Correlens

用例 · 合规

把日常安全工作转化为可审查的证据。

Correlens 在一条可追溯工作流中连接威胁监控、漏洞决策、供应商上下文与软件清单。形成的记录可支持针对 UNECE R155、UNECE R156 和 ISO/SAE 21434 的审查。平台负责组织证据,但不授予认证,也不取代评估机构。

UNECE R155 与 R156将监控发现、风险决策、响应措施、供应商依赖和软件更新证据与受影响的车辆上下文持续关联。
UNECE R156 · SUMSR155 的配套法规涵盖软件更新,同样也是型式批准的必要条件。版本之间的 SBOM 差异为更新审查提供组件级记录:哪些内容发生了变化、增加了什么、修复了什么。
ISO/SAE 21434把运营发现和漏洞处置记录关联到工程团队已管理的网络安全活动与生命周期上下文。
一条统一审查轨迹保留每项发现背后的来源、证据、分析师决定、状态和变更历史,使审查人员能够核验结论的形成过程。

监管范围

期限并不是重点。证据才是。

该规定已生效,日期已公开。决定评估结果的是你的日常工作是否留下记录。

2021年1月 R155 和 R156 生效 网络安全管理和软件更新管理成为型式核准要求。
2022 年 7 月 新车型强制 新的M、N和O车型需要在参与市场获得双重批准。
2024 年 7 月 所有新车强制要求 每个在范围内新注册的车辆,而不仅仅是新的类型。
2026 年 9 月 EU CRA的报告义务 被积极利用的漏洞和严重事件将对具有数字元素的产品进行报告。
2027年12月 EU CRA 主要义务 基本要求、符合性评估和支持期职责完全适用。
2029 年 7 月 R155 达到 L 类 两轮和三轮车辆(带有 ECU)在范围内。

欧盟以外

在每个认证办公室都遵循相同的规范。

网络安全管理已经全球化:框架因市场而异,但都要求进行资产管理、漏洞处理和记录。一次生成的证据适用于所有框架。

中国 GB 44495和GB 44496是车辆网络安全和软件更新的强制性国家标准,自2026年1月起适用于新车型,自2028年1月起适用于现有批准的车型。
日本 首个应用UN R155和R156的市场,自2021年起根据《道路运输车辆法》分阶段实施;最终阶段将在2026年实现无OTA的生产车辆。
韩国 一项基于UN R155的国家级网络安全管理认证制度将从2025年8月起适用于新型车辆,并从2027年8月起适用于所有车辆。
印度 草案中的CMVR规则参考AIS-189和AIS-190,与UN R155和R156保持一致,正在公开征求意见;时间表尚未最终确定。
海湾国家 GCC 通过 GSO 的型式认证借鉴了 UNECE 衍生的技术法规;专门的车辆网络安全要求尚未被采纳,地区监管机构正在关注 UN R155。

对应关系

从条款到模块,无需使用电子表格。

每个框架的要求以及在平台的哪个位置已经完成了这些工作。

R155 · CSMS 监控、漏洞处理、事件响应、上市后监控 威胁情报漏洞管理
R155 · 附件 5 了解编目威胁和车辆类型的缓解措施 威胁情报监控列表
R156 · SUMS 可靠记录每次软件更新的变化 SBOM · 发布差异
21434 · 第 7 条 分布式活动:供应商能力和接口协议 供应链风险
21434 · 第八条 持续监控,事件评估,漏洞分析 漏洞管理威胁情报
EU CRA SBOM质量,协调披露准备,支持期记录 SBOM · 质量门供应链风险

测绘是一种导航辅助工具,而不是认证声明:评估由权威机构和审计机构执行,专家咨询可以通过评估为您提供支持。

这不仅仅是机器合规性。分析师随时了解每一个决策,并且可以为 CSMS 构建、TARA 工作和评估准备提供专家咨询。

了解如何让现有证据更易于审查。

预约演示