《欧盟网络弹性法案》(CRA) 的漏洞通报义务已于 2026 年 9 月生效,含 24 小时预警要求。带数字组件的产品进入欧盟市场,必须满足全生命周期的网络安全与漏洞管理要求。信睿以固件安全为切入点,提供端到端的 CRA 合规支撑。
24 小时预警、全生命周期漏洞管理与 SBOM 要求,正在重塑设备进入欧盟市场的门槛。越早建立固件层能力,越主动。
通用安全厂商依赖源码与已知规则,面对没有源码、封装加密、协议私有的物联网与工控设备往往无从下手。信睿的差异化,来自把固件逆向、硬件提取与 AI 分析结合在一起的工程能力。
拿不到固件时,我们用编程器与 SPI/eMMC 直读、JTAG 从芯片物理提取,绕过封装加密。这是纯软件厂商难以覆盖的环节、也是我们进入工控现场的底气。
面对无符号、无文档的固件,CastelFirm 以 LLM Agent 工作流推断协议栈与组件,自动生成 SBOM、关联漏洞、检测后门与硬编码凭证。
在成熟的 IoT 安全能力之上,向电力、能源工控延伸,支持 VxWorks 与裸机固件、Modbus / IEC104 / IEC61850 等工控协议栈与国产设备固件识别。
从物联网安全测试、漏洞检测到体系化安全建设,信睿为政企客户提供可落地、可交付的专业安全服务。
配置审查、风险识别与安全实践建议,系统化提升物联网与工控系统的安全基线水平。
代码分析、功能测试与改进方案,保护物联网应用与用户数据的机密性和完整性。
从安全架构设计到纵深防御落地,帮助企业构建体系化、可运营的物联网安全防护能力。

电力监控系统防护、场站等保与安全加固、二次设备固件安全检测。

PLC / RTU / DCS 固件分析、工控协议安全、软件供应链安全能力建设。

物联网终端与应用安全评估、渗透测试与合规检测服务。

实验设备、课程体系与实训平台,帮助企业建立自有安全能力。
AI 驱动的固件供应链分析平台。把一个二进制固件"读透"——从解包、成分识别,到漏洞关联、后门检测、合规输出,全流程自动化,回答客户真正关心的问题:这些设备固件里到底装了什么,哪些有风险。
查看 CastelFirm 完整能力自主研发的产品矩阵横跨软件、硬件与实验环境,服务安全研究、现场检测与人才培养的完整链条。
苏州信睿网络科技有限公司由深耕信息安全领域多年的核心团队创立,在苏州设立总部及研发中心,专注于物联网与工控安全的研究、产品研发与服务交付。
依托创始人在安全攻防、固件逆向与硬件安全方面的深厚积累,公司构建了从固件分析平台、安全硬件工具到实验环境的完整产品矩阵,并向电力、能源、工控等关键行业延伸。
从安全评估、渗透测试到产学研合作,信睿已在电力、金融、通信、教育等行业建立起完整的服务矩阵,并与十余所高校联合培养物联网安全专业人才。
查看发展历程