    的頭像 發(fā)表于 05-10 10:50 ?463次閱讀

    思科宣布出售SIG業(yè)務(wù)

    思科技(Synopsys)近日宣布了一個(gè)引人注目的交易計(jì)劃,已經(jīng)與由Clearlake Capital和Francisco Partners領(lǐng)頭的私募股權(quán)財(cái)團(tuán)達(dá)成最終協(xié)議,將其旗下的SIG(軟件
    的頭像 發(fā)表于 05-08 10:35 ?403次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?539次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?665次閱讀

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2019次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問(wèn)題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?464次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實(shí)踐指南

    FCA汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對(duì)技術(shù)的貪得無(wú)厭的需求,但汽車不僅僅是某些計(jì)算機(jī)網(wǎng)絡(luò)上的不安全端點(diǎn)--一些人所描繪的--汽車網(wǎng)絡(luò)安全正在打造一個(gè)新的產(chǎn)品網(wǎng)絡(luò)安全領(lǐng)域,打造這一新
    發(fā)表于 12-29 10:48 ?374次閱讀
    FCA汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>風(fēng)險(xiǎn)管理

    聯(lián)網(wǎng)自動(dòng)駕駛機(jī)器人的網(wǎng)絡(luò)安全

    聯(lián)網(wǎng)自動(dòng)駕駛機(jī)器人的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-26 10:37 ?329次閱讀
    聯(lián)網(wǎng)自動(dòng)駕駛機(jī)器人的<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    網(wǎng)絡(luò)安全測(cè)試工具有哪些類型

    網(wǎng)絡(luò)安全測(cè)試工具是指用于評(píng)估和檢測(cè)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的安全漏洞和威脅,以便及時(shí)采取措施加固和修復(fù)。根據(jù)不同的功能和用途,
    的頭像 發(fā)表于 12-25 15:00 ?1098次閱讀

    思科(CSCO.US)280億美元收購(gòu)網(wǎng)絡(luò)安全公司Splunk(SPLK.US)

    思科(CSCO.US)280億美元收購(gòu)網(wǎng)絡(luò)安全公司Splunk(SPLK.US) 日前思科大手筆收購(gòu)了一家網(wǎng)絡(luò)安全公司,金額高達(dá)約280億美元(約2047億人民幣)合每股157 美元,
    的頭像 發(fā)表于 11-02 17:46 ?1034次閱讀