Binarly élargit sa plateforme pour permettre la préparation à la conformité post-quantitative
La toute nouvelle Binarly Transparency Platform v2.7 apporte des fonctions d’accessibilité cryptographique et de conformité PQC pour permettre aux entreprises orientées vers l’avenir de respecter les normes et les délais du NIST en toute confiance.
SANTA MONICA, Californie--(BUSINESS WIRE)--Binarly, leader dans le domaine de la sécurité de la chaîne d’approvisionnement des micrologiciels et des logiciels, a annoncé aujourd’hui la sortie de son produit phare Binarly Transparency Platform v2.7, une mise à jour majeure qui permet immédiatement aux défenseurs des entreprises de se préparer à une transition obligatoire vers les normes de cryptographie post-quantique (PQC).
À mesure que l’informatique quantique progresse, le National Institute of Standards and Technology (NIST) a publié de nouvelles orientations sur la cryptographie post-quantique (PQC), soulignant l’urgence de la préparation à la PQC dans un contexte de délais et de réglementations.
La transition des grandes entreprises pour répondre à ces nouvelles exigences est un processus long et souvent complexe. La dernière mise à jour du produit a été équipée de technologies brevetées pour gérer la découverte, l’inventaire et l’évaluation des actifs cryptographiques :
- Clés cryptographiques : la propriété, l’identifiant de l’algorithme, le format et le statut (actif ou obsolète) sont documentés avec précision.
- Certificats : période de validité, propriété et algorithme utilisé, saisis et affichés dans des rapports simplifiés.
- Algorithmes : suivi et identification précis des algorithmes utilisés et évaluation de leur capacité à résister aux attaques quantiques.
- Protocoles (TLS, etc.) : inventaire incluant la version et les détails de mise en œuvre afin de suivre les dépendances éventuelles.
« La préparation à la PQC ne peut pas se faire du jour au lendemain », déclare Ryan Weekes, directeur des produits chez Binarly. « Notre plateforme vous aide à découvrir les actifs qui nécessitent une attention immédiate tout en fournissant les informations nécessaires pour s’aligner sur les nouvelles réglementations en matière de préparation post-quantique. »
En identifiant les cryptographies obsolètes ou peu sûres, les entreprises peuvent mieux gérer leur transition vers les normes post-quantiques et éviter les écarts de conformité.
Principales améliorations axées sur la PQC :
- Accessibilité cryptographique : identifiez les algorithmes cryptographiques d’un binaire qui sont activement utilisés, ce qui vous permet de donner la priorité aux changements qui comptent vraiment.
- Conformité PQC : suivez les algorithmes post-quantiques approuvés par le NIST, identifiez les cryptographies obsolètes et planifiez des mises à jour ciblées pour une sécurité quantique.
- CBOM et reporting améliorés : créez un solide inventaire de certificats, de clés et d’algorithmes tout en générant des rapports harmonisés pour la collaboration entre les équipes.
« Notre nouvelle fonction d’accessibilité cryptographique élimine les faux positifs pour mettre en évidence les algorithmes activement utilisés », déclare Alex Matrosov, directeur général et responsable de la recherche chez Binarly. « Les entreprises disposent ainsi d’un plan d’action pour moderniser leurs actifs cryptographiques et garder une longueur d’avance sur les mandats réglementaires. »
Avec la version 2.7, la Binarly Transparency Platform met en œuvre des améliorations de fonctionnalités clés, des améliorations de performance et des mises à jour critiques pour mieux soutenir la transparence de la chaîne d’approvisionnement des logiciels, la remédiation des vulnérabilités et la conformité réglementaire.
À propos de Binarly :
Binarly est une société américaine de sécurité de la chaîne d’approvisionnement des micrologiciels et des logiciels fondée en 2021. Sa Binarly Transparency Platform aide les fabricants d’appareils, les équipementiers et les équipes de sécurité des produits d’entreprise à détecter les vulnérabilités, les mauvaises configurations, les secrets exposés et les codes malveillants dans les chaînes d’approvisionnement matérielles et logicielles. Basé à Santa Monica, en Californie, Binarly applique des décennies de recherche et d’expertise en matière d’analyse de programmes pour protéger les entreprises, les infrastructures critiques et les consommateurs. Cette technologie permet également aux entreprises de migrer vers les normes de cryptographie post-quantique (PQC) imposées par le NIST.
Le texte du communiqué issu d’une traduction ne doit d’aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d’origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.
Contacts
Contact médias :
Tyler King
tyler@binarly.io
818-351-9637