公司
我们存在的意义,就是画出这条线。
从真实信号定位到具体项目中的具体组件。Correlens 将 SBOM、漏洞、威胁情报与供应商风险关联成一张有证据支撑的全景图,让安全团队在几分钟内回答"我们是否受影响、影响在哪里",而不是几周。
我们为何存在
软件定义的产品,打破了跟踪风险的旧方式。
现代车辆、交通系统、无人机和联网设备由数千个组件构成,供应链从 OEM 一直延伸到 Tier-n,没有任何单一工具掌握全貌。威胁情报、漏洞数据、SBOM 和供应商风险分散在互不连通的系统里,"我的产品是否受影响"要靠数天的人工交叉比对才能回答,甚至根本得不到回答。我们打造 Correlens,正是因为信号与组件之间的这道缝隙,恰恰是风险藏身之处。
我们如何工作
证据优先。由人决定。
由人决定。AI 以机器速度评分、摘要、翻译和关联;而每一次分级决定、严重性判断和 VEX 状态都由人负责,并留有完整的证据链。
您的数据只属于您。项目数据按租户隔离,绝不跨客户合并。
持续监控,而非快照。物料清单不会默认"保持最新"。我们的模式是持续监控,而不是量产启动时的一次性检查。
扎根于标准
我们讲您被要求遵守的语言。
ISO/SAE 21434、UNECE R155 与 R156、欧盟《网络弹性法案》、NIS2。这些对我们不是宣传册上的词句,而是平台构建所围绕的运营模型,从供应链治理到持续漏洞监控。我们帮助您建立并举证一个真正运转的 CSMS。我们不会声称持有任何我们并未持有的认证。
我们的现状
起步很早,我们坦率说明。
Correlens 处于预发布阶段。我们与真正的使用者一起打磨产品:汽车、智能交通、医疗和联网设备项目中的产品安全负责人、PSIRT 工程师与合规负责人。
[成立年份、阶段信息与设计合作伙伴将在成为事实后显示于此。]
谁在打造它
一支可以被问责的团队。
[创始人姓名、背景与团队规模将在团队公开命名后显示于此。没有虚构人物,没有图库面孔。]
公司信息
事实,等它们成为事实。
[法律实体、注册司法辖区与总部将在完成注册后显示于此。认证只在正式获得后才会列出。]