天枢·物联网固件安全检测 2023-07-17 14:15

天枢·物联网固件安全检测服务,主要针对企业用户,可提前黑客一步发现企业物联网安全隐患,实现漏洞真实性的精准判断,从而保证企业内部物联网资产安全。适用于物联网合规检查、安全隐患排查等业务场景。

 服务内容:
     用于目标网络内部物联网资产安全水位保障,适用于物联网合规检查、安全隐患排查等业务场景。通过固件的半仿真、全仿真等多种形式的动态仿真形式进行漏洞的动态验证,实现漏洞真实性的精准判断。主要包含如下功能:物联网资产识别;安全检测和加固;固件批量扫描;组件漏洞检测;自定义解析插件。
技术特点: 
    适用于物联网合规检查、安全隐患排查等业务场景。天枢的静态检测能力主要负责物联网设备固件的风险检查,包括数据泄漏、CVE漏洞、合规风险、配置风险、供应链风险、密钥风险、代码风险等。天枢的动态仿真与漏洞验证能力则主要基于静态检测的输出,通过固件的半仿真、全仿真等多种形式的动态仿真形式进行漏洞的动态验证,实现漏洞真实性的精准判断。   
    采用预置特征库加动态仿真相结合方法,能够大幅度提升支持组件的种类和数量;并且利用权限隔离技术,防止恶意组件对系统环境带来的安全风险,采取主备的方式部署,保证了系统的7*24h稳定运行,同时模块化的功能组件带来最小的升级成本。
技术优势:
    API接入。某物联网设备厂商需要了解自身产品的实际安全情况,购买API使用方式,增加产品检测额度,即可上传固件获取检测结果,了解产品安全风险,为客户提供更安全的产品。
    WEB在线使用。某政府机构需要把控行业安全情况,通过WEB使用方式,即可获取DASHBOARD展示页面,总览固件安全情况。
     私有化部署。某军事部门需要测试自身产品安全性能,固件涉密,通过私有化部署方式,即可拥有固件检测分析能力。
功能特征  :
     基于固件识别、固件解密、固件脆弱性分析、固件加固等方面经验技术的积累,固件安全检测技术高度智能化,目前天枢Dubhe的动态安全分析功能已实现关键技术突破。
     1、具备完善的任务调度机制,可保障系统稳定运行;
     2、具备可靠的安全认证机制,有效杜绝外部安全隐患;
     3、具备完整的安全分析技术流程,包含固件识别、解压、分析、输出;
     4、具备灵活的系统架构,能够迅速升级迭代、保障系统处于行业领先;
     5、具备快速复制能力,可简单、高效地在各行业起到赋能作用。