博智固件安全檢測系統(tǒng)是物聯(lián)網(wǎng)設(shè)備固件供應鏈安全自動化檢測平臺,平臺通過自動化的方式從固件提取信息、軟件包&組件檢測、CVE/CNNVD漏洞檢測、CWE漏洞檢測、敏感信息檢測、硬編碼檢測、用戶密碼等多個檢測維度,識別和分析物聯(lián)網(wǎng)設(shè)備固件可能存在的風險漏洞,提前發(fā)現(xiàn)安全問題,提升物聯(lián)網(wǎng)設(shè)備的安全強度,避免固件漏洞被惡意利用導致信息泄露、設(shè)備功能故障等。
博智固件安全檢測系統(tǒng)是物聯(lián)網(wǎng)設(shè)備固件供應鏈安全自動化檢測平臺,平臺通過自動化的方式從固件提取信息、軟件包&組件檢測、CVE/CNNVD漏洞檢測、CWE漏洞檢測、敏感信息檢測、硬編碼檢測、用戶密碼等多個檢測維度,識別和分析物聯(lián)網(wǎng)設(shè)備固件可能存在的風險漏洞,提前發(fā)現(xiàn)安全問題,提升物聯(lián)網(wǎng)設(shè)備的安全強度,避免固件漏洞被惡意利用導致信息泄露、設(shè)備功能故障等。
![]() | ![]() | ![]() | ![]() | ![]() |
技術(shù)自主可控 | 自動化檢測 | 通配性強 | 功能強大 | 報告結(jié)構(gòu)化展示 |
系統(tǒng)完全自主可控,研發(fā)團隊基于多年的技術(shù)積累,自主研發(fā)所有代碼。 | 無人工操作,節(jié)約人力和時間成本,自動化實現(xiàn)安全檢測,高效便捷。 | 支持市面上主流CPU架構(gòu)、多操作系統(tǒng)、多種文件系統(tǒng)格式。 | 包含第三方庫分析、查找CVE漏洞、查找CNNVD漏洞、檢查CWE漏洞、基于規(guī)則的已知漏洞檢測、識別敏感信息和隱私信息、元信息提取等多種插件。產(chǎn)品可擴展的架構(gòu)設(shè)計,采用模塊化開發(fā)并支持插件接入,非常便捷的通過API接口調(diào)用進行功能集成。 | 管理制度工具化,各項工作數(shù)據(jù)化展現(xiàn),主要包括:漏洞分類,漏洞產(chǎn)生的全路徑,漏洞所在的函數(shù)位置,漏洞的詳細說明及修復建議。 |
![]() | ![]() | ![]() | ![]() |
固件靜態(tài)檢測 | 任務管理 | 知識庫 | 功能擴展 |
提供固件信息提取、軟件包&組件檢測、CVE/CNNVD漏洞檢測、CWE漏洞檢測、敏感信息檢測、硬編碼檢測、用戶密碼等功能。 | 提供檢測任務管理,包括檢測任務的提交、任務進度、報告生成等,其中檢測結(jié)果包括報告預覽、漏洞文件下載等功能。 | 支持工業(yè)樣本分類、統(tǒng)計和查詢,固件樣本數(shù)1500+,涵蓋的廠商不少于10家。 | 可拓展架構(gòu),通過插件實現(xiàn)功能擴展與調(diào)用API接口實現(xiàn)功能集成。 |
客戶群體
智能制造業(yè)、物聯(lián)網(wǎng)企業(yè)、科研高校等。
客戶獲益
助力企業(yè)把控固件供應鏈上下游環(huán)節(jié)的產(chǎn)品安全質(zhì)量,確保客戶充分掌握自身產(chǎn)品的合規(guī)情況,提升產(chǎn)品安全可信度,提高客戶產(chǎn)品的市場競爭力。