Rešitve
Tehnične rešitve za CRA.
Svetovanje, procesi, dokumentacija in tehnologija v enem programu. Orodja izbiramo glede na vaš izdelek in razvojno okolje, ne obratno.
Skladnost s CRA ni samo dokumentacija
Skladnost s CRA ni samo priprava dokumentacije. Proizvajalec mora skozi celoten življenjski cikel izdelka poznati uporabljene programske komponente, spremljati ranljivosti, ocenjevati njihov vpliv ter zagotavljati pravočasno obravnavo varnostnih pomanjkljivosti.
CRAprepared zato poleg svetovalnih storitev omogoča tudi uvedbo specializiranih tehnoloških rešitev za upravljanje SBOM, odprtokodnih komponent, ranljivosti in procesov obravnave ranljivosti.
Tehnične rešitve za CRA
Rešitve
SBOM MANAGEMENT
Keysight SBOM Manager
Avtomatizirana izdelava, preverjanje in upravljanje kosovnice za programsko opremo (SBOM) za programsko opremo, firmware in digitalne izdelke.
Več o SBOM rešitvi
VULNERABILITY & SOFTWARE COMPOSITION MANAGEMENT
Qualys
Centralizirano odkrivanje programskih komponent, ranljivosti in izpostavljenosti ter upravljanje procesa odprave ranljivosti skozi življenjski cikel izdelka.
Več o rešitvi Qualys
NEODVISNO SVETOVANJE
CRA Security & Product Security Advisory
Ne veste, katero orodje potrebujete? CRAprepared najprej analizira vaš izdelek, razvojni proces in obstoječa varnostna orodja. Na tej osnovi določimo, katere tehnične in organizacijske kontrole dejansko potrebujete.
Preverite svojo CRA pripravljenost
CRAprepared pomaga izbrati in uvesti ustrezno tehnološko podporo glede na izdelek in razvojno okolje naročnika. Keysight in Qualys sta rešitvi, ki ju lahko vključimo v takšno okolje. Za skladnost s CRA ni treba kupiti nobenega določenega komercialnega izdelka.
Primerjava
Keysight SBOM Manager in Qualys na kratko
Rešitvi se v osnovi dopolnjujeta: prva izhaja iz binarne analize in SBOM, druga iz širokega upravljanja ranljivosti.
| Področje | Keysight SBOM Manager | Qualys (VMDR s SwCA) |
|---|---|---|
| SBOM | Da: ustvarjanje iz binarnih datotek, firmware slik in vsebnikov (SPDX 2.3, CycloneDX 1.6) | Da: SBOM za gostitelje s Cloud Agent in aktiviranim SwCA (CycloneDX 1.4 in 1.6) |
| Analiza sestave programske opreme (SCA) | Da: prepoznava odprtokodne in zaprtokodne komponente iz binarnih datotek | Da: SwCA odkrije nameščeno odprtokodno programsko opremo in knjižnice na sredstvih |
| Analiza binarnih datotek in firmware-a | Ključni poudarek: firmware slike, binarne datoteke in vsebniki, brez izvorne kode | Ni potrjeno za firmware slike. SwCA deluje prek Cloud Agent na Windows in Linux sredstvih |
| Obravnavanje ranljivosti | Spremljanje ranljivosti na ravni SBOM in komponent (NVD, CISA KEV, OSV in drugi viri), VEX | Zelo širok pristop: VMDR, prioritizacija, naloge odprave (ServiceNow, JIRA) |
| Upravljanje ranljivosti v podjetju (infrastruktura) | Ni osrednji namen: poudarek je na SBOM in komponentah izdelka | Da: osrednji namen platforme VMDR |
| Podpora poteku dela CRA | Podpora: poročila, revizijske sledi in generiranje dokazil (proizvajalec navaja CRA) | Podpora procesom obravnave ranljivosti in poročanja. Skladnost s CRA zahteva dodatne ukrepe |
| Stalno spremljanje ranljivosti | Da: stalno spremljanje SBOM za ranljivosti in licenčna tveganja | Da: stalno ocenjevanje z agenti in senzorji |
Preverjeno 7. oktobra 2026 na uradnih straneh in v dokumentaciji proizvajalcev. Funkcionalnosti, ki jih ni bilo mogoče nedvoumno potrditi, niso navedene kot podprte. Točen obseg modulov, licenčni modeli in razpoložljivost se razlikujejo, zato jih pred odločitvijo preverite pri proizvajalcu.
Povpraševanje
Pošljite povpraševanje o rešitvi
Opišite izdelek in razvojno okolje. Odgovorimo v dveh delovnih dneh s predlogom prvega koraka. Če niste prepričani, katero orodje potrebujete, izberite neodvisno svetovanje.
Hvala. Odgovorimo v dveh delovnih dneh.
Orodje je samo del programa
Orodje je samo del CRA programa.
CRAprepared poleg tehnološke platforme pomaga tudi pri vzpostavitvi celotnega procesa. Ne prodajamo samo licenc.
01
Analiza okolja
Pregled izdelkov, razvojnega procesa, CI/CD, repozitorijev izvorne kode, firmware-a, komponent tretjih oseb in obstoječega procesa obravnave ranljivosti.
02
Strategija SBOM
Kako SBOM nastaja, kdo je zanj odgovoren, kdaj se ustvari, kako se verzionira, preverja in shranjuje.
03
Uvedba orodja
Vzpostavitev ustreznega orodja, na primer Keysight ali Qualys, in vključitev v obstoječe procese.
04
Potek obravnave ranljivosti
Zaznati, analizirati, razvrstiti po prioriteti, odpraviti, preveriti in dokumentirati.
05
Dokumentacija CRA
Povezava tehničnih procesov z zahtevami CRA in tehnično dokumentacijo.
06
Stalno spremljanje
Spremljanje novih ranljivosti v celotnem obdobju podpore izdelka.
Povezano s storitvami CRA
- Pregled pripravljenosti in analiza vrzeli CRA
- SBOM in varnost dobavne verige programske opreme
- Obravnavanje ranljivosti
- Tehnična dokumentacija po CRA
- Priprava na ugotavljanje skladnosti
- Platforma in orodja: pristop, neodvisen od ponudnika
Keysight in Qualys sta blagovni znamki njunih lastnikov. Omemba ne pomeni uradnega partnerstva ali podpore, razen kjer je to izrecno navedeno.
Ne veste, kaj za CRA dejansko potrebujete?
Vsak izdelek in razvojno okolje sta drugačna. Pred nakupom orodij lahko pregledamo vaš trenutni razvojni proces in proces obravnave ranljivosti ter določimo, katere zahteve CRA že izpolnjujete in katere je treba še urediti.