Objlab
← 返回解决方案
第 2 级 - 解决方案说明// 合规

合规与《网络韧性法案》

软件制造商与工业采购方 / 合规团队
第 3 级 - 提案申请

在这里您可以找到组合包内容、所含产品以及商务申请的下一步。

代码分析、审计追踪与治理,用以证明 CRA 合规并降低处罚风险。

解决什么问题

  • CRA 义务自 2027 年生效,却缺乏内部流程
  • 代码中的漏洞未被追踪
  • 发生事件时无可证明的审计追踪
《网络韧性法案》为在欧洲市场投放软件的主体设立了严格义务。Cerbercode 分析代码并生成所需证据;MQAnalyzer 与 SQLConverter 补足数据治理与可追溯性。

套件包含内容

产品 在合规中的角色
Cerbercode 源代码与可执行文件分析 + 技术档案(CRA、NIS2、ISO 27001),可直接提交公告机构(Notified Body)
MQAnalyzer 消息流的治理与可追溯性,配备审计追踪
SQLConverter 数据可追溯性、审计追踪与 SQL 安全扫描器

从代码到证据

  • 持续扫描,而非一次性快照:每个新版本都被覆盖。
  • 自动档案:CRA 附件五技术文件、符合性声明(Declaration of Conformity)、SBOM。
  • 审计追踪与漏洞管理,在事件或审查时均可证明。

包含什么

以 Cerbercode 为核心 + 交叉销售 MQAnalyzer / SQLConverter

许可与所有权

所含全部软件均归 Objlab S.r.l. 所有,并以专有使用许可方式授权:它不是开源软件,也不会作为开源软件转售。当产品集成第三方开源组件时,这些组件仍受其各自许可协议约束,并不影响 Objlab 对产品的所有权。交付通过 Objlab Application Hub 以本地部署或私有云方式进行。