用例 · 供应链风险
把供应商入侵定位到真正受威胁的零部件。
当一名暗网参与者宣称出售从大型互联工程合作伙伴处窃取的数据时,有价值的问题从来不只是“这是真的吗?”,而是“这家供应商涉及我们的哪些组件、ECU 和项目?”平台正是这样回答这个问题。
1 · 信号出现一名参与者在暗网论坛上宣称出售约 35 GB 从 Accenture 窃取的数据,包括源代码、云令牌和凭据。Accenture 公开确认发生过事件,但宣称的数据量从未得到验证。
2 · 评估,而不是放大AI 将该主张与参与者的历史记录进行权衡。由于该参与者曾夸大事件范围,信号被评为中等置信度:记录在案,但不作为事实升级。
3 · 关联到您的图谱供应商已通过您的 SBOM 完成映射。平台将入侵定位到具体的共享组件、承载这些组件的 ECU 和面临风险的项目,并按风险排序。
4 · 由人员决策分析师确认相关性,根据真实车辆环境重新评分,并记录决定及其依据。审计轨迹由日常工作自然形成。
结果
决策线索
一则含糊的暗网炫耀,在几分钟内就被转化为一份按优先级排列的组件和项目短清单,并明确了负责人和已记录的处置决定,而不再需要仓促排查。同一条证据链也正是评估人员随后会要求查看的材料。
09:41从多个来源收集并去重的信号SIG-4471
09:41信心根据行为历史进行评估0.62 · MEDIUM
09:43解决共享组件和程序3 COMPONENTS
10:02分析师确认了相关性,并根据上下文重新评分ANALYST K.M.
10:05导出为STIX 2.1到(V)SOCSTIX 2.1
上述每一步都是一个记录:谁、何时、发生了什么变化、以及为什么。