SecForge SPLM · ISO/SAE 21434 · UNECE R155/R156

从最初的概念到产品退役。
安全生命周期,尽在掌握。

概念、开发、生产、运营、退役——每个阶段都在同一平台内。TARA 只是其中一个模块,每项决策都为汽车团队留下可追溯、可直接用于审计的证据。

  • Tier-1 供应商级别
  • 可追溯到具体条款
  • 租户隔离数据

概念

攻击CAN总线
AT-01伪造网关ECU
AT-02重放诊断命令
AT-03绕过认证
S4安全
F2财务
O3运营
P1隐私
风险
可行性4.2

为强监管场景而生。

  • ISO/SAE 21434
  • UNECE R155
  • UNECE R156
  • ISO 26262
  • ASPICE
  • IEC 62443
  • TISAX
TARA的痛点

汽车网络安全团队正淹没在电子表格中。

R155已于2024年在UNECE成员国正式生效。每款经过型式认证的车辆现在都需要覆盖概念、开发、生产和售后阶段的网络安全管理体系(CSMS)。

大多数项目的现实是:TARA存在于多个分支的Excel工作簿中,攻击树在Visio里,场景在Word文档里,审查通过电子邮件进行。没有任何东西能对齐,也没有任何东西可以审计。

SecForge SPLM是一个贯穿整个ISO/SAE 21434生命周期的结构化工作台——让安全官、经理和工程师都能看到同一份真相。

  • 之前每个项目14个Excel文件之后1个工作台
  • 之前手动映射至R155条款之后自动追溯
  • 之前通过电子邮件审查之后带状态机的工单
  • 之前Word格式报告之后一键导出
全生命周期

从概念到报废,一条可追溯的主线。

五个阶段,一条连续的证据链。每份工作产物自动流入下一阶段——无需重新录入,也不会在评审门之间丢失。

分析对象定义与 TARAP01
GATEWAY
中央网关
BCM
车身控制
ADAS
ADAS域
TCU
远程信息处理
CAN-HS
100BASE-T1
LIN-2
平台内部

六个模块,一条连续的生命周期。

每个模块负责 ISO/SAE 21434 的一个阶段,并把证据交给下一个阶段。TARA 只是这条链条中的一环,而不是整个产品。

TOE 与资产建模

在画布上绘制分析对象:ECU、总线、资产及其 CIA 属性,并按项目进行版本管理。

损害与威胁场景

针对安全、财务、运营和隐私影响为每个损害场景评级,再关联引发它的威胁场景。

攻击树

把每个威胁拆解为 AND/OR 步骤并评估攻击可行性,让风险建立在证据而非主观判断之上。

风险评估与处置

在可自定义的矩阵上计算影响×可行性。接受、降低或转移风险,并由此推导安全目标。

评审工单

从 CSPR 到 CSAR 的阶段关口。发现转为工单,决策留存快照,未经签署不得推进。

问题库

170 多条评审问题,可版本管理、可编辑,让每次审计都以同样的方式提出同样的问题。

产品演示

看一个车型项目走完整个生命周期。

一个车型项目,从头到尾:建模 TOE、执行 TARA、通过阶段评审关口,并导出证据。

SecForge SPLM · 演示视频
一个平台,四种角色

专为汽车网络安全团队的实际工作方式而设计。

每种角色都有专属工作界面——所有人共享相同的底层证据。

PA

平台管理员

管理租户、配置团队和访问权限。

  • 租户配置
  • 用户与角色管理
  • 审计日志
  • 开通租户与组织
  • 分配角色与访问范围
  • 定期核查审计日志
查看工作流
CSO

网络安全官

制定政策、签署档案、负责标准合规。

  • 组织级仪表板
  • 政策门控
  • 合规态势
  • 审批安全策略与阶段门
  • 签署发布档案
  • 跟踪各项目合规态势
查看工作流
CSM

网络安全经理

主导项目,协调里程碑、审查和供应链。

  • 里程碑跟踪
  • 审查编排
  • 供应链CS
  • 规划里程碑与评审周期
  • 推动供应商安全协议落地
  • 向安全官汇报项目风险
查看工作流
CSE

网络安全工程师

交付分析成果:TOE、威胁、攻击树、安全目标。

  • TARA建模
  • 攻击树编写
  • 安全概念
  • 建模 TOE 与资产
  • 编写攻击树并评估可行性
  • 推导安全目标与需求
查看工作流
对齐,而非即兴

专为您的团队已在追踪的标准而设计。

SecForge SPLM中的每个制件都可追溯至一个条款。证据包导出即可用于型式认证。

ISO/SAE 21434

覆盖§8(概念)至§10(网络安全验证)。每个制件可追溯至一个条款。

UNECE R155

附件5威胁类别预先映射。CSMS证据包可导出,用于型式认证。

UNECE R156

软件更新治理:版本可追溯性、OTA活动清单、售后变更审计。

  1. ISO/SAE 21434 §9

    概念阶段

    分析对象定义、网络安全目标与安全概念,作为一份互相关联并经评审签署的工作产物导出。

  2. ISO/SAE 21434 §15

    威胁分析与风险评估

    损害场景、威胁场景、攻击可行性与风险值,每一项都可回溯到产生它的资产。

  3. UNECE R155 Annex 5

    威胁缓解覆盖度

    Annex 5 中的每条威胁均已预映射到您的场景,未覆盖项在认证审核前就被标出。

  4. UNECE R156

    软件更新管理

    更新活动清单、与 RXSWIN 关联的配置记录,以及可经受审核的量产后变更历史。

与工具链协同

与您已信任的系统无缝集成。

无数据锁定。每个制件可导出为ReqIF、xlsx或JSON。通过现有IdP实现SSO。

Polarion(西门子)
ALM
可用
Jira
问题跟踪
可用
Confluence
文档管理
可用
DOORS Next
需求管理
可用
Jenkins / GitLab CI
流水线事件
可用
Microsoft Entra ID
SSO
可用
Keycloak
SSO
可用
SCIM 2.0测试版
安全与信任

像它所保护的系统一样严格构建。

JWT租户隔离。端到端审计。在您的区域托管。

阅读完整信任中心
Security postureLive
  • TC-01

    租户隔离数据

    每个查询都通过JWT绑定的租户ID过滤。代码库中不存在跨租户联接。

    Active
  • TC-02

    通过Keycloak/OIDC实现SSO

    支持Microsoft Entra、Okta、Auth0和Google Workspace的生产SSO。

    Active
  • TC-03

    完整审计追踪

    每次状态变更均附作者、时间戳和前后差异快照。

    Active
  • TC-04

    欧洲+美国数据驻留

    在配置时选择区域。法兰克福和弗吉尼亚可用;亚太区在路线图中。

    EU · US
  • TC-05

    SOC 2 Type II进行中

    审计期H1 2026。2026年Q3认证预期完成。

    In progress
  • TC-06

    静态+传输加密

    静态AES-256。传输TLS 1.3。KMS管理密钥。

    Active
6/6 controls attestedJWT-scoped · region-pinned
常见问题

团队在采用前常问的问题。

资源

紧跟您的采购方所关注的标准动态。

深度指南、博客文章和实时更新日志。

浏览资源库
即将上线

指南、博客文章和更新日志即将发布。

安全生命周期的每个阶段,都在同一个平台。

一个工作台。四种角色。每个制件可追溯。