蓋世汽車訊 7月26日,黑莓宣布發布其旗艦軟件成分分析工具的最新版本BlackBerry Jarvis 2.0。BlackBerry Jarvis 2.0推出原始Jarvis功能的SaaS(軟件即服務)版本,可為開發人員和集成商提供一個更加用戶友好、更集中的功能集,并圍繞三個最重要的領域,構建需要驗證的關鍵任務應用程序,確保多層軟件供應鏈的質量,如開源軟件(OSS)、常見漏洞和暴露(CVE)和軟件物料清單(SBOM)管理。該工具的在線終端用戶儀表板也會被增強,帶有特定的警告和建議標志,因此團隊能夠根據BlackBerry Jarvis 2.0提供的可操作信息,保護軟件免受所有已知問題的影響。
(圖片來源:黑莓)
BlackBerry Jarvis 2.0旨在應對醫療、汽車和航空航天行業內多層軟件供應鏈日益復雜嚴重的網絡安全威脅,使OEM能夠檢查其代碼的來源,以及進入其整個供應鏈的每一個軟件資產,從而使其產品可以安全更新安全補丁。
為現代汽車構建軟件非常難。截至2021年7月中旬,公開披露的漏洞已超過150,000個。汽車信息娛樂系統的復雜軟件可能包含數百個第三方軟件模塊,因此無法檢查和更新每個軟件,而黑客正是利用這樣的漏洞。
BlackBerry Jarvis 2.0可通過識別漏洞來滿足識別和修復漏洞的需求,然后在幾分鐘內提供深入的可操作信息,否則就需要手動掃描,而這會需要大量專家,并耗費很多時間。
黑莓技術解決方案首席技術官Adam Boulton表示:“我們不能袖手旁觀,讓心懷不軌的人利用這些漏洞從而產生嚴重后果。隨著BlackBerry Jarvis 2.0的發布,嵌入式軟件開發人員和集成商擁有直觀可靠的軟件組合分析工具,可幫助他們高效、自信地實現網絡安全目標。”
TechVision, Frost & Sullivan高級分析師Hiten Shah表示:“隨著軟件供應鏈和網絡攻擊變得越來越復雜,固件層的保護嵌入式設備正成為設備安全管理不可或缺的一部分。憑借多年的嵌入式設備安全知識和經驗,黑莓推出功能豐富的軟件二進制分析產品Jarvis 2.0。”
來源:蓋世汽車
作者:劉麗婷
本文地址:http://www.155ck.com/news/jishu/152486
以上內容轉載自蓋世汽車,目的在于傳播更多信息,如有侵僅請聯系admin#d1ev.com(#替換成@)刪除,轉載內容并不代表第一電動網(www.155ck.com)立場。
文中圖片源自互聯網,如有侵權請聯系admin#d1ev.com(#替換成@)刪除。