合规与《网络韧性法案》
第 3 级 - 提案申请
在这里您可以找到组合包内容、所含产品以及商务申请的下一步。
代码分析、审计追踪与治理,用以证明 CRA 合规并降低处罚风险。
解决什么问题
- CRA 义务自 2027 年生效,却缺乏内部流程
- 代码中的漏洞未被追踪
- 发生事件时无可证明的审计追踪
套件包含内容
| 产品 | 在合规中的角色 |
|---|---|
| Cerbercode | 源代码与可执行文件分析 + 技术档案(CRA、NIS2、ISO 27001),可直接提交公告机构(Notified Body) |
| MQAnalyzer | 消息流的治理与可追溯性,配备审计追踪 |
| SQLConverter | 数据可追溯性、审计追踪与 SQL 安全扫描器 |
从代码到证据
- 持续扫描,而非一次性快照:每个新版本都被覆盖。
- 自动档案:CRA 附件五技术文件、符合性声明(Declaration of Conformity)、SBOM。
- 审计追踪与漏洞管理,在事件或审查时均可证明。
包含什么
以 Cerbercode 为核心 + 交叉销售 MQAnalyzer / SQLConverter
许可与所有权
所含全部软件均归 Objlab S.r.l. 所有,并以专有使用许可方式授权:它不是开源软件,也不会作为开源软件转售。当产品集成第三方开源组件时,这些组件仍受其各自许可协议约束,并不影响 Objlab 对产品的所有权。交付通过 Objlab Application Hub 以本地部署或私有云方式进行。
