Sicherheitslücken schließen Cybersecurity von SDVs: Fahrzeugcomputer effizient absichern

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Mit Escrypt Vehicle Computer Security Suite und Escrypt Vulnerability Management Solutions hat ETAS zwei neue Lösungen für Security-Herausforderungen vorgestellt, die Software-definierte Fahrzeuge adressieren.

Die Escrypt Vehicle Computer Security Suite im Überblick. Die Lösung adressiert Security-Herausforderungen für Software-definierte Fahrzeuge. (Bild:  Escrypt)
Die Escrypt Vehicle Computer Security Suite im Überblick. Die Lösung adressiert Security-Herausforderungen für Software-definierte Fahrzeuge.
(Bild: Escrypt)

In der Regel befinden sich neue Funktionen eines Software-definierten Fahrzeugs (Software-defined Vehicle, SDV) im Fahrzeugcomputer und werden dort implementiert. Dadurch steigt das Sicherheitsrisiko, weil der Fahrzeugcomputer als Angriffspunkt für unbefugten Zugriff dienen kann. Insbesondere, wenn man die zunehmende Fahrzeugvernetzung mit dem Smartphone, Bluetooth, WLAN oder dem Internet betrachtet. Den Fahrzeugcomputer gegen all diese Bedrohungen zu schützen, ohne Prozesse zu verlangsamen, stellt eine erhebliche Herausforderung dar.

Ganzheitlicher Ansatz

Die Escrypt Vehicle Computer Security Suite bietet einen ganzheitlichen Ansatz, um den Fahrzeugcomputer als das Herzstück Software-definierter Fahrzeuge zu schützen. Diese Suite stellt ein hochgradig anpassbares und flexibles Portfolio von Security-Lösungen für die Herausforderungen von SDVs bereit, die sich aus der Notwendigkeit einer effizienten Zusammenarbeit zwischen verteilten Teams, hohen Datenraten und der erforderlichen Einhaltung strenger Sicherheitsstandards entstehen. Die Escrypt Vehicle Computer Security Suite minimiert die Komplexität erheblich, indem sie Integrations- und Validierungsprozesse vereinfacht und beschleunigt. Die Suite umfasst ein Trusted Operating System, Security für Hardware-Sicherheitsmodule (HSMs), ein Angriffserkennungs- und -abwehrsystem (Intrusion Detection System, IDS) und sichere Ethernet-Switches. Die Vorteile der neuen Lösung liegen in einer Plug-and-Play-Integration, der optimierten Verarbeitung hoher Datenraten, einer Unterstützung verschiedener Security-spezifischer Anwendungsfälle durch individuell anpassbare Plug-and-Play-Pakete, so dass die Verbindung mit beliebigen Quellen und nativen Anwendungen für ein umfassendes Monitoring möglich ist. Darüber hinaus bietet die Suite Unterstützung zur Einhaltung von Regelungen und Normen wie UNECE 155/156, ISO/SAE 21434 und ISO 26262.

Aktives Schwachstellenmanagement

Mit den Escrypt Vulnerability Management Solutions bietet ETAS ein Schwachstellenmanagement über den gesamten Lebenszyklus von eines Software-definierten Fahrzeugs. Diese Lösungen werden als Produkt, Service oder in Kombination mit Escrypt CycurRISK angeboten. Sie identifizieren und orchestrieren potenzielle Security-Bedrohungen durch automatische Firmware-Analysen, die Erstellung eines „Software Bill of Materials“ (SBOM) sowie regelmäßiges Schwachstellen-Scanning mit automatischer Filterung und Priorisierung. Darüber hinaus stellt der Service ausführliche Risikobewertungen bereit und empfiehlt Maßnahmen zur Risikominderung, um die Cybersicherheit und Compliance sicherzustellen.

Service-Partner der Bosch-Tochter ist der Product-Security-Spezialist Onekey. Beide Unternehmen haben eine gemeinsame Lösung für Schwachstellenmanagement entwickelt. Die Onekey -Plattform automatisiert die Echtzeit-Erstellung von SBOMs aus Binär-Software. Mit welchen Vorteilen punktet die neue Lösung?

  • Automatisierte Komponentenanalyse: Bietet vollständige Sichtbarkeit der Software-Lieferkette.
  • Zero-Day-Erkennung: Identifiziert bekannte und unbekannte Schwachstellen, einschließlich von Zero-Days.
  • Compliance: Garantiert die Einhaltung wichtiger Regulierungen und Normen wie z. B.
  • UN R155 und ISO/SAE 21434.
  • Risiko-Priorisierung: Die Integration mit Escrypt CycurRISK priorisiert kritische Schwach-stellen und sorgt so dafür, dass die große Anzahl an identifizierten Sicherheitslücken beherrschbarer ist.
  • Erfassung von Kontextinformationen: Escrypt CycurRISK unterstützt die Durchführung von Bedrohungsanalysen und Risikobewertungen

 (se)

(ID:50250416)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung