KaaS KaaSKnowledge as a Service

Behaltet eure Tools. Verbindet euren Lifecycle.

CRA-Rückverfolgbarkeit ohne PLM-Transformation.

KaaS TRACE verknüpft eure Software-Releases mit Windchill-Produktkonfigurationen, importiert und validiert Software BOMs und zeigt genau, welche Produkte von