EEJournal

行业新闻
现在就订阅

新发布的网络安全软件发现了最危险的物联网漏洞

升级与网络犯罪分子的战争,扩大对零日攻击的保护

德国杜塞尔多夫/ 12月2022年8月8日消息,ONEKEY是一家专门从事工业控制系统和物联网设备安全的公司,该公司发布了新的软件,以应对日益增多的犯罪黑客活动。ONEKEY提供广泛的软件支持的二进制代码自动分析,以检测以前未知的漏洞,特别是所谓的零日漏洞。ONEKEY的自动化固件分析识别所有设备内部软件组件,并将其与国际漏洞数据库(如CVE)进行全面匹配。然而,除了已知的漏洞之外,该软件还会检查其他潜在的尚未发现的安全问题。这可能包括配置冲突、硬编码凭证、过时或无效的密码使用和资产。新的自动化零日分析可以识别应用程序中以前未知的漏洞,如代码、SQL或命令注入问题,这些漏洞可能被攻击者利用。这种0-Day检测显著扩展了ONEKEY平台自动检测到的漏洞的类型和数量。

零日威胁的本地化
除了检测零日漏洞外,该平台还提供了关于每个漏洞位于代码中的位置的信息。这有助于客户快速隔离问题,并减少修复问题所需的时间和精力。新版本的ONEKEY软件已被大规模增强,以提供最高级别的保护:“最近几个月,工业公司受到攻击的频率更高,包括许多中型企业。我们正在积极帮助确保黑客——无论是出于犯罪还是政治动机——不再能够通过连接设备或工业控制系统访问网络,”ONEKEY首席执行官Jan Wendenburg在谈到其网络安全平台的最新创新时表示。

soms中软件组件的透明列表
新的可变软件组成分析能够列出和扫描来自内部开发和外部来源的所有组件,以筛选不需要的组件和风险。集成的“软件物料清单”(SBOM)生成器有助于增加透明度,减少工作量和软件供应链风险。随着即将出台的《欧盟网络弹性法案》,这将变得更加重要。即使非常大的固件映像也没有问题,因为平台支持扩展文件大小。

扩展的私钥检测
新版本引入了许多额外的功能,进一步提高了工业和商业用户的网络安全水平。其中包括自动检测私钥,这很容易被利用为潜在的后门,并可能导致中间人攻击。威胁级别分类也已扩大到包括“关键”和“信息”,以更好地代表已识别的问题。“目前,网络战争的发展速度比物联网/OT行业的发展速度还要快。因此,对于使用大量网络连接技术的企业来说,迫切需要高水平的保护。因此,我们的研究团队正在集中精力研究我们的自动化系统,不仅能够发现已知的风险,而且能够发现那些尚未发现的风险,这是基于我们的创新软件,”ONEKEY首席执行官Jan Wendenburg解释道。

关于ONEKEY:
ONEKEY是欧洲领先的工业(IIoT)、生产(OT)和物联网(IoT)设备自动安全与合规性分析专家。ONEKEY通过自动生成设备的“数字双胞胎”和“软件物料清单(SBOM)”,自主分析固件的严重安全漏洞和合规违规,完全不需要源代码、设备或网络访问。在尽可能短的时间内识别攻击漏洞和安全风险,从而可以具体修复。该解决方案可轻松集成到软件开发和采购流程中,使物联网技术的制造商、分销商和用户在使用前快速、自动地检查安全性和合规性,在整个产品生命周期内全天候运行。目前,瑞士电信(SWISSCOM)、VERBUND AG和ZYXEL等领先公司都在使用该平台——大学和研究机构可以免费使用ONEKEY平台进行研究。

留下回复

有特色的博客
2022年12月16日
RF团队“μWaveRiders”博客系列是一个Cadence AWR RF产品的展示。每个月的主题将不同于Cadence AWR设计环境发布的亮点、专题视频和焦点,以及软件技巧、技巧和定制。订阅接收…
2022年12月15日
看完这个视频后,我非常想创建我自己的电磁/水浴相控阵实现....
2022年12月15日
探索高性能计算的关键组件,并学习如何在HPC集群和系统中设计可靠性、可用性和可服务性(RAS)。关于高性能计算机的可靠性,可用性和可服务性,你需要知道什么…
2022年12月14日
随着每一个新的工艺节点的出现,都需要更复杂的要求来确保硅的工作。……

有特色的视频

基于软件的自检作为处理单元的安全机制

Synopsys对此

了解Synopsys ARC软件测试库如何帮助您在动力和区域预算范围内进行高性能安全关键型汽车设计。

了解更多

特色粉笔谈话亚博里的电子竞技

DIN轨道电力解决方案的使用和优势

逮老鼠的电子产品而且的意思是好

DIN导轨电源具有干净的安装和安静的无风扇设计,可以很好地解决工业和建筑自动化应用中常见的电源问题。在本期Chalk Talk节目中,来自亚博里的电子竞技MEAN WELL的李凯和Amelia Dalton讨论了DIN导轨电源可以为您的下一个设计带来的各种好处。他们研究了这些电源如何帮助功率缓冲,功率分配,冗余等。

点击这里了解更多关于MEAN WELL DIN轨道电源的信息

Baidu