rti-logo-color-200px.jpg (rti)

RTI Real-Time Innovations

http://www.rti.com

22.10.2024

RTI wird CVE Numbering Authority

RTI bleibt führend bei innovativen Cybersicherheitsprozessen, um Schwachstellen zu minimieren und robusten Schutz für Kunden zu gewährleisten

Real-Time Innovations (RTI), der Anbieter von Infrastruktursoftware für intelligente Systeme,

wurde als erster DDS-Anbieter vom CVE® (Common Vulnerabilities and Exposures)-Programm als CNA (CVE Numbering Authority) ausgezeichnet. Diese Ernennung unterstreicht das Engagement von RTI für die Systemintegrität durch die frühzeitige Erkennung von Schwachstellen, um Kunden einen besseren Schutz zu bieten. RTI wird auch weiterhin Best Practices für die Cybersicherheit anwenden, darunter einen sicheren Programmierstandard, statische und dynamische Analysewerkzeuge sowie erweiterte Dauertests, um Systeme in Branchen wie Verteidigung, Medizin und Automobilindustrie zu verbessern.

 

RTI Connext® basiert auf dem Data Distribution Service (DDS®)-Standard und ist eine bewährte Branchenlösung. Sie bietet die Zuverlässigkeit, Sicherheit und Echtzeitleistung, die für hochgradig verteilte, autonome Systeme unerlässlich sind. Als CNA hat RTI einen Schwachstellenmanagement- und Benachrichtigungsprozess eingerichtet, um Kunden über bekannte Schwachstellen zu informieren, die Systeme mit RTI-Software beeinträchtigen könnten. Ziel ist es, sicherzustellen, dass Connext-Nutzer die notwendigen Informationen erhalten, um die Auswirkungen mit Hilfe bewährter Mechanismen richtig einschätzen zu können, und dass Lösungen rechtzeitig bereitgestellt werden.

 

„Durch die Verbesserung unserer Sichtbarkeit und Kontrolle über den CVE-Veröffentlichungsprozess bekräftigen wir unser Engagement, unseren Kunden erstklassige Cybersicherheit zu bieten“, so David Barnett, Vice President of Products and Markets bei RTI.  „Diese Initiative wird unseren Offenlegungsprozess optimieren und es den Anwendern erleichtern, über eine vertrauenswürdige und anerkannte Plattform auf wichtige Schwachstelleninformationen zuzugreifen. Unsere Priorität ist es, die Sicherheit der Systeme unserer Kunden zu gewährleisten und die besten Lösungen zum Schutz vor neuen Bedrohungen bereitzustellen.“

 

Die internationale Initiative CVE stützt sich auf die Community, um öffentlich bekannte Cybersicherheitslücken zu identifizieren und zu katalogisieren. Einmal entdeckte Schwachstellen werden in der CVE-Liste veröffentlicht. Als CNA zeichnen Unternehmen für die regelmäßige Zuweisung von CVE-IDs zu Schwachstellen sowie für die Erstellung und Veröffentlichung von Informationen über das Risiko im zugehörigen CVE-Datensatz verantwortlich.

 

Um autonome und intelligente Systeme abzusichern, ist eine konsistente und sorgfältige Architektur des gesamten Frameworks notwendig. Mit RTI können Kunden robuste und zuverlässige Systeme entwerfen, die Sicherheit bieten, ohne die Echtzeitleistung zu beeinträchtigen. Unabhängig davon, ob es sich um eine große Anwendung handelt, die auf leistungsstarker Hardware läuft, oder um eine embedded Anwendung, die auf einem Gerät mit begrenzten Ressourcen ausgeführt wird, bietet RTI branchenführende Sicherheitslösungen für intelligente verteilte Systeme.

 

Weitere Informationen über RTIs Ansatz zur Erkennung und Verwaltung von Schwachstellen stehen auf der Seite Richtlinien. Weitere Informationen über RTIs Sicherheitsangebote stehen auf der RTI-Website.