Security AutoDesigner

脅威分析とリスク評価(TARA)を自動化

Security AutoDesignerは、何十件もの自動車TARAプロジェクトで培った長年の経験、包括的な脅威データベース、最先端のAI技術を活用し、OEMとTier-1サプライヤーが車両とECUを保護し、ISO 21434とUNR 155に準拠するための詳細な脅威分析とリスク評価レポートを自動的に作成できるようにします。

Automated Automotive TARA Threat Analysis Software
今すぐ導入すべき理由

TARAの自動化で、素早く規制を順守

UN R155やISO/SAE 21434などの自動車向けの規制や国際規格では、脅威分析とリスク評価が義務付けられています。これは手作業で時間のかかる作業であり、幅広いサイバーセキュリティの知識が必要とされます。効率的かつ正確に行わなければ、サイバーセキュリティの状況や自動車およびその部品の市場投入までの期間に大きな影響を与える可能性があります。

製品の特長

Vehicle SOC automotive domain expertise

規制順守

UNR 155やISO/SAE 21434などのサイバーセキュリティ規制・標準の対象となる車両およびコンポーネント向け

脅威データベース

自動車OEMおよびTier-1とのTARAプロジェクトの知見

絶え間ない進化

プラクシディティ エックス・リサーチチームによる新たな自動車の脅威情報

市場投入までの期間短縮

ECUおよび車両デザインに基づいたTARAの自動化機能

Automated Automotive TARA Threat Analysis Software

DevSecOps

PlaxidityX DevSecOpsの包括的なプラットフォームとの統合が可能

SECURITY AUTODESIGNER の特長

TARAの作成を自動化

TARAのアップデートを継続

製品アーキテクチャの変更に基づく

コンポーネント&ECU

車両レベルおよびコンポーネント(ECU)レベルのTARAの両方をサポート

統合

一般的な要件管理ツールとの簡単な統合

新たな脅威

非常に低いリスクから重大なリスクまで優先順位付けした100件以上もの自動車の脅威

FAQ(よくあるご質問)

  • 自動車分野におけるTARA(脅威分析およびリスク評価)プロセスとは何ですか?

    TARAは、車載システムに対するサイバーセキュリティの脅威を体系的に特定し、その発生可能性と影響度を評価したうえで、緩和策の優先順位を決定するための手法です。このプロセスでは、ISO/SAE 21434(自動車向けサイバーセキュリティの国際標準)に準拠した形式で、アセットの特定、脅威モデリング、攻撃経路の分析、リスクスコアリングなどが行われます。

  • TARA(脅威分析およびリスク評価)は1回行えば十分ですか?

    いいえ、TARAは一度きりの作業ではありません。以下のような状況では繰り返し実施する必要があります。

    •  新しいコンポーネントが車両システムに追加されたとき
    •  ソフトウェアが更新されたとき
    •  新たなサイバー脅威(たとえばゼロデイ脆弱性など)が確認されたとき
  • 自動車のサイバーセキュリティ規制や業界標準において、TARA(脅威分析およびリスク評価)は必須とされていますか?

    はい。TARAは、車両型式認証の要件としてUNECE WP.29 R155規則で義務付けられています。また、ISO/SAE 21434という国際標準においても、TARAは重要な要件とされています。TARAを実施することで、車両のライフサイクル全体にわたるサイバーセキュリティリスク管理の義務を果たし、規制遵守(コンプライアンス)を確保することができます。

  • TARA(脅威分析およびリスク評価)はECUなどの車載コンポーネントに対して適用されますか?それとも車両全体に適用されるのですか?

    TARAは、車載コンポーネントと車両全体の両方に対して適用されます。車両レベルでは、たとえばCANバス攻撃のようなシステム全体に関わるリスクを評価します。一方で、コンポーネントレベルでは、ECU(Electronic Control Unit)、センサー、通信インターフェースなど、個別の要素に対して行われます。

  • TARA(脅威分析およびリスク評価)に脆弱性管理を統合することはできますか?

    はい。TARAに脆弱性情報、たとえばCVEやNVDのフィード(自動配信される新着の脆弱性情報)を統合することが可能です。これにより、TARAにおける実現可能性の評価やリスク対応の意思決定に直接的な影響を与えることができます。たとえば、PlaxidityX SW Supply Chain Securityのような自動化ツールを活用すれば、CVEなどで新たな脆弱性情報が発見された際に、TARA管理ツール(例:PlaxidityX Security AutoDesigner)と連携して動的にTARAを更新することができます。

  • TARA(脅威分析およびリスク評価)プロセスに自動化を導入する主なメリットは何ですか?

