概念
为强监管场景而生。
- ISO/SAE 21434
- UNECE R155
- UNECE R156
- ISO 26262
- ASPICE
- IEC 62443
- TISAX
汽车网络安全团队正淹没在电子表格中。
R155已于2024年在UNECE成员国正式生效。每款经过型式认证的车辆现在都需要覆盖概念、开发、生产和售后阶段的网络安全管理体系(CSMS)。
大多数项目的现实是:TARA存在于多个分支的Excel工作簿中,攻击树在Visio里,场景在Word文档里,审查通过电子邮件进行。没有任何东西能对齐,也没有任何东西可以审计。
SecForge SPLM是一个贯穿整个ISO/SAE 21434生命周期的结构化工作台——让安全官、经理和工程师都能看到同一份真相。
- 之前每个项目14个Excel文件之后1个工作台
- 之前手动映射至R155条款之后自动追溯
- 之前通过电子邮件审查之后带状态机的工单
- 之前Word格式报告之后一键导出
从概念到报废,一条可追溯的主线。
五个阶段,一条连续的证据链。每份工作产物自动流入下一阶段——无需重新录入,也不会在评审门之间丢失。
六个模块,一条连续的生命周期。
每个模块负责 ISO/SAE 21434 的一个阶段,并把证据交给下一个阶段。TARA 只是这条链条中的一环,而不是整个产品。
TOE 与资产建模
在画布上绘制分析对象:ECU、总线、资产及其 CIA 属性,并按项目进行版本管理。
损害与威胁场景
针对安全、财务、运营和隐私影响为每个损害场景评级,再关联引发它的威胁场景。
攻击树
把每个威胁拆解为 AND/OR 步骤并评估攻击可行性,让风险建立在证据而非主观判断之上。
风险评估与处置
在可自定义的矩阵上计算影响×可行性。接受、降低或转移风险,并由此推导安全目标。
评审工单
从 CSPR 到 CSAR 的阶段关口。发现转为工单,决策留存快照,未经签署不得推进。
问题库
170 多条评审问题,可版本管理、可编辑,让每次审计都以同样的方式提出同样的问题。
看一个车型项目走完整个生命周期。
一个车型项目,从头到尾:建模 TOE、执行 TARA、通过阶段评审关口,并导出证据。
专为汽车网络安全团队的实际工作方式而设计。
每种角色都有专属工作界面——所有人共享相同的底层证据。
专为您的团队已在追踪的标准而设计。
SecForge SPLM中的每个制件都可追溯至一个条款。证据包导出即可用于型式认证。
ISO/SAE 21434
覆盖§8(概念)至§10(网络安全验证)。每个制件可追溯至一个条款。
UNECE R155
附件5威胁类别预先映射。CSMS证据包可导出,用于型式认证。
UNECE R156
软件更新治理:版本可追溯性、OTA活动清单、售后变更审计。
- ISO/SAE 21434 §9
概念阶段
分析对象定义、网络安全目标与安全概念,作为一份互相关联并经评审签署的工作产物导出。
- ISO/SAE 21434 §15
威胁分析与风险评估
损害场景、威胁场景、攻击可行性与风险值,每一项都可回溯到产生它的资产。
- UNECE R155 Annex 5
威胁缓解覆盖度
Annex 5 中的每条威胁均已预映射到您的场景,未覆盖项在认证审核前就被标出。
- UNECE R156
软件更新管理
更新活动清单、与 RXSWIN 关联的配置记录,以及可经受审核的量产后变更历史。
与您已信任的系统无缝集成。
无数据锁定。每个制件可导出为ReqIF、xlsx或JSON。通过现有IdP实现SSO。
- ActiveTC-01
租户隔离数据
每个查询都通过JWT绑定的租户ID过滤。代码库中不存在跨租户联接。
- ActiveTC-02
通过Keycloak/OIDC实现SSO
支持Microsoft Entra、Okta、Auth0和Google Workspace的生产SSO。
- ActiveTC-03
完整审计追踪
每次状态变更均附作者、时间戳和前后差异快照。
- EU · USTC-04
欧洲+美国数据驻留
在配置时选择区域。法兰克福和弗吉尼亚可用;亚太区在路线图中。
- TC-05
SOC 2 Type II进行中
审计期H1 2026。2026年Q3认证预期完成。
In progress - ActiveTC-06
静态+传输加密
静态AES-256。传输TLS 1.3。KMS管理密钥。
团队在采用前常问的问题。
紧跟您的采购方所关注的标准动态。
深度指南、博客文章和实时更新日志。
指南、博客文章和更新日志即将发布。