Correlens

إدارة SBOM والأصول

مدخل واحد يغذي كل شيء.

قائمة مكونات البرمجيات ليست المنتج، بل المخزون المشترك الذي يعمل عليه. تحافظ Correlens عليها نظيفة ومحدثة، ثم تغذي بها إدارة الثغرات وربط التهديدات، حتى لا يبقى المكوّن مجرد سطر في ملف.

IVI Head Unit · المكوّنsCycloneDX 1.6enrichedبيانات نموذجية
المكوّنالإصدارالمصدرالمزوّدالترخيصEOLالثغرات
gstreamer1.14.4OSSupstreamLGPL-2.12027-0129
Adaptive AUTOSARR23-11مملوكTier-1 IVICommercial18
wolfSSL5.6.3OSSwolfSSL Inc.GPL-2.06
bluez5.66OSSupstreamGPL-2.02027-039
u-boot2021.10OSSupstreamGPL-2.02026-124
libexpat2.2.6OSSupstreamMIT2
312 components · 41 proprietary · 271 OSS · 729 vulnerabilities · sha256 verified

التحقق والقبول

SBOM نظيفة، أو سبب واضح للرفض.

يقيّم كل استيراد وفق الحد الأدنى لعناصر NTIA وحقول EU CRA. وتكتشف قائمة المكونات القديمة أو غير المكتملة عند البوابة، لا بعد أشهر في التدقيق.

  • تقييم عند الاستيراد بحد نجاح لكل تنسيق.
  • حقل بحقل مقابل الحد الأدنى لعناصر NTIA.
  • قابل للتصدير كتقرير SARIF لـ NTIA والجودة.
الاستيراد · بوابة التحققبيانات نموذجية
B
اجتاز البوابة · الدرجة 84 / 100الحد الأدنى من عناصر NTIA · CycloneDX 1.6
312 مكونات · الحد 30
اسم المكوّن وإصداره312/312ناجح
اسم المورّد312/312ناجح
المعرّف الفريد (CPE / purl)308/3124 فجوات
علاقات الاعتماد312/312ناجح

ربط المنتج

صف لكل عقدة، كما بني المنتج فعليا.

يبني الاستيراد هيكل العقد: وحدات التحكم والحوسبة مع المكونات والثغرات المفتوحة وحالة الإثراء لكل منها. ويمثل النموذج نفسه وحدة تحكم طيران مسيّرة أو وحدة طريق لنظام نقل ذكي.

  • العقد هي وحدات الحوسبة: البوابات ووحدات تحكم النطاق وIVI والتليماتية والوحدات المناطقية.
  • ما بعد السيارات: ترتبط وحدة تحكم الطيران أو الشحن بالطريقة نفسها.
  • أعداد مباشرة للمكونات والثغرات في كل عقدة.
EV Platform E-3 · العقدبيانات نموذجية
Central GatewayAdaptive AUTOSAR · safety MCU
128 comp
21
IVI Head UnitAndroid Automotive
312 comp
47
ADAS ControllerQNX Neutrino
204 comp
12
Telematics (TCU)Automotive Grade Linux
156 comp
18
Zonal Controller (front)Classic AUTOSAR
64 comp
3

إثراء مستمر

مراقبة كل مكوّن وإثراء كل ثغرة.

ترتبط المكونات بالثغرات باستمرار، لا مرة واحدة عند الاستيراد. وتثرى كل نتيجة بمعلومات التهديدات المترابطة، فترى CVE وما إذا كانت تستغل فعليا.

IVI Head Unit · الثغراتبيانات نموذجية
الثغرةالمكوّنCVSSEPSSالاستغلالقابلية الوصولالحالة
CVE-2026-4187gstreamer 1.14.49.80.89confirmed exploited (KEV)reachableunder review
CVE-2026-3350wolfSSL 5.6.38.40.42exploit availablereachableto validate
CVE-2026-0915bluez 5.667.50.18PoC publishedadjacentto validate
CVE-2026-2044u-boot 2021.106.20.05no known exploitnot reachablesuppressed (VEX)
إثراء الاستغلال من CTI المترابط · CISA KEV (مؤكد) · توفر الاستغلال · EPSS (تنبؤي)

فروق الإصدارات

ما الذي تغير بين إصدارين؟

يصدر المنتج المعرّف بالبرمجيات برمجيات جديدة باستمرار. قارن أي إصدارين لترى ما أضيف وحذف وتغير، وكيف تغير عدد الثغرات قبل الوصول إلى الميدان. وهذا هو مسار تحديث البرمجيات وفق R156.

مقارنة الإصدارات · 0061 → 0062بيانات نموذجية
+505
مضاف
−86
محذوف
14
متغير
−62
فرق الثغرات Δ
0
فرق التراخيص Δ
التغييرالمكوّنالإصدارالمعرّف
مضافopenssl3.0.14pkg:generic/[email protected]
متغيرwolfSSL5.6.0 → 5.6.3pkg:generic/[email protected]
محذوفopenssl1.1.1wpkg:generic/[email protected]
متغيرbluez5.64 → 5.66pkg:generic/[email protected]
مقارنة كل إصدار عند الاستيراد المرجعي · قابل للتصدير كدليل لـ R156

قابلية النقل

قائمة مكوناتك لا تحتجز أبدا.

SBOM هي أولا تنسيق للتبادل. يعود ما تستورده هنا أكثر ثراء، وتخرج معرفة المنصة بتنسيقات تفهمها أدواتك الأخرى.

SBOM مثرية ومعادة إليك

استورد قائمة مكونات برمجية من أي عملية بناء، ثم استعدها بعد تطبيق الثغرات وقابلية الاستغلال وفق VEX على كل مكوّن، جاهزة للأداة التالية في سلسلتك.

import CycloneDX / SPDXتصدير مثرى + VEX

مثال: تدخل SBOM لوحدة تحكم طيران مسيّرة، وتخرج قائمة مثرية بثغرات CVE القابلة للوصول.

معلومات قابلة للاستهلاك في SOC

يخرج الحادث المؤكد أو قائمة المراقبة من المنصة ككائن قابل للنقل، ليلتقطه فريق العمليات الأمنية دون إعادة إدخال البيانات.

إدخال / إخراج قوائم المراقبةتصدير STIX 2.1

مثال: تصدير حادث في وحدة طريق لنظام نقل ذكي إلى SOC وPSIRT.

أحضر قائمة مكونات إلى العرض التوضيحي.

احجز عرضا توضيحيا