車輛入侵檢測(cè)防御與安全運(yùn)營(yíng)一體化平臺(tái)
IDPS&VSOC車輛入侵檢測(cè)防御與安全運(yùn)營(yíng)一體化平臺(tái)支持在車輛運(yùn)營(yíng)階段對(duì)大規(guī)模車輛進(jìn)行網(wǎng)絡(luò)安全狀態(tài)的監(jiān)控、檢測(cè)及響應(yīng),其功能涵蓋對(duì)車載CAN總線/以太網(wǎng)網(wǎng)絡(luò)/主機(jī)操作系統(tǒng)的數(shù)據(jù)監(jiān)控、異常檢測(cè)、日志報(bào)警、遠(yuǎn)程更新以及云端的安全態(tài)勢(shì)感知、威脅情報(bào)分析、響應(yīng)措施管理。該產(chǎn)品提供Android、Linux、QNX、MCU的部署方案,可適配不同的目標(biāo)操作系統(tǒng)。
車載IDPS(車輛入侵檢測(cè)防御系統(tǒng))與VSOC(車載安全運(yùn)營(yíng)中心)共同為智能汽車提供全方位網(wǎng)絡(luò)安全保障。
車載IDPS可實(shí)現(xiàn)智能網(wǎng)聯(lián)車網(wǎng)絡(luò)安全、終端安全、異常行為檢測(cè),針對(duì)T-Box、車載網(wǎng)關(guān)、車機(jī)、域控制器、ECU等車載終端,提供完整入侵檢測(cè)防護(hù)方案。車載IDPS通過車載傳感器收集實(shí)時(shí)汽車數(shù)據(jù),通過對(duì)數(shù)據(jù)進(jìn)行分析,以識(shí)別潛在的網(wǎng)絡(luò)攻擊威脅。一旦發(fā)現(xiàn)異常行為或疑似攻擊,IDPS會(huì)立即向VSOC發(fā)送警報(bào),以支持及時(shí)有效的響應(yīng)措施。同時(shí)通過遠(yuǎn)程更新,保證安全策略處于最新狀態(tài)。
VSOC包括針對(duì)大批量車輛的安全態(tài)勢(shì)感知、安全事件報(bào)警及響應(yīng)措施觸發(fā)等功能。通過實(shí)時(shí)接收來自車載IDPS系統(tǒng)的數(shù)據(jù),VSOC可對(duì)車輛網(wǎng)絡(luò)狀況進(jìn)行深入評(píng)估。檢測(cè)到威脅時(shí),VSOC會(huì)立即評(píng)估該威脅的級(jí)別,并制定相應(yīng)的防御策略,如隔離惡意流量或屏蔽可疑IP。同時(shí),VSOC還負(fù)責(zé)啟動(dòng)應(yīng)急響應(yīng)流程,通知相關(guān)人員、記錄事件日志、修復(fù)漏洞等措施,以確保智能汽車在面臨潛在網(wǎng)絡(luò)攻擊時(shí)能夠得到實(shí)時(shí)的保護(hù)和應(yīng)對(duì)。
通過可視化大屏清晰展現(xiàn)安全事件,做到可量化、可感知、可追蹤。
涵蓋對(duì)車載CAN總線/以太網(wǎng)網(wǎng)絡(luò)/主機(jī)操作系統(tǒng)的數(shù)據(jù)監(jiān)控、異常檢測(cè)、日志報(bào)警、OTA規(guī)則更新,做到車端異常全方位監(jiān)控。
車輛異常上報(bào)數(shù)據(jù)結(jié)合預(yù)置安全策略,發(fā)出威脅警告并推薦處理策略,提升運(yùn)營(yíng)工作效率,縮短響應(yīng)時(shí)長(zhǎng)。
可識(shí)別、評(píng)估、分類、處置車輛信息安全風(fēng)險(xiǎn),順應(yīng)國(guó)內(nèi)外監(jiān)管合規(guī)趨勢(shì):UN/WP.29 R155、20214422-Q-339、GB/T 40861-2021。