Ana içeriğe geç

CRA Madde 14 bildirim yükümlülükleri yürürlüğe giriyor

Platform Genel Bakış

Bağlantılı ürünler için bileşen görünürlüğü, zafiyet operasyonları ve güvenli güncellemeler.

TegmenSoft; yazılım envanter şeffaflığı, zafiyet takibi ve güvenli güncelleme akışlarını gömülü ve bağlantılı ürün grupları için tasarlanmış kontrol düzleminde bir araya getirir.

MCU Minimum Profil

256 KB Flash · 64 KB RAM

MPU / İŞ Mimarisi

ARM64 · x86_64 · Embedded Linux

Transport Security

TLS 1.3 / mTLS, AES-256-GCM

Kriptografik İmzalar

Ed25519 / RSA-PSS

Platform Kapasiteleri Kullanılabilirlik Matrisi

Tüm platform yeteneklerinin ve dağıtım modellerinin şeffaf durum göstergesi.

Kapasite / YetenekDurumDağıtım Kapsamı
Web SBOM Tarayıcısı & OSV EşleştirmeKullanıma AçıkÜcretsiz Web Aracı (Tarayıcı İçi Ayrıştırma)
CycloneDX 1.7 & SPDX 2.3 Dışa AktarımKullanıma AçıkTarayıcı ve API Dışa Aktarımı
Dinamik SBOM Motoru (İkili Analiz)PilotKurumsal Pilot Programı
Saha Telemetrisi ve Erken UyarıPilotKurumsal Pilot Programı
Güvenli OTA (İmzalı & A/B Geri Alma)PilotKurumsal Pilot Programı
ENISA SRP Raporlama AsistanıGeliştirme AşamasındaYapılandırılmış Bildirim Taslağı
PUF / Donanım Tabanlı KimlikYol HaritasıSeçili Mikrodenetleyici Donanımları

Mimari ve Güvenlik

Üç Katmanlı Güvenlik Kontrol Düzlemi

Donanım kimliğinden bulut raporlamasına kadar satır seviyesinde kiracı izolasyonu ve kriptografik doğrulama tabanlı mimari.

Katman 01

Donanım Güvenliği Tabanı

Hardware-Backed Identity & Secure Boot

Desteklenen donanımlarda donanım tabanlı güven noktası (RoT) ve güvenli önyükleme doğrulaması.

Güvenli ÖnyüklemeYalnızca doğrulanan kod imzasının çalıştırılmasına izin verir
Kriptografik Cihaz KimliğiDonanım tabanlı anahtar saklama desteği
Katman 02

Gömülü Çalışma Zamanı ve Ajan

Düşük Ayak İzli Çalışma Zamanı

Kısıtlı kaynaklara sahip MCU/MPU cihazlarda verimli çalışma için tasarlanmış modüler kütüphaneler.

Düşük Ayak İziKaynak kısıtlı profiller için optimize edilmiş bellek kullanımı
Verimli İletişimTLS / mTLS üzerinden bant genişliği dostu protokoller
Katman 03

Bulut Kontrol Düzlemi

Multi-Tenant Güvenlik Kontrol Düzlemi

Satır seviyesinde kiracı izolasyonu (Row-level tenant isolation) ve şifreli veri saklama mimarisi.

Kiracı İzolasyonuSatır seviyesinde kiracı izolasyonu ile veri ayrıştırma
Zafiyet ZekasıOSV ve kamuya açık zafiyet veritabanlarıyla entegrasyon

Platform Kapasiteleri

Ürün Yaşam Döngüsü Siber Güvenlik Akışı

Yazılım bileşen tespiti, zafiyet eşleştirme, derecelendirme ve güvenli güncelleme süreçlerini tek bir platformda birleştirin.

KEŞİFPilot

Dinamik SBOM Motoru

Software Bill of Materials & Zafiyet Eşleştirme

Açık kaynak ve ticari bağımlılık envanterini çıkarır, OSV veritabanıyla eşleştirir. SPDX 2.3 ve CycloneDX 1.7 formatlarında makinece okunabilir SBOM üretir.

  • Manifest ve binary düzeyinde bağımlılık tespiti
  • CycloneDX 1.7 ve SPDX 2.3 standart çıktısı
  • OSV açık kaynak zafiyet korelasyonu
  • İsteğe bağlı VEX (Vulnerability Exploitability) raporlama desteği
Ham dosyalarınız cihazınızdan çıkmaz. Ücretsizdir, kayıt gerekmez.Web SBOM Tarayıcıyı Dene →
ÖNCELİKLENDİRMEPilot

Saha Telemetrisi ve Olay Erken Uyarı

Aktif İstismar ve Anomali Gözlemlenebilirliği

Sahadaki bağlantılı cihazlardan gelen olay logları üzerinden aktif istismar durumlarını tespit eder ve güvenlik ekiplerine erken uyarı sağlar.

  • Güvenli cihaz-bulut telemetri akışı
  • Davranışsal anomali ve IoC korelasyonu
  • Zafiyet x saha olay eşleştirmesi
  • Olay önceliklendirme ve puanlama
RAPORLAMAIn Development

CRA Raporlama Asistanı

Yapılandırılmış Bildirim Taslağı Hazırlığı

Tespit edilen aktif istismarları ve güvenlik olaylarını ENISA ve ilgili CSIRT bildirim şablonlarına uygun yapılandırılmış taslaklara dönüştürür. İnsan onayına hazır sunar.

  • ENISA SRP veri yapısıyla uyumlu taslak üretimi
  • 24 saat erken uyarı ve 72 saat detaylı bildirim akışı
  • Etkilenen ürün serisi ve filo haritalama
  • Şeffaf denetim izi (audit trail)
İYİLEŞTİRMEPilot

Güvenli Güncelleme (OTA) Yöneticisi

İmzalı Firmware ve A/B Partition Rollback

Kriptografik imza doğrulamalı firmware güncellemeleri, A/B partition geri alma ve aşamalı dağıtım ile cihazların operasyonel sürekliliğini korur.

  • Kriptografik imza doğrulama
  • A/B partition geri alma (rollback) ile kesintisiz kurtarma
  • Aşamalı (canary) filo dağıtımı
  • Bant genişliğini optimize eden delta güncellemeler

Güvenli Güncelleme Akışları

İmzalı ve Kurtarma Destekli OTA Altyapısı

Cihaz operasyonel sürekliliğini korumak için kriptografik imza doğrulamalı ve A/B partition geri-alma destekli güncelleme altyapısı.

Kriptografik İmzalı Firmware

Ed25519 veya RSA-PSS imzalı güncelleme paketleri. Cihazlar güncellemeleri çalıştırmadan önce kök genel anahtarlar üzerinden imza doğrular.

A/B Partition Rollback

Çift partition yapısı, güncelleme önyükleme sırasında başarısız olursa cihazın bilinen çalışan son sürüme otomatik dönmesini sağlar.

Delta Paket İletimi

Yalnızca değişen ikili bloklar iletilerek hücresel, 2G ve NB-IoT cihazlar için bant genişliği kullanımı optimize edilir.

Donanım Mevzuat Uyumluluğu

Donanım üreticileri için mevzuat uyumluluğunu kolaylaştırın

TegmenSoft'un parçalı ve manuel Excel süreçlerini otomatikleştirilmiş çipten buluta güvenlik kontrol düzlemiyle nasıl değiştirdiği.

Uyumluluk AlanıGeleneksel Manuel YaklaşımTegmenSoft Entegre Kontrol Düzlemi
SBOM Yönetimi (CycloneDX / SPDX)Her sürümde elle güncellenen statik Excel tabloları; sahaya çıktığı anda güncelliğini yitirir.Web Worker ile kod yüklemesiz otomatik derleme/çalışma zamanı ayrıştırması ve canlı OSV eşleştirmesi.
CRA Madde 14 Erken Uyarı (<24 Saat)Acil e-posta zincirleri ve manuel toplantılar; 24 saatlik yasal süreyi kaçırma riski.İnsan onayına hazır, önceden yapılandırılmış ENISA SRP bildirim şablonu üretimi.
Güvenli Firmware Güncellemeleri (OTA)İmzasız HTTP indirmeleri veya sahada teknisyen müdahalesi; cihazın kilitlenme (bricking) riski.Kriptografik imzalı (Ed25519) delta paketleri ve çift partition (A/B) otomatik kurtarma.
Teknik Dokümantasyon (10 Yıl Saklama)Dağınık yerel sürücüler; pazar denetimlerinde geriye dönük iz sürmede yüksek zorluk.Kriptografik bileşen soyağacı ve sürekli doğrulamaya sahip değişmez denetim izi.

Güvenlik Mimarisi

Her katmanda derinlemesine güvenlik

Cihaz donanımından bulut kontrol düzlemine kadar satır seviyesinde kiracı izolasyonu, şifreli iletim ve kriptografik kod doğrulaması.

Cihaz Güvenlik Tabanı

  • Secure Boot doğrulaması
  • Donanım kimliği desteği
  • mTLS + AES-256-GCM transport

Çalışma Zamanı ve Ajan

  • SBOM (SPDX 2.3 · CycloneDX 1.7)
  • Düşük bellek harcamalı C/C++ kütüphaneleri
  • Olay korelasyon tetikleyicileri

Bulut Kontrol Düzlemi

  • Satır seviyesinde kiracı izolasyonu
  • OSV zafiyet akışları entegrasyonu
  • ENISA SRP raporlama taslak hazırlığı

Ürününüz için teknik bir görüşme planlayın.

Mühendislik ekibimizle 30 dakikalık bir teknik değerlendirme görüşmesi planlayarak ürün mimarinizi ve olası pilot kapsamını belirleyelim.

Teknik Görüşme Planla
Donanım & IoT için CRA Uyum ve Siber Dayanıklılık Platformu | TegmenSoft · TegmenSoft