进入 ThreatZ 的四条路径 — 任选其一。
汽车网络安全所需的一切。
九大模块,一张图谱 — 每一项都通向更深的平台能力。
- 01
设计与架构
一次建模 item、资产与接口 — 处处复用。
- 02
TARA
AI 辅助威胁分析,自动路径覆盖率达 85%。
- 03
SBOM 与供应链
CycloneDX/SPDX 导入、CVE 匹配、供应商证据。
- 04
安全测试
带证据采集的测试活动;TestBench 模糊测试为增购项。
- 05
漏洞管理
CVE 到 V-SOC 4 小时内闭环,全程可追溯。
- 06
Compliance
ISO 21434、R155、GB 44495、EU CRA 证据包随取随用。
- 07
运营
活体网络安全案卷 — 监控数据回流同一张图谱。
- 08
协作
OEM ↔ Tier-1 ↔ Tier-2 联邦式执行与交接。
- 09
治理
策略、审批与完整的审计轨迹。
无缝接入您的工程工作流。
Jira、GitHub、MATLAB、SonarQube、Vector CANoe、Sparx EA 及 40+ 协议 — 建模、分析、测试一体化。
- Jira
- GitHub
- MATLAB
- SonarQube
- Vector CANoe
- Sparx EA
- + 另有 34 项
模式行之有效的证明
“某纯电 SUV 的四颗域控 ECU:ISO 21434 + R155 + GB 44495 证据齐备,识别出 14 条攻击路径,审计零 Finding。”
Tier-1 供应商案例研究
常见问题
常见
问题
关于 ThreatZ 你需要了解的一切 —— 从功能与合规,到部署与集成。
ThreatZ 是什么?
ThreatZ 是一个 AI 驱动的汽车网络安全平台,为整车厂与一级供应商提供端到端的 CSMS(网络安全管理体系)能力,覆盖 TARA 分析、SBOM 管理、漏洞跟踪、合规报告与安全运营 ——全部统一在一张知识图谱之上。
ThreatZ 如何自动化 TARA 分析?
ThreatZ 使用 AI 自动识别资产,基于 STRIDE 方法生成威胁场景,评估攻击可行性,按 ISO/SAE 21434 计算风险等级,并给出风险处置建议。传统上需要数周人工投入的工作,可在数小时内完成,且保持完整的可追溯性。
ThreatZ 支持哪些合规标准?
ThreatZ 支持 ISO/SAE 21434、UNECE R155(WP.29)、GB 44495(中国)以及欧盟《网络韧性法案》(EU Cyber Resilience Act, CRA)。平台可生成各标准对应的工作产品、用于型式认证的证据包,以及审计就绪的报告。Enterprise 方案另支持 STIX 与 AUTOSAR 导出格式。
SBOM 管理模块如何工作?
SBOM 模块覆盖软件物料清单的完整生命周期 —— 从 CycloneDX 与 SPDX 格式导入,到针对 NVD、CNVD 与 OSV 数据库的持续漏洞监控,再到基于 CVSS 与 EPSS 指标的自动风险评分。组件可跨 ECU 变型与车型项目进行追踪。
ThreatZ 能与我们现有的工具集成吗?
可以。ThreatZ 提供 REST API 访问、Webhook,以及与 Jira、Azure DevOps 和常见 ALM 工具的原生集成,并支持 OpenXSAM 与 STIX 导出格式以便与其他安全工具互操作。Professional 与 Enterprise 方案支持通过 SAML 2.0 与 OpenID Connect 实现单点登录。
知识图谱是什么,为何重要?
ThreatZ 的知识图谱是一套互联的数据模型,将网络安全项目中的每一个实体连接起来 ——从整车架构、ECU 组件,到威胁场景、漏洞与合规证据。由此可以执行强大的可追溯性查询(例如"列出影响该 ECU 的全部威胁"),并让证据自动保持最新。
ThreatZ 适合一级供应商吗?
非常适合。ThreatZ 正是针对需要同时向多家整车厂证明 ISO/SAE 21434 合规性的一级与二级供应商而设计。多项目架构允许按 OEM 项目分别维护 TARA 分析,同时共享通用的组件库。
ThreatZ 如何部署?
ThreatZ 支持私有云或本地部署 —— 并支持气隙隔离环境。提供专属基础设施、欧盟/中国/美国的数据驻留选项,以及作为编写与试点采购渠道的 AWS Marketplace。同一个 ThreatZ,两种部署模式。