11/21/2024
ETASが最新のサイバーセキュリティソリューションでソフトウェアデファインドビークルの未来を拓く
-
ソフトウェアデファインドビークル(SDV)を実現する中心的機能である車載コンピュータを保護
-
ソフトウェアの脆弱性の積極的な検出と管理
シュトゥットガルト(ドイツ)2024年11月21日:車載ソフトウェアソリューションのリーディングプロバイダーであるETASは、ドイツのドルトムントで開催されたescar Europe(自動車に特化した情報セキュリティに関する国際シンポジウム)の車載サイバーセキュリティカンファレンスで、新たな2つのサイバーセキュリティソリューションを発表しました。この2つのサイバーセキュリティソリューション、「ESCRYPT Vehicle Computer Security Suite」と「ESCRYPT Vulnerability Management Solutions」は、ソフトウェアデファインドビークル(SDV)の台頭によって増大するセキュリティ上の課題に応えるものです。
ソフトウェアデファインドビークル向けの新機能は、そのほとんどが車載コンピュータ内に配置、実装されます。しかし、携帯電話やBluetooth、Wi-Fi、インターネットなど接続チャンネルの数が増加するにつれ、それらが不正アクセスへの入口になり得るというセキュリティ上のリスクも高まります。処理速度を損なうことなく、あらゆる脅威から車載コンピュータを保護することは難しい課題です。
包括的なSDVの保護
ESCRYPT Vehicle Computer Security Suiteは、SDV実現の中心的な機能を担う車載コンピュータを、将来まで見据えた包括的かつ効果的なアプローチで保護します。ESCRYPT Vehicle Computer Security Suiteは、高度なカスタマイズが可能で、柔軟性に優れたセキュリティソリューションのポートフォリオを提供し、分散型の組織間での効率的なコラボレーションや高いデータレートの管理、厳しいセキュリティ基準の維持が必要となるSDV特有の課題に対処します。ESCRYPT Vehicle Computer Security Suiteは、複雑さを最小限に抑え、統合と検証のプロセスの簡素化と高速化を実現します。ESCRYPT Vehicle Computer Security Suiteには、信頼性の高いオペレーティングシステムやHSM(ハードウェアセキュリティモジュール)、IDS(侵入検知システム)、セキュアなイーサネットスイッチが含まれます。
ESCRYPT Vehicle Computer Security Suiteの主な利点は、次のとおりです。
-
プラグアンドプレイによる統合:QNXなどのオペレーティングシステムやハイパーバイザとのシームレスな統合により、展開を簡素化し、複雑さを最小限に抑えます。
-
高データレート管理:最新の自動車の持つ高データレート特性に合わせて最適化されているため、パフォーマンスが損なわれることはありません。
-
柔軟なカスタマイズ:カスタマイズ可能なプラグアンドプレイ式のパッケージを通じて、さまざまなセキュリティのユースケースに対応しています。また、任意のソースやネイティブアプリケーションを接続して包括的なモニタリングを行うことができます。
-
将来を見据えたセキュリティ:現在および将来のSDVのセキュリティ上の課題に対処できます。
-
法規制への準拠:UNECE 155/156などの規制に適合し、ISO/SAE 21434やISO 26262などの規格に対応できます。
積極的な脆弱性管理:
ESCRYPT Vulnerability Management Solutionsは、SDVのライフサイクル全体にわたり効果的な脆弱性管理を実現します。ESCRYPT Vulnerability Management Solutionsのソリューションは、製品、サービス、またはESCRYPT CycurRISKと組み合わせた形で提供されます。これらのソリューションは、ファームウェアの自動解析を通じて潜在的なセキュリティ上の脅威の発見と管理を行い、ソフトウェア部品表(SBOM)を生成して、自動フィルタリングと優先順位付けに対応した定期的な脆弱性スキャンを実行します。また、このサービスでは、詳細なリスク評価が提供され、製品のサイバーセキュリティとコンプライアンスを確保するための緩和措置の提案が行われます。
ETASのサービスパートナーは、プロダクトセキュリティを専門に扱うONEKEYです。ETASとONEKEYは、ソフトウェアデファインドビークル分野において、効果的な脆弱性管理を行うための共同ソリューションを提供しています。ONEKEYのプラットフォームは、バイナリソフトウェアからSBOMをリアルタイムで自動生成します。
「車載セキュリティのパイオニアとして、ETASはONEKEYのプラットフォームに当社の技術力とESCRYPT CycurRISKを組み合わせることで、クリティカルな脆弱性の優先順位付けを実現しています。私たちの共同ソリューションでは、クリティカルな脆弱性の優先順位付けを行うことで、発見された数多くの脆弱性の管理がこれまでよりもはるかに容易になります」と、ETAS GmbHの社長であるThomas Irawanは述べています。
ESCRYPT Vulnerability Management Solutionsの主な利点は、次のとおりです。
- コンポーネントの自動解析:ソフトウェアサプライチェーンをくまなく可視化できます。
-
ゼロデイ脆弱性の検知:ゼロデイを含む既知および未知の脆弱性を識別します。
-
コンプライアンスのサポート:UN R155やISO/SAE 21434などの重要な規制や基準に対応できます。
-
リスクの優先順位付け:ESCRYPT CycurRISKとの連携を通じてクリティカルな脆弱性の優先順位付けを行うことで、発見した数多くの脆弱性の管理が容易になります。
-
コンテキスト情報の取得:ESCRYPT CycurRISKにより、脅威分析とリスクアセスメント(TARA)の作成およびメンテナンスをサポートします。
「ETASのサイバーセキュリティソリューションは、すでに世界中を走行している何百万台もの車両を保護しているという実績があります。これらの新しいサイバーセキュリティソリューションは、ソフトウェアデファインドビークルの未来を確かなものにする強固な基盤となります」と、ETASのサイバーセキュリティソリューションフィールドのポートフォリオマネージャであるFrederic Stumpfは締めくくっています。
ETASについて
ETAS GmbHは、ボッシュグループの完全子会社として設立されました。現在では欧州、北米、南米、アジアの各国に拠点を構え、グローバルに事業を展開しています。ETASのポートフォリオは、ソフトウェアデファインドビークルを実現するためのソフトウェア開発ツールやソフトウェアテストソリューション、車載ミドルウェア、データ取得/処理用ツール、オーサリング/診断ソリューション、自動車用サイバーセキュリティソリューションおよびエンドツーエンドのエンジニアリング/コンサルティングサービスを中心に構成されています。自動車メーカーやサプライヤーは、ETASの製品・ソリューションやサービスを利活用することで、独自性の高いビークルソフトウェアの効率的な開発、運用、セキュリティ保護を実現することができます。
さらに詳しい情報はwww.etas.comを参照してください。
報道関係対応窓口:
Anja Krahl
Senior Manager Press and Public Relations