0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Swisscom如何借助ONEKEY自动化固件分析,年省数十万

laraxu 来源:laraxu 作者:laraxu 2025-05-13 11:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

【重点内容抢先看】

IoT设备不断普及的今天,固件升级问题频发,给电信运营商带来巨大的技术与财务压力。瑞士电信巨头 Swisscom携手自动化安全平台 ONEKEY,构建固件安全分析体系,不仅成功规避了高达37万瑞士法郎的安全事故损失,还提升了与供应商的议价能力与设备选择的决策效率。本文将详细解析这一合作案例,助你洞察如何以自动化手段提升物联网时代的产品安全与合规性。

行业挑战:IoT安全已成为“看不见的成本杀手”

随着物联网设备的迅猛发展,越来越多的企业面临设备生命周期缩短、功能快速迭代、供应链复杂等挑战。在这些问题的夹击下,“安全”却往往被边缘化。

尤其在固件层面,由于缺乏系统性的漏洞检测和合规审查,一次小小的升级失败,就可能引发高昂的技术支持成本,甚至损害品牌信誉。

Swisscom 的困境:每次固件升级都如“赌命”

Swisscom作为瑞士最大的电信与 IT服务提供商,在全国拥有超过 60%的宽带与移动市场份额。客户使用的终端设备种类繁多,包括 Wi-Fi路由器、中继器、热点等 IoT设备。

但在固件升级过程中,一旦出现电力中断、版本冲突等问题,平均每次事故就需耗费 约 374,000瑞士法郎 来处理技术支持、维修或更换设备的成本。
而设备供应商在出厂阶段又缺乏严格的固件安全与合规性检测,让 Swisscom的质量保障面临极大挑战。

wKgZPGgiuImASZHOAAA42hat3H0333.png

ONEKEY解决方案亮点:无需源码也能精准分析

为解决这一难题,Swisscom 选择与欧洲领先的自动化安全与合规平台 ONEKEY合作,打造一套覆盖设备全生命周期的固件分析机制。

ONEKEY的核心优势包括:

无源码、无设备访问权限即可分析固件漏洞

自动生成设备数字孪生SBOM(软件物料清单)

快速识别关键漏洞与合规违规点

全流程支持产品采购、开发、上线及后期维护

这套平台可嵌入 Swisscom的固件“发布候选”流程中,帮助团队在问题爆发前主动预警、反馈并修复。

实施成果:避免损失、提升效率、增强话语权

Swisscom与 ONEKEY多年前展开合作,目前每年分析约 80份固件镜像,并已实现深度集成。合作带来的成果令人瞩目:

✅安全投资回报显著

仅需一次成功避免固件失误,就可节省高达 374,000瑞士法郎 的技术与设备成本。

✅谈判优势显著提升

借助 ONEKEY的技术报告,Swisscom在与设备厂商沟通时能以“事实为依据”,更好把控质量要求。

✅供应链更透明

ONEKEY帮助发现许多隐藏在供应商产品中的漏洞,使 Swisscom得以驱动产业链的安全升级。

✅保持卓越服务标准

终端设备的稳定性直接关系到客户体验。ONEKEY助力 Swisscom维持其在瑞士市场的品牌标杆地位。

✅内部分析效能升级

配合漏洞赏金计划,Swisscom 的固件漏洞检测能力不断增强,低级漏洞越来越少,分析质量显著提升。

wKgZO2giuImAXt3UAABmtYYwAqA111.png

应用拓展:从家庭市场走向工业场景

Swisscom不仅在 CPE(客户终端设备)上取得成功,也正将 ONEKEY的应用拓展至工业物联网场景。

当前,其已面向制药、制造等高安全要求行业推出「网关即服务」产品,借助 ONEKEY实现:

IoT网关安全选型与验证

系统上线前的漏洞筛查

日常运行中的持续安全监控

ONEKEY成为 Swisscom在构建工业 IoT服务过程中的质量与安全核心保障。

总结

在物联网安全压力持续上升的今天,Swisscom与 ONEKEY的合作不仅规避了潜在的重大财务损失,更让安全合规流程真正实现了 “自动化、前置化、体系化”

对于任何正投入 IoT或终端设备管理的企业来说,这是一个值得借鉴的案例——
✅提前识别风险
✅优化采购和上线效率
✅提升产品可信度和品牌价值

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47312

    浏览量

    407570
  • IOT
    IOT
    +关注

    关注

    189

    文章

    4368

    浏览量

    206490
  • OneKey
    +关注

    关注

    0

    文章

    4

    浏览量

    5096
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    破局“语言”障碍:看CCLINKIE转ETHERNET/IP网关如何赋能智能水务,数十万

    破局“语言”障碍:看CCLINKIE转ETHERNET/IP网关如何赋能智能水务,数十万 在华东某市的污水处理中心,我第一次目睹了这座庞大的现代净水设施——巨大的沉淀池缓缓旋转,
    的头像 发表于 11-19 15:34 67次阅读
    破局“语言”障碍:看CCLINKIE转ETHERNET/IP网关如何赋能智能水务,<b class='flag-5'>年</b><b class='flag-5'>省</b><b class='flag-5'>数十万</b>

    罗克韦尔自动化邀您共赴2025自动化博览会

    11 月 17 - 20 日,作为工业自动化、信息和数字转型领域的全球领先企业之一,罗克韦尔自动化将在芝加哥举办的 2025
    的头像 发表于 11-17 17:54 1631次阅读

    建筑自控的“协议鸿沟”怎么填?耐达讯自动化Modbus 转Profinet有巧劲

    在建筑楼宇智能改造现场,工程师们常陷入一个两难:前期部署的Modbus协议HMI(人机界面)还能正常使用,但新上的楼宇自控系统却基于Profinet协议——硬换Profinet HMI要花数十万
    的头像 发表于 10-23 14:59 230次阅读
    建筑自控的“协议鸿沟”怎么填?耐达讯<b class='flag-5'>自动化</b>Modbus 转Profinet有巧劲

    电源模块的短路保护如何通过自动化测试软件完成测试

    在当今电力电子领域,电源模块的可靠性至关重要,短路保护作为其关键特性,需通过精确的自动化测试软件进行验证。本文将整理如何借助自动化测试软件ATECLOUD完成电源模块短路保护的测试。 短路测试项目
    的头像 发表于 09-03 19:10 553次阅读
    电源模块的短路保护如何通过<b class='flag-5'>自动化</b>测试软件完成测试

    天呐!耐达讯自动化Profibus 集线器让水质分析彻底“改头换面”

    在水处理行业,水质分析的精准性和高效性一直是企业追求的目标。随着工业自动化的发展,如何通过先进的连接技术提升水质分析设备的性能,成为了众多企业关注的焦点。而耐达讯自动化Profibus
    的头像 发表于 08-26 15:29 385次阅读
    天呐!耐达讯<b class='flag-5'>自动化</b>Profibus 集线器让水质<b class='flag-5'>分析</b>彻底“改头换面”

    工业远程自动化控制系统功能图谱:50 + 细分功能的协同运作

    工业远程自动化控制系统作为连接分散生产单元与集中管理中枢的桥梁,其功能体系呈现多维度、层级的特点。从基础的数据交互到复杂的智能决策,从单一设备控制到跨厂区协同,系统通过数十项细分功能的有机
    的头像 发表于 08-19 17:44 619次阅读

    贸泽推出全新自动化资源中心

    20258月1日  – 提供超丰富半导体和电子元器件™的业界知名新品引入 (NPI) 代理商贸泽电子 (Mouser Electronics) 推出全新自动化资源中心,为工程师带来丰富的工业自动化
    的头像 发表于 08-01 16:26 573次阅读
    贸泽推出全新<b class='flag-5'>自动化</b>资源中心

    奇捷科技亮相第62届设计自动化大会

    此前,20256月22-25日,奇捷科技(Easy-Logic)参加美国旧金山举办的全球电子设计自动化(EDA)领域顶级盛会——第62届设计自动化大会(DAC 2025)。
    的头像 发表于 07-24 17:30 1017次阅读
    奇捷科技亮相第62届设计<b class='flag-5'>自动化</b>大会

    自动化计算机的功能与用途

    工业自动化是指利用自动化计算机来控制工业环境中的流程、机器人和机械,以制造产品或其部件。工业自动化的目的是提高生产率、增加灵活性,并提升制造过程的质量。工业自动化在汽车制造中体现得最为
    的头像 发表于 07-15 16:32 525次阅读
    <b class='flag-5'>自动化</b>计算机的功能与用途

    揭秘EtherNet IP转Modbus TCP 网关在工业自动化中的工程优化分析

    揭秘EtherNet IP转Modbus TCP 网关在工业自动化中的工程优化分析
    的头像 发表于 05-23 19:22 424次阅读
    揭秘EtherNet IP转Modbus TCP 网关在工业<b class='flag-5'>自动化</b>中的工程优化<b class='flag-5'>分析</b>

    工业DTU对工业自动化通信格局的重塑

    自动化系统带来更高的灵活性、可靠性和智能水平。以下是对工业DTU重塑工业自动化通信格局的关键因素的详细分析:1.提升通信灵活性传统的工业自动化
    的头像 发表于 03-28 14:09 603次阅读
    工业DTU对工业<b class='flag-5'>自动化</b>通信格局的重塑

    智能读码器:工业自动化的眼睛与大脑

    随着技术的不断进步,读码器的功能也在持续拓展。从单一的数据采集到智能的数据分析,从独立设备到与自动化生产线的深度融合,读码器正在逐步成为工业自动化的核心组件。
    的头像 发表于 03-18 09:12 663次阅读
    智能读码器:工业<b class='flag-5'>自动化</b>的眼睛与大脑

    HFSS 自动化建模工具

    因工作需求,自己写的HFSS参数自动化建模工具,目前只实现了常用的四种模型,可定制,如需可联系 qq:1300038043 附件下载链接:https://pan.baidu.com/s/1TVeTTFiJw-pxSyT1AT8IQA 提取码: kxup
    发表于 02-27 17:44

    环球仪器Uflex灵活自动化平台概述

    在生产厂房全面走向自动化之际,最令厂家头痛的莫过于生产线上一些难以自动化的组装工序。若以功能单一的自动化平台来解决,投资可能没有保障。环球仪器的Uflex灵活自动化平台提供一个完美的解
    的头像 发表于 02-08 09:13 953次阅读
    环球仪器Uflex灵活<b class='flag-5'>自动化</b>平台概述

    自动化创建UI并解析数据

    *附件:32960_auto.rar备注:Main.vi是ui自动化2.1.vi,配置文件为32960.B.ini。 目前可以实现根据配置文件自动化创建控件并布局,且可以自动解析接收到的数据内容写入
    发表于 12-10 08:41