Wir entwickeln und nutzen eigene Tools und Methoden zur Automatisierung von Schwachstellenscans und Fuzzing, wodurch wir in Projekten Stunden sparen und gleichzeitig wichtige Sicherheitseinblicke gewinnen.
Mithilfe von Techniken wie der Bedrohungsmodellierung helfen wir Ihnen, den Umfang der Evaluierung zu kontrollieren und nur das zu testen, was für Ihr Produkt und Ihren Kontext relevant ist.
Wir passen den Umfang unserer Forschung an die Bedürfnisse Ihres Projekts an und gewährleisten so einen optimalen Schutz Ihrer Produkte in jeder Entwicklungsphase.
Machen Sie Ihre Produkte marktreif mit maßgeschneiderter Unterstützung bei der Sicherheitsentwicklung und laufenden Compliance-Prüfungen und reduzieren Sie so das Risiko kostspieliger Nacharbeiten.
Konzentrieren Sie sich auf die Weiterentwicklung Ihrer Technologie, während Keysight die Anforderungen der OCP SAFE-Evaluierung übernimmt.
Nutzen Sie Keysights umfassende Branchenakkreditierung, um mehrere Zertifizierungsprogramme wie SESIP, PSA und EUCC zu kombinieren. Profitieren Sie von einer optimierten Zusammenarbeit mit erheblichen Zeit- und Kosteneinsparungen bei den verschiedenen Zertifizierungssystemen.
Keysight unterstützt Ihre Entwicklung über den gesamten Produktlebenszyklus hinweg und bringt relevante Projekterfahrung in alle drei Bereiche der OCP SAFE-Anforderungen ein. Unser Team ist auf die Bewertung von Geräten und Komponenten entlang der gesamten Lieferkette spezialisiert – vom Chip bis zur Cloud.
Jedes Produkt und jedes Team ist einzigartig. Deshalb konzentriert sich Keysight darauf, maßgeschneiderte Strategien zu entwickeln, die den individuellen Projektanforderungen gerecht werden. Wir engagieren uns für den Aufbau langfristiger Partnerschaften durch kontinuierliche Unterstützung und Beratung.
Erfahren Sie, wie Markenprüfungen von Caliptra OCP-SAFE-Bewertungen unterstützen und gleichzeitig die Anforderungen des EU-Cyberresilience-Gesetzes erfüllen können. Dieses Webinar behandelt die notwendigen Vorbereitungen zur Verifizierung von Root-of-Trust-Implementierungen und zur Bewältigung der Sicherheitsanforderungen von Hyperscale-Unternehmen und Aufsichtsbehörden.
OCP SAFE (Security Appraisal Framework and Enablement) ist ein Programm des Open Compute Project, das unabhängige Sicherheitsüberprüfungen von Hardware und Firmware in Rechenzentren standardisiert. Es soll den Aufwand und die Redundanz wiederholter Sicherheitsaudits reduzieren, Geräteanwendern die Gewissheit der Sicherheitskonformität geben und das Sicherheitsniveau von Hardware und Firmware entlang der gesamten Lieferkette verbessern.
Nein. SAFE ist ein Bewertungsrahmen und keine Zertifizierung mit Bestehen/Nichtbestehen. Das Ergebnis ist ein öffentlicher Bericht, der die Ergebnisse und Risiken erläutert. Ergebnisse sind bei jeder Bewertung zu erwarten und bedeuten nicht automatisch ein Scheitern; entscheidend sind Klarheit, Kontext und die Strategie zur Risikominderung, damit Cloud-Service-Anbieter Komponenten bewusst einsetzen können.
Keysight hat Rechenzentrumsgeräte wie CPUs, GPUs und FPGAs sowie Peripheriekomponenten wie Netzwerkcontroller, Beschleuniger und Speichergeräte – zusammen mit der darauf laufenden, aktualisierbaren Software, Firmware oder dem Mikrocode – evaluiert. Darüber hinaus hat Keysight Firmware, Trusted Execution Environments, Betriebssysteme und Anwendungen auf diesen Plattformen untersucht.
Ein SRP (Security Review Program) ist ein von OCP (Office of Certified Public Accountants) zugelassenes Drittlabor, das SAFE-Reviews durchführt und Konformitätsberichte erstellt. Keysight ist ein von OCP zugelassenes SAFE-SRP und bietet von Experten geleitete Bewertungen von Sicherheitsmaßnahmen auf Firmware- und Hardwareebene an – einschließlich Codequalität und -struktur, kryptografischem Schutz, Firmware-Update-Mechanismen und Integrität der Lieferkette.
Keysight bringt Projekterfahrung in alle drei Bereiche ein.
Das hängt von Ihrem Bedrohungsmodell und den Anforderungen Ihrer Kunden ab. Wir nutzen Bedrohungsmodellierung, um Sie bei der Kontrolle des Evaluierungsumfangs zu unterstützen und nur das zu testen, was für Ihr Produkt und dessen Einsatzkontext relevant ist.
Für softwarezentrierte Ergebnisse wird CVSS verwendet. Für hardwarezentrierte Ergebnisse verwendet SAFE ein JIL-ähnliches Bewertungssystem, da CVSS für Software entwickelt wurde und Ausrüstung, Fähigkeiten und physische Arbeitsschritte nicht gut abbildet.
Nicht standardmäßig. Gegenmaßnahmen werden durch Designprüfung und gegebenenfalls durch RTL-Level-Analyse und -Simulation bewertet; kostspielige zerstörende Tests für jede SKU sind nicht erforderlich.
Sie beauftragen Keysight als Ihren Sicherheitspartner (SRP) und wir vereinbaren den Umfang der Prüfung. Wir führen die Prüfung durch und übermitteln den Sicherheitskonformitätsbericht an OCP. Nach der Einreichung wird das Gerät als OCP SAFE-zertifiziertes Produkt gekennzeichnet und im OCP Marketplace gelistet. OCP vergibt die entsprechenden SAFE-Logos, und Sie können das Gerät als OCP SAFE-zertifiziert bewerben.
Typischerweise Quellcode und Build-Artefakte, Design- und Architekturdokumentation, Ihr Bedrohungsmodell und repräsentative Gerätebeispiele mit Debug-Zugriff, sofern physische Tests durchgeführt werden. Die genaue Liste der Nachweise bestätigen wir im Rahmen der Abgrenzung.
Sie erhalten einen detaillierten technischen Bericht für Ihre Entwicklungsteams sowie den Kurzbericht, der an OCP übermittelt wird. Das Kurzberichtformat wird von JSON auf CBOR umgestellt, was die Validierung im großen Maßstab vereinfacht und besser mit bestehenden Verifizierungstools kompatibel macht. Dies führt zu einer vorhersehbareren Datenerfassung durch CSPs und weniger Formatabweichungen zwischen SRPs.
Ein Ziel des Programms ist es, die Anzahl der Geräte zu erhöhen, deren Firmware und zugehörige Updates kontinuierlich überprüft werden. Die Delta-Reviews werden an die jeweilige Änderung angepasst, sodass ein inkrementelles Firmware-Update keinen kompletten Neustart erfordert. Die Abstimmung Ihrer Attestierungsprotokolle mit Laufzeitmessungen ist hierbei hilfreich: SAFE verlagert den Schwerpunkt von Dateihashes auf der Festplatte hin zu Laufzeitmessungen, sodass Integritätsprüfungen auch nach Neuverpackung und Layoutänderungen erhalten bleiben.
Ja. Die Akkreditierungen von Keysight ermöglichen es Ihnen, mehrere Programme wie SESIP, PSA und EUCC zu bündeln und die gewonnenen Erkenntnisse programmübergreifend zu nutzen, um sinnvolle Zeit- und Kostenersparnisse zu erzielen, anstatt jede Evaluierung isoliert durchzuführen.
Ja. Wir bieten Sicherheitsberatung, Designunterstützung und Vorab-Bewertungen an, um Probleme frühzeitig zu erkennen, solange sie noch kostengünstig zu beheben sind, wodurch das Risiko teurer Nacharbeiten reduziert wird.
Beides hängt vom Umfang, der Produktkomplexität und dem Reifegrad Ihrer Dokumentation und Ihres Bedrohungsmodells ab. Kontaktieren Sie uns für ein individuelles Angebot.
Unsere Experten teilen regelmäßig praktische Einblicke in unserem Blog. Entdecken Sie die neuesten Entwicklungen im Bereich Hyperscale-Sicherheit.
Keysights strukturierter Ansatz, ihre Reaktionsschnelligkeit und ihre technische Kompetenz trugen maßgeblich zu unserer erfolgreichen Evaluierung bei. Ihre umfassende Expertise und die enge Zusammenarbeit mit unseren Entwicklern gewährleisteten einen reibungslosen Ablauf von Anfang bis Ende.
VP für eSSD-Firmware- und Produktentwicklung, SK hynix
Können wir Ihnen behilflich sein?