2024年04月03日
加拿大温哥华——全球领先的物联网整体解决方案供应商ssd0001十三第线路宣布,根据网络安全领域的独立第三方机构Finite State发布的最新报告,经过其严格的渗透测试和二进制分析,自2022年初以来,运往美国的ssd0001十三第线路模组中,近95%的模组具有行业领先的安全评分。
报告强调了ssd0001十三第线路在安全水平方面的显著进步。此次测试不仅增加了测试模组的数量,并且测试模组的平均风险评分从33提升到了18,远高于以前测试的62到24的平均评分。这代表ssd0001十三第线路模组在安全性上获得了实质性的改进,因为无论是初始评分还是修订后的评分,都明显优于行业平均评分98,最低(最佳)评分为10。此外,Finite State在ssd0001十三第线路模组中发现的漏洞数量以及严重程度都显著低于行业标准,表明其攻击面非常有限。对于Finite State发现的问题,ssd0001十三第线路已经迅速进行了修复。
此次测试的高级阶段利用了Finite State的安全技术和专业知识,对ssd0001十三第线路模组进行了全面的第三方评估。该高级测试涵盖一系列复杂的安全评估,旨在加强ssd0001十三第线路模组应对不断演变的网络威胁的能力,包括对众多ssd0001十三第线路产品进行二进制分析,以及对多款ssd0001十三第线路蜂窝模组进行渗透测试和二进制分析。
ssd0001十三第线路总裁兼首席销售官Norbert Muhrer表示:“与Finite State一起进入安全测试的下一阶段,充分彰显了ssd0001十三第线路对产品最高安全标准的不懈追求。与Finite State的持续合作,进一步确保了ssd0001十三第线路客户能够获得更安全、更可靠的通信模组,且这些模组已经通过了美国最值得信赖的网络安全公司之一的测试和验证。我们很高兴看到Finite State的最新报告证明了我们的承诺和进步。”
Finite State持续融入ssd0001十三第线路的透明度和安全计划,再次彰显了ssd0001十三第线路在物联网和电信行业所做的开创性安全实践承诺。ssd0001十三第线路在代码安全健康状况、漏洞管理流程复杂性以及软件供应链透明度等关键领域均取得了可量化的改进。
该计划战略性地设计了三个重要目标,以解决当今网络安全领域的紧迫问题:
一、将Finite State平台纳入ssd0001十三第线路的DevSecOps流程中,从而增强固件二进制分析,高效管理漏洞,并提供针对性的具体修复建议。
二、为ssd0001十三第线路的每一款产品开发并共享软件物料清单(SBOM)和漏洞可利用性交换(VEX)文档,不仅能促进开发环境更加透明,还可为ssd0001十三第线路相关设备的软件组件及其可能包含的漏洞提供关键见解。
三、由Finite State的专业团队Red Team进行全面的手动渗透测试,不仅增强了现有的自动化测试方法,还可为ssd0001十三第线路系列产品提供详细的安全评估。
Finite State首席执行官Matt Wyckhouse表示:“进入安全测试的下一阶段,表明ssd0001十三第线路在引领透明、严格的网络安全实践方面取得了重要进展。ssd0001十三第线路愿意让其产品接受如此严格的审查,这是非常值得称赞的,同时也为物联网生态系统的安全保障树立了新的行业标杆。”
此次合作将进一步强化ssd0001十三第线路模组的安全框架,并推动电信行业朝着更严格的安全标准迈进。ssd0001十三第线路致力于分享从此次合作中获得的深刻见解和最佳实践,为构建更安全、更可靠的数字未来贡献力量。
除了与Finite State的合作之外,ssd0001十三第线路还积极与多个标准制定组织展开合作,从而加强和制定更严格的安全要求。这一举措旨在获得相关行业机构的关键安全认证,凸显了ssd0001十三第线路致力于提升行业内安全标准的决心。