全球車用資安領導廠商VicOne繼今年稍早宣布投資美國汽車網路安全公司Block Harbor之後,推出了第一套與該公司合作開發的聯合解決方案。VicOne與Block Harbor開發了一套專為汽車產業設計的整合式工作流程導向系統,提供可採取行動的情報給網路資安設計團隊、車輛安全營運中心(VSOC)以及產品資安事件回應團隊。汽車製造商推出的汽車的軟體功能數量及推出速度不斷攀升,藉以透過推出以及維護功能來創造營收,這套系統即是專為汽車製造商與一線零件供應商設計,大幅改變了當前耗時又零碎的人工流程,支援更頻繁的汽車軟體更新,管理日益增加的危機感。
VicOne執行長鄭奕立表示:「結合Block Harbor在網路資安設計與營運系統的專業能力,以及VicOne超過30多年的威脅情報與領先市場的漏洞揭露能量,我們持續監控威脅並隨時間的推移而不斷改進車用網路資安狀況評估的準確度。這項合作將有效消除設計及維護團隊之間的隔閡,確保他們推出更快、更有效率的設計,在車輛部署及維護的生命週期當中持續學習其網路資安狀況。」
VicOne與Block Harbor的整合式解決方案是一套模組化系統,能協助廠商大規模管理軟體定義汽車的網路資安設計與修正。每當有新的威脅或漏洞被發現時,它能立即協助汽車製造商了解他們所受到的衝擊以及風險的嚴重程度,迅速判斷該採取什麼行動,並且指派適當的負責人。
除此之外,這套系統還能讓設計團隊查詢營運資料以改善設計,形成一種不斷學習的循環,持續掌握車輛數位分身的狀況以方便進一步測試。軟體功能在推出之前可快速、穩定地執行網路資安測試,而已經上路的車輛,則可透過OTA方式無線更新。不僅如此,這套模組化系統的設計更採用開放式標準,以便更有效、更安全地連接不同資料來源。如此讓汽車產業的各類使用者能根據自身的網路資安規劃藍圖來挑選適合的部署模式。
Block Harbor執行長Brandon Barry表示:「駕駛人與乘客的安全對汽車製造商至關重要,由於駭客隨時都在找尋弱點,因此網路攻擊對軟體定義汽車的威脅一直不斷攀升。隨著汽車變得更容易推陳出新,軟體修改與新功能推出也更加頻繁,我們正試圖讓汽車的網路資安生命週期變得更容易管理,不僅保障未來的營收,也保障行動技術創新的安全性。」
有關VicOne與Block Harbor這套整合式工作流程導向解決方案的更多詳細資訊,以及相關的應用案例,可參閱VicOne的白皮書(英文版)—簡化安全協作:VicOne與Block Harbor攜手搭建VSOC和PSIRT/工程團隊之間的橋樑。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!