    TARAプロセスに自動化を導入する主要なメリットには以下があげられます。

    •  効率化:手作業による作業負担を60〜80%削減できます。

    •  市場投入までの時間短縮:スケジュールの遅延を最小限に抑え、製品の市場展開を迅速に行うことができます。

    •  一貫性の確保:脅威スコアリングにおける人為的なばらつきを排除できます。

    • リアルタイム対応:新たな脅威の出現に応じて、リスク評価を自動的に更新できます。

    • 監査対応の強化:ISO/SAE 21434に準拠したレポートを自動生成できるため、コンプライアンス対応が容易になります。

Plaxidityx の製品を体験してみませんか

「サイバーセキュリティは市場での差別化要因と考えており、PlaxidityXとのパートナーシップにより、当社の『デジタルシールド』サイバーセキュリティサービス製品を補完し、セキュアなソフトウェアとエレクトロニクスを提供するリーダーになるという目標達成に貢献すると確信しています。」

Oliver Huppenbauer氏

「プラクシディティ エックスとの提携により、当社のOEMおよびTier1顧客は、セキュリティを心配せずに新しい高性能Ajunic®プラットフォームを利用できます。プラクシディティ エックスの自動車サイバーセキュリティの専門知識と革新的なIDPS製品を活用することで、当社の不可欠なソフトウェア開発スタックの一部として市場をリードする車載保護機能を提供できるようになります。」

Georg Schwab氏

「PlaxidityX が持つ豊富な経験、知識、方法論、そして専門性が決め手になりました。PlaxidityX は、非常に短期間で最高品質の成果を提供し、納品してくれたため、当社のビジネス目標を達成する上で重要な役割を果たしました。」

PlaxidityX (Formerly Argus) Automotive Cyber Security
Emrah Duman氏

「PlaxidityX の包括的なサイバーセキュリティソリューションの数々と卓越した戦略的技術パートナーシップが、同社のリーダー的地位確立に寄与しています。」

PlaxidityX (Formerly Argus) Automotive Cyber Security
Dorothy Amy氏

「PlaxidityXとの提携により、お客様が当社のテストプラットフォームを使ってサイバーセキュリティテストを実施できるようになりました。PlaxidityXのような強力で経験豊富なサイバーセキュリティサービスプロバイダーと提携できることを非常に嬉しく思います。」

Herbert Schütte博士

「PlaxidityXが持つコネクテッドカーのセキュリティに関する専門知識と、MicrosoftのAzure AI機能を組み合わせることで、自動車業界全体におけるセキュリティの『シフトレフト』を加速させる又と無い機会を得ることができました。」

PlaxidityX (Formerly Argus) Automotive Cyber Security
Dominik Wee氏

「PlaxidityXは、ContinentalのSDV戦略の重要な柱であり、セキュリティ・バイ・デザインのアプローチを実現する上で欠かせない存在です。自動車のサイバーセキュリティがクラウドへと移行する中で、PlaxidityXの最先端技術と実績あるVSOC機能は、お客様の『未来のニーズ』に応えるための競争力を私たちにもたらしています。」

Gilles Mabire氏
その他のDevSecOps製品
circles icon

Code Security Manager

Code Security Managerは、静的アプリケーション・セキュリティ・テスト(SAST)と動的アプリケーション・セキュリティ・テスト(DAST)を開発の初期段階に統合し、開発者が使いやすいようCI/CD統合とソースコード・サポートを提供することで、堅牢な量産前セキュリティを実現します。

can bus cyber security

SW Supply Chain Security

SW Supply Chain Securityは、規制に準拠し、製品のセキュリティを確保するため、既知およびプライベート脆弱性について自動バイナリSBOMスキャンを実行します。

grid

Security AutoTester

Security AutoTesterは、何百もの顧客プロジェクトに基づく自動車サイバーセキュリティに関するプラクシディティ エックスの広範な知見と専門知識を活用し、自動車OEMとサプライヤーの両方に対して、自動車ソフトウェア開発者がファジングテストやペネトレーションテストなどのエンタープライズレベルのセキュリティテストを実施することを可能にします。

Security AutoDesignerは世界中の自動車の安全をサポートしています