Donanım Güvenliği Tabanı
Hardware-Backed Identity & Secure Boot
Desteklenen donanımlarda donanım tabanlı güven noktası (RoT) ve güvenli önyükleme doğrulaması.
⚡ CRA Madde 14 bildirim yükümlülükleri yürürlüğe giriyor · Detaylar →
TegmenSoft; yazılım envanter şeffaflığı, zafiyet takibi ve güvenli güncelleme akışlarını gömülü ve bağlantılı ürün grupları için tasarlanmış kontrol düzleminde bir araya getirir.
MCU Minimum Profil
256 KB Flash · 64 KB RAM
MPU / İŞ Mimarisi
ARM64 · x86_64 · Embedded Linux
Transport Security
TLS 1.3 / mTLS, AES-256-GCM
Kriptografik İmzalar
Ed25519 / RSA-PSS
Tüm platform yeteneklerinin ve dağıtım modellerinin şeffaf durum göstergesi.
| Kapasite / Yetenek | Durum | Dağıtım Kapsamı |
|---|---|---|
| Web SBOM Tarayıcısı & OSV Eşleştirme | Kullanıma Açık | Ücretsiz Web Aracı (Tarayıcı İçi Ayrıştırma) |
| CycloneDX 1.7 & SPDX 2.3 Dışa Aktarım | Kullanıma Açık | Tarayıcı ve API Dışa Aktarımı |
| Dinamik SBOM Motoru (İkili Analiz) | Pilot | Kurumsal Pilot Programı |
| Saha Telemetrisi ve Erken Uyarı | Pilot | Kurumsal Pilot Programı |
| Güvenli OTA (İmzalı & A/B Geri Alma) | Pilot | Kurumsal Pilot Programı |
| ENISA SRP Raporlama Asistanı | Geliştirme Aşamasında | Yapılandırılmış Bildirim Taslağı |
| PUF / Donanım Tabanlı Kimlik | Yol Haritası | Seçili Mikrodenetleyici Donanımları |
Mimari ve Güvenlik
Donanım kimliğinden bulut raporlamasına kadar satır seviyesinde kiracı izolasyonu ve kriptografik doğrulama tabanlı mimari.
Hardware-Backed Identity & Secure Boot
Desteklenen donanımlarda donanım tabanlı güven noktası (RoT) ve güvenli önyükleme doğrulaması.
Düşük Ayak İzli Çalışma Zamanı
Kısıtlı kaynaklara sahip MCU/MPU cihazlarda verimli çalışma için tasarlanmış modüler kütüphaneler.
Multi-Tenant Güvenlik Kontrol Düzlemi
Satır seviyesinde kiracı izolasyonu (Row-level tenant isolation) ve şifreli veri saklama mimarisi.
Platform Kapasiteleri
Yazılım bileşen tespiti, zafiyet eşleştirme, derecelendirme ve güvenli güncelleme süreçlerini tek bir platformda birleştirin.
Software Bill of Materials & Zafiyet Eşleştirme
Açık kaynak ve ticari bağımlılık envanterini çıkarır, OSV veritabanıyla eşleştirir. SPDX 2.3 ve CycloneDX 1.7 formatlarında makinece okunabilir SBOM üretir.
Aktif İstismar ve Anomali Gözlemlenebilirliği
Sahadaki bağlantılı cihazlardan gelen olay logları üzerinden aktif istismar durumlarını tespit eder ve güvenlik ekiplerine erken uyarı sağlar.
Yapılandırılmış Bildirim Taslağı Hazırlığı
Tespit edilen aktif istismarları ve güvenlik olaylarını ENISA ve ilgili CSIRT bildirim şablonlarına uygun yapılandırılmış taslaklara dönüştürür. İnsan onayına hazır sunar.
İmzalı Firmware ve A/B Partition Rollback
Kriptografik imza doğrulamalı firmware güncellemeleri, A/B partition geri alma ve aşamalı dağıtım ile cihazların operasyonel sürekliliğini korur.
Güvenli Güncelleme Akışları
Cihaz operasyonel sürekliliğini korumak için kriptografik imza doğrulamalı ve A/B partition geri-alma destekli güncelleme altyapısı.
Ed25519 veya RSA-PSS imzalı güncelleme paketleri. Cihazlar güncellemeleri çalıştırmadan önce kök genel anahtarlar üzerinden imza doğrular.
Çift partition yapısı, güncelleme önyükleme sırasında başarısız olursa cihazın bilinen çalışan son sürüme otomatik dönmesini sağlar.
Yalnızca değişen ikili bloklar iletilerek hücresel, 2G ve NB-IoT cihazlar için bant genişliği kullanımı optimize edilir.
Donanım Mevzuat Uyumluluğu
TegmenSoft'un parçalı ve manuel Excel süreçlerini otomatikleştirilmiş çipten buluta güvenlik kontrol düzlemiyle nasıl değiştirdiği.
| Uyumluluk Alanı | Geleneksel Manuel Yaklaşım | TegmenSoft Entegre Kontrol Düzlemi |
|---|---|---|
| SBOM Yönetimi (CycloneDX / SPDX) | Her sürümde elle güncellenen statik Excel tabloları; sahaya çıktığı anda güncelliğini yitirir. | Web Worker ile kod yüklemesiz otomatik derleme/çalışma zamanı ayrıştırması ve canlı OSV eşleştirmesi. |
| CRA Madde 14 Erken Uyarı (<24 Saat) | Acil e-posta zincirleri ve manuel toplantılar; 24 saatlik yasal süreyi kaçırma riski. | İnsan onayına hazır, önceden yapılandırılmış ENISA SRP bildirim şablonu üretimi. |
| Güvenli Firmware Güncellemeleri (OTA) | İmzasız HTTP indirmeleri veya sahada teknisyen müdahalesi; cihazın kilitlenme (bricking) riski. | Kriptografik imzalı (Ed25519) delta paketleri ve çift partition (A/B) otomatik kurtarma. |
| Teknik Dokümantasyon (10 Yıl Saklama) | Dağınık yerel sürücüler; pazar denetimlerinde geriye dönük iz sürmede yüksek zorluk. | Kriptografik bileşen soyağacı ve sürekli doğrulamaya sahip değişmez denetim izi. |
Güvenlik Mimarisi
Cihaz donanımından bulut kontrol düzlemine kadar satır seviyesinde kiracı izolasyonu, şifreli iletim ve kriptografik kod doğrulaması.
Mühendislik ekibimizle 30 dakikalık bir teknik değerlendirme görüşmesi planlayarak ürün mimarinizi ve olası pilot kapsamını belirleyelim.