

低功耗無線連接解決方案全球龍頭企業 Nordic Semiconductor 今日宣布,nRF Cloud 即將上線固件漏洞掃描功能,進一步強化平臺能力,助力設備制造商做好合規準備,滿足歐盟《網絡彈性法案》(CRA)要求。
借助 nRF Cloud 的固件漏洞掃描功能,開發者可上傳軟件物料清單(SBOM)至 nRF Cloud,系統能夠自動識別清單中存在的通用漏洞披露編號(CVE),并分析接入 nRF Cloud 的全部量產設備受漏洞波及情況。
nRF Cloud 全新功能旨在幫助設備廠商滿足《網絡彈性法案》(CRA)對漏洞監測的合規要求,無需自行搭建、維護專屬的 CVE 識別系統,減輕開發運維負擔。該功能可與 nRF Cloud 的固件空中升級(FOTA)服務協同運作,支持批量為市面存量設備推送更新程序。
簡化歐盟網絡彈性法案(CRA)
合規待辦事項清單
歐盟《網絡彈性法案》(CRA)要求,聯網設備在完整生命周期內均需保障安全,而設備生命周期可長達數年之久,這意味著設備完成部署后,合規相關工作并未就此結束。
依托 nRF Cloud 的漏洞檢測、固件空中升級(FOTA)等功能,開發者能夠更高效地處理合規相關工作,專心打造創新產品。這不僅可以縮短產品上市周期,在產品量產出貨后,也能以更少的資源消耗持續履行合規義務。
持續漏洞檢測,同步分析實際設備受影響范圍
借助 nRF Cloud 全新固件漏洞掃描功能,開發者可上傳各軟件版本對應的軟件物料清單(SBOM),平臺將對清單進行自動、持續掃描。
該服務還會清晰標注每項已識別漏洞對應的受影響已部署設備數量。依托這份風險影響數據,廠商能更穩妥地劃分漏洞修復優先級;在安全補丁推送部署期間,還可實時監控漏洞整改進度。
一站式漏洞檢測與修復管理系統
搭配 nRF Cloud 現有的固件空中升級(FOTA)能力,固件漏洞掃描功能可讓設備廠商在同一平臺內完成從發現安全隱患、下發補丁到確認修復全流程操作,同時全程留存完整審計日志。
安全補丁向全部設備批量推送時,可實時監控漏洞修復進度。借助 nRF Cloud,開發者能夠完成歐盟《網絡彈性法案》(CRA)漏洞監測、安全更新下發相關多項核心合規要求,減少合規待辦工作。
上線時間
固件漏洞掃描功能將于未來幾周內正式推出。您可報名參加我們的線上研討會,直觀體驗該功能,并第一時間獲取上線通知。包含固件空中升級(FOTA)等功能的 nRF Cloud 現已全面開放,開發者可隨時注冊免費開發者賬號,體驗該平臺各項能力。
線上研討會:
https://www.nordicsemi.com/Resources/Training/Webinars/2026/Firmware-Vulnerability-Scanning-in-nRF-Cloud
開發者注冊:https://nrfcloud.nordicsemi.com/
如需深入了解歐盟《網絡彈性法案》(CRA)相關合規要求,歡迎查閱我們配套指南:https://www.nordicsemi.com/Cyber-Resilience-Act

中文官網:www.nordicsemi.cn
英文官網:www.nordicsemi.com
微信公眾號:nordicsemi
https://devzone.nordicsemi.com
北京分公司: +86 010 8438 2767
上海分公司: +86 21 6330 0620
深圳分公司: +86 755 8322 0147
sales.cn@nordicsemi.no


點擊“閱讀原文” 探索更多成功案例