
當今的 VSOC 平台無法提供足夠的保護 — 為什麼呢?
異常警報不精確
現今依賴人工智慧檢測的 VSOC 平台通常會導致警報疲勞,因為系統會針對任何偵測到的可疑異常情況觸發警報。55% 的 IT 和 SOC 團隊承認他們對響應這些警報缺乏信心。汽車行業可能會出現類似的情況。
延遲的通報來不及補救風險
市場上的 VSOC 平台利用通用日誌收集器,常提供無法直接使用的安全日誌,導致缺乏可操作的威脅情報,包括攻擊起源。這會導致僅能以手動來進行進一步調查工作,以及風險補救上的潛在時間延遲。
模糊不清,難以追蹤
目前的 VSOC 平台很難將事件拆解細分出具體的攻擊手法和技術。這導致對攻擊者的目標和方法的理解不明確,從而使實施必要的補救計劃變得困難。
全新 VSOC 平台,資安完整掌控
可操作的攻擊情報
透過情境化攻擊路徑預作防護
xNexus 新一代 VSOC 平台與我們的車載 VSOC 感測器集成,可在新興威脅向量廣為人知之前主動識別它們,類似於尋找零號病人。透過在攻擊路徑中提供情境化的汽車威脅情報,VSOC 團隊能夠自信地追蹤攻擊的起源、識別受影響的區域並辨別最終目標。這個清晰的願景使 VSOC 團隊能夠自信地實施主動措施,顯著擴大風險補救的機會。瞭解更多
快速回應攻擊危機
以情境化的威脅情報料敵機先
VicOne xNexus 下一代 VSOC 平台搭載了我們屢獲殊榮的情境化汽車威脅情報,可即時監控全球範圍內的車輛網路安全事件。僅需一鍵,VSOC 團隊就能快速洞察現實世界的各種事件,評估嚴重攻擊的可能性。VSOC 團隊可以存取有關重要因素的詳細資訊,例如從 Auto-ISAC 汽車威脅矩陣或 MITRE ATT&CK® 中找到攻擊手法、技術和程序(TTPs)的靈感,以獲取全面的汽車網路安全訊息。
精準檢測惡意攻擊
以獨家的情境相關性,擺脫不精準的警報干擾
現在的 VSOC 平台嚴重依賴模式匹配或以人工智慧驅動的異常檢測,VicOne xNexus 下一代 VSOC 平台可以透過獨特的情境關聯性精確過濾錯誤警報。將人工智慧驅動的檢測與我們的情境化汽車威脅情報相結合,使 xNexus 能夠準確偵測到惡意攻擊而不僅僅是可疑異常,從而有效減輕追蹤莫名其妙的錯誤警報的負擔。瞭解更多
GenAI 支援的見解
在日常操作營運中發揮無與倫比的效率
xNexus 具 AI 本質的 VSOC 平台結合了職人智慧主導的調查與人工智慧洞察分析,涵蓋了警報評估、威脅情報管理和生成風險趨勢報告等日常活動。瞭解更多
更多產品特點
- 無擴展性疑慮:從無代理無縫擴展到代理,以具成本效益的結構支援較長的車輛生命週期。
- 數據標準化:我們協助準確規範海量資料倒入 VSOC 的資料格式,為客戶節省寶貴的時間。
- 無縫整合:輕鬆與第三方感測器、IDS/IPS、VMS 和 SIEM 整合,能維持客戶現有的工作流程。
- 風險檢測與管理:xNexus 可以偵測網路風險、異常、事件、已公開的以及零日漏洞,以及攻擊技術。使用案例
- 重要數據定位:我們精確地為客戶識別需要的數據,以免除不必要的數據請求和耗時的來回溝通。
- 閉環網路風險管理:xNexus 與 Block Harbor 能夠無縫整合,以主動提升產品質量並加速威脅調查。解決方案簡介
- 面對 SDV 風險準備就緒:xNexus 提供從雲端到車端、雲端到雲端、應用程式介面(APIs)、以及車輛到服務應用程式的完整可見性,為軟體定義車輛(SDV)的風險做好準備。
xNexus FAQ
什麼是 VicOne xNexus?
xNexus 如何解決 VSOC 面臨的挑戰?
xNexus 如何降低錯誤警報(False Alarms)?
xNexus 是否有導入生成式 AI(Generative AI)技術?
xNexus 支援哪些資安合規標準?
xNexus 是為哪些類型的團隊設計的?
xNexus 是否適用於大規模車隊?
Ryota Kawano
VicOne 業界領先的人工智慧(AI)和按需求擇選編輯的洞察提供了我們所需準確且可行的見解。有此獨特的情境化洞察,VicOne 的 xNexus VSOC 平台幫助我們及早識別未知風險。
Gartner® 在報告「Life Cycle Management of Software-Defined Vehicles: Step 1 — Software Bill of Materials」中提及,VicOne 是透過在雲端分析從 ECU 收集的資料來標記異常行為、實現聯網車輛遠端網路安全監控的解決方案供應商。
Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner's research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose. Gartner is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved.
從我們的資源了解更多
深入了解 汽車網路安全
數千輛車輛暴露於風險之中:零日漏洞揭示車用資安的關鍵盲點
這篇文章分析在主流售後車用裝置中發現的多項零日漏洞,並將其對應至汽車威脅矩陣(Automotive Threat Matrix),進一步說明攻擊者在現實生活中可能如何利用這些關鍵弱點進行攻擊。
閱讀更多 →當安全機制成為單點故障:汽車製造商的教訓
本文分析了近期影響某位高奢汽車品牌的車輛癱瘓事件:事件經過、可能發生與未發生的情況,以及汽車製造商如何避免防盜系統影響車輛的可用性和安全性。
閱讀更多 →了解電動車充電通訊中的漏洞:資安洞察與更廣泛的影響
這篇文章分析了近期 DEF CON 33 大會上揭露的電動車 (EV) 充電通訊漏洞,說明其緩解措施和對整個產業所帶來更廣泛深遠的影響。
閱讀更多 →來自Pwn2Own Automotive:零日漏洞如何暴露電動車充電樁網路安全標準的不足Standards
我們分析了Pwn2Own Automotive競賽中發現的電動車充電樁漏洞,揭示現行電動車充電樁網路安全標準的不足之處,以及為何更強大、更統一的資安防護措施對於保障充電基礎設施的安全至關重要。
閱讀更多 →