Wind River Studio Linux服务: 
确保全生命周期内性能稳定

风河为嵌入式系统项目提供Linux平台和板卡支持包的全生命周期管理服务。

 

随着项目成熟,持续投入资源保持软件处于更新状态会变得具有挑战性。而风河® 可为基于Yocto Project的嵌入式Linux平台提供全生命周期管理。

风河拥有资深专家团队,可持续监控、修复并管理常见漏洞暴露、许可证合规性和软件缺陷等问题,可为客户提供技术解决方案和支持服务,确保设备在全生命周期内保持软件更新,维护软件安全稳定地运行。风河将尽一切所能,助力客户取得成功。

风河可提供

信息安全持续监控

风河可持续主动地监控嵌入式Linux平台和BSP运行状况,及时告警出现的常见漏洞和暴露(CVE),采用专业级扫描程序运行贵企业代码,并与诸多数据库对比,准确识别潜在漏洞。

  • 按需扫描Linux平台,包括内核、BSP及共享用户库,甄别潜在信息安全漏洞
  • 风河工程师团队开展深入分析,确定信息安全漏洞对客户Linux平台的影响
  • 访问根据公共信息来源(如NIST、Yocto Project和MITRE CVE数据库)构建的漏洞和IP 许可证合规性问题数据库
  • 出具详细的信息安全报告,识别客户Linux平台所有未修复的CVE

许可证使用鉴别

扫描客户Linux平台和BSP,提供平台所使用的各项许可证详细报告。

  • 可扫描平台所使用的各项许可证,并根据其许可性、公共版权、兼容性和传递依赖性加以分类
  • 详细的许可证报告,识别客户Linux平台所使用的各项许可证
  • 提供许可证修复服务,解决许可证合规性问题

协作分类及评估

风河工程师团队会根据通用漏洞评分系统阈值(CVSS)、影响严重性、攻击难度和规避能力,助力贵企业快速识别漏洞并确定其优先级,制定漏洞修复发布计划,解决需优先处理的关键CVE和各项缺陷。

  • 详细的信息安全报告,识别客户平台未修复的CVE
  • 修复识别的关键和高CVE,其CVSS阈值为7及以上
  • 客户可通过在线支持门户请求修复非关键CVE(CVSSv3 < 7)
  • 风河工程师审核复查,确保及时响应
  • 若客户需要精通其项目的专职工程师,风河可提供高级支持服务

CVE修复

风河工程师团队开展深入分析,确定CVE对客户Linux平台的影响。风河助力客户确定修复事宜的优先级和时间安排,向后移植、验证并核实基于社区的补丁后,才会将其用于客户代码。若社区没有解决方案,风河将与贵企业工程团队通力合作,制定全新的技术解决方案。

  • 可修复CVSS阈值为7及以上的关键和高CVE
  • 协作并确定中低CVE优先级
  • 修复关键CVE的应急补丁
  • 每季度发布修复补丁,修复其他优先级的CVE
  • 可提供修复软件包,减少CVE技术债

缺陷修复

风河拥有技术娴熟的工程师团队,可为缺陷提供技术修复服务。修复缺陷后,风河会与贵企业团队合作,重新验证平台,并协助开展现场更新。

  • 客户可通过在线支持门户提出缺陷
  • 协作确定影响Linux平台和BSP的缺陷优先级
  • 提供应急补丁修复关键缺陷,发布季度修复补丁,修复其他优先级的缺陷

聚焦硬件质量

所有修复操作归入风河持续集成(CI)流程,开展每日/每周/每月构建和测试过程,确保客户拥有高质量的稳定Linux平台和BSP。经修复、测试和发布,风河会出具可用于项目验证的更新版软件物料清单和文档。

  • 重新部署前,验证和测试通过补丁或自定义工程对平台的所有修正
  • 通过风河CI流程在板卡库中搭建硬件,持续测试对平台的修正
  • 利用风河CI流程每日开展构建和测试,确保高质量交付
  • 提供应急补丁修复关键漏洞,发布季度修复补丁,修复其他优先级的漏洞

软件物料清单和发布文档

每次修改代码后会生成新的软件物料清单。

  • 在线发布概览(dashboards)和报告,追踪修复情况和进度
  • 发布已修复CVE和缺陷说明

社区上游

风河可成为贵企业Yocto Project的合作伙伴和代言人。
风河可代表贵企业深耕社区上游,将所有修复或工程解决方案回馈社区。

全球支持

风河拥有全球专家团队,可支持贵企业Linux平台,提供多样支持服务。
›› 浏览风河奖项和行业认可

  • 在线支持门户,用于在修复期间提交工单
  • 风河工程师审核复查,确保及时响应
  • 若客户需要精通其项目的专职工程师,风河可提供高级支持服务

全球支持中心

  • 北美洲
  • 加拿大 渥太华
  • 俄亥俄州 都柏林
  • 加利福尼亚州 阿拉米达
  • 密歇根州 底特律
  • 哥斯达黎加
  • 南美洲
  • 阿根廷 科尔多瓦
  • (仅限C/E服务 )
  • 欧洲
  • 瑞典 斯德哥尔摩
  • 法国 巴黎
  • 德国 慕尼黑
  • 罗马尼亚 加拉茨
  • 中国
  • 成都
  • 北京
  • 韩国
  • 首尔
  • 日本
  • 东京

开源领导力及工程专业知识

风河是Linux基金会Yocto Project的创始成员之一,也是关键组件的卓越贡献者和维护者之一。
›› 了解Yocto Project

  • 过去五年间致力于Yocto Project,是商业贡献领军者
  • 最近贡献了安全响应工具
  • 社区内经验证的项目管理与宣传

专题博客

从原型到布署后——Linux开发决策关键点纵览

在嵌入式行业,Linux产品的生命周期长达5年、10年甚至15年或更长时间,因此现阶段的决策将影响未来数年的部署速度、质量和资源,也可能产生技术债并直接影响项目未来的可扩展性和盈利能力,甚至决定项目未来发展能否成功。

›› 了解更多详情