低功耗無線連接解決方案的全球領導者 Nordic Semiconductor,宣布在其 nRF Cloud 平台中新增韌體漏洞掃描(Firmware Vulnerability Scanning)功能。此舉進一步增強了 nRF Cloud 的功能,以支援符合歐盟網路韌性法案(Cyber Resilience Act:CRA)的要求。
nRF Cloud 的韌體漏洞掃描功能,讓開發者只需將軟體物料清單(Software Bill of Materials:SBOM)上傳至 nRF Cloud,即可自動偵測 SBOM 中包含的通用漏洞披露(Common Vulnerabilities and Exposures:CVE)。此外,該功能還能分析這些漏洞對連接至 nRF Cloud 的生產環境裝置群組的影響程度。
這項新功能旨在協助裝置製造商滿足 CRA 所要求的漏洞監控要求,同時減輕他們自行建置和維護 CVE 偵測系統的負擔。此功能還可與韌體無線更新(Firmware Over-the-Air:FOTA)服務協同運作,該服務能夠大規模地向已部署的裝置推送軟體更新。
減輕 CRA 合規負擔
CRA 要求在產品的整個生命週期內維持連網裝置的安全性。由於部分產品預計將長期運行數年至十數年,因此合規性工作需要在產品出貨後持續進行。
透過提供漏洞偵測和 FOTA 等功能,nRF Cloud 讓開發者能夠在有效率地處理合規性事務的同時,專注於他們應當投入的產品開發工作。這不僅能縮短產品上市時間,還能在產品出貨後,以有限的資源實現持續的法規遵循。
持續漏洞偵測與實際影響範圍視覺化
透過新的韌體漏洞掃描功能,開發者上傳各軟體版本的 SBOM 後,nRF Cloud 會持續自動掃描該 SBOM。
此外,對於每個偵測到的漏洞,該功能會視覺化顯示實際有多少已部署的裝置受到影響。這些資訊有助於判斷應優先處理哪些漏洞。同時,使用者可以即時查看安全性修補程式的部署狀態,並持續監控漏洞的修復進度。
從偵測到修復,一站式系統實現
結合 nRF Cloud 原本就提供的 FOTA 功能,裝置製造商可以在單一系統上集中管理從漏洞偵測、修補程式推送,到修復完成確認的整個流程。此外,所有操作記錄都會以稽核軌跡(Audit Trail)的形式被記錄下來。
透過即時監控安全性修補程式的部署狀態,使用者可以輕鬆掌握整個裝置群組的修復進度。利用 nRF Cloud,開發者可以有效率地應對 CRA 所要求的持續漏洞監控和安全性更新提供等關鍵要求。
推出時程
韌體漏洞掃描功能預計在未來幾週內推出。透過註冊參加介紹實際操作的網路研討會,您可以搶先了解功能的詳細資訊,並在正式推出時收到最新消息。
nRF Cloud 的各項功能,包括 FOTA,目前均可使用。開發者可以建立免費的開發者帳戶,隨時開始使用該平台。
若想進一步了解 CRA 的要求,請參閱 Nordic 提供的指南。
###
關於 Nordic Semiconductor
Nordic Semiconductor 是低功耗無線連接解決方案的全球領導者,提供涵蓋硬體、軟體、開發工具及雲端生命週期服務的全面平台。這有助於簡化和加速連網產品的開發,並在產品的整個生命週期中實現可靠的效能。Nordic 成立於 1983 年,總部位於挪威,在全球擁有約 1,450 名員工。作為藍牙低功耗(Bluetooth® Low Energy:BLE)的先驅,該公司已將其無線解決方案領域擴展到蜂巢式物聯網(Cellular IoT)、Wi-Fi、Matter、Thread、Zigbee、DECT NR+ 和 NTN/衛星通訊等領域。透過在 2025 年收購 Memfault,Nordic 進一步強化了其從晶片到雲端的價值主張,將先進的裝置監控和雲端可觀測性功能添加到其全面的無線產品組合中。Nordic 的技術和解決方案能夠實現安全、可擴展且節能的連網產品,廣泛應用於消費性、醫療保健和工業領域,為建構更智慧、更互聯的世界做出貢獻。欲了解更多資訊,請造訪 https://www.nordicsemi.com 。
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:製品更新
- 相關組織:Nordic Semiconductor / Nordic / Memfault