博智固件安全检测系统是物联网设备固件供应链安全自动化检测平台,平台通过自动化的方式从固件提取信息、软件包&组件检测、CVE/CNNVD漏洞检测、CWE漏洞检测、敏感信息检测、硬编码检测、用户密码等多个检测维度,识别和分析物联网设备固件可能存在的风险漏洞,提前发现安全问题,提升物联网设备的安全强度,避免固件漏洞被恶意利用导致信息泄露、设备功能故障等。
博智固件安全检测系统是物联网设备固件供应链安全自动化检测平台,平台通过自动化的方式从固件提取信息、软件包&组件检测、CVE/CNNVD漏洞检测、CWE漏洞检测、敏感信息检测、硬编码检测、用户密码等多个检测维度,识别和分析物联网设备固件可能存在的风险漏洞,提前发现安全问题,提升物联网设备的安全强度,避免固件漏洞被恶意利用导致信息泄露、设备功能故障等。
![]() | ![]() | ![]() | ![]() | ![]() |
技术自主可控 | 自动化检测 | 通配性强 | 功能强大 | 报告结构化展示 |
系统完全自主可控,研发团队基于多年的技术积累,自主研发所有代码。 | 无人工操作,节约人力和时间成本,自动化实现安全检测,高效便捷。 | 支持市面上主流CPU架构、多操作系统、多种文件系统格式。 | 包含第三方库分析、查找CVE漏洞、查找CNNVD漏洞、检查CWE漏洞、基于规则的已知漏洞检测、识别敏感信息和隐私信息、元信息提取等多种插件。产品可扩展的架构设计,采用模块化开发并支持插件接入,非常便捷的通过API接口调用进行功能集成。 | 管理制度工具化,各项工作数据化展现,主要包括:漏洞分类,漏洞产生的全路径,漏洞所在的函数位置,漏洞的详细说明及修复建议。 |
![]() | ![]() | ![]() | ![]() |
固件静态检测 | 任务管理 | 知识库 | 功能扩展 |
提供固件信息提取、软件包&组件检测、CVE/CNNVD漏洞检测、CWE漏洞检测、敏感信息检测、硬编码检测、用户密码等功能。 | 提供检测任务管理,包括检测任务的提交、任务进度、报告生成等,其中检测结果包括报告预览、漏洞文件下载等功能。 | 支持工业样本分类、统计和查询,固件样本数1500+,涵盖的厂商不少于10家。 | 可拓展架构,通过插件实现功能扩展与调用API接口实现功能集成。 |
客户群体
智能制造业、物联网企业、科研高校等。
客户获益
助力企业把控固件供应链上下游环节的产品安全质量,确保客户充分掌握自身产品的合规情况,提升产品安全可信度,提高客户产品的市场竞争力。