跳到主要内容
AI 驱动的汽车 CSMS

面向汽车行业的活体 CSMS 中枢。

一张 AI 驱动的知识图谱贯通设计、TARA、SBOM、测试与运营 — 让您的网络安全案卷持续自我更新。

  • 85%自动路径覆盖率
  • 73%TARA 提速(实测)
  • 100%CVE 可追溯
  • 24/7监控

无缝接入您的工程工作流。

Jira、GitHub、MATLAB、SonarQube、Vector CANoe、Sparx EA 及 40+ 协议 — 建模、分析、测试一体化。

  • Jira
  • GitHub
  • MATLAB
  • SonarQube
  • Vector CANoe
  • Sparx EA
  • + 另有 34 项

为全球最严苛的标准而生。

模式行之有效的证明

“某纯电 SUV 的四颗域控 ECU:ISO 21434 + R155 + GB 44495 证据齐备,识别出 14 条攻击路径,审计零 Finding。”

Tier-1 供应商案例研究

用正确的方式管理汽车网络安全。

30 分钟演示,看您的第一个项目跑在图谱上。

常见问题

常见
问题

关于 ThreatZ 你需要了解的一切 —— 从功能与合规,到部署与集成。

ThreatZ 是什么?
ThreatZ 是一个 AI 驱动的汽车网络安全平台,为整车厂与一级供应商提供端到端的 CSMS(网络安全管理体系)能力,覆盖 TARA 分析、SBOM 管理、漏洞跟踪、合规报告与安全运营 ——全部统一在一张知识图谱之上。
ThreatZ 如何自动化 TARA 分析?
ThreatZ 使用 AI 自动识别资产,基于 STRIDE 方法生成威胁场景,评估攻击可行性,按 ISO/SAE 21434 计算风险等级,并给出风险处置建议。传统上需要数周人工投入的工作,可在数小时内完成,且保持完整的可追溯性。
ThreatZ 支持哪些合规标准?
ThreatZ 支持 ISO/SAE 21434、UNECE R155(WP.29)、GB 44495(中国)以及欧盟《网络韧性法案》(EU Cyber Resilience Act, CRA)。平台可生成各标准对应的工作产品、用于型式认证的证据包,以及审计就绪的报告。Enterprise 方案另支持 STIX 与 AUTOSAR 导出格式。
SBOM 管理模块如何工作?
SBOM 模块覆盖软件物料清单的完整生命周期 —— 从 CycloneDX 与 SPDX 格式导入,到针对 NVD、CNVD 与 OSV 数据库的持续漏洞监控,再到基于 CVSS 与 EPSS 指标的自动风险评分。组件可跨 ECU 变型与车型项目进行追踪。
ThreatZ 能与我们现有的工具集成吗?
可以。ThreatZ 提供 REST API 访问、Webhook,以及与 Jira、Azure DevOps 和常见 ALM 工具的原生集成,并支持 OpenXSAM 与 STIX 导出格式以便与其他安全工具互操作。Professional 与 Enterprise 方案支持通过 SAML 2.0 与 OpenID Connect 实现单点登录。
知识图谱是什么,为何重要?
ThreatZ 的知识图谱是一套互联的数据模型,将网络安全项目中的每一个实体连接起来 ——从整车架构、ECU 组件,到威胁场景、漏洞与合规证据。由此可以执行强大的可追溯性查询(例如"列出影响该 ECU 的全部威胁"),并让证据自动保持最新。
ThreatZ 适合一级供应商吗?
非常适合。ThreatZ 正是针对需要同时向多家整车厂证明 ISO/SAE 21434 合规性的一级与二级供应商而设计。多项目架构允许按 OEM 项目分别维护 TARA 分析,同时共享通用的组件库。
ThreatZ 如何部署?
ThreatZ 支持私有云或本地部署 —— 并支持气隙隔离环境。提供专属基础设施、欧盟/中国/美国的数据驻留选项,以及作为编写与试点采购渠道的 AWS Marketplace。同一个 ThreatZ,两种部署模式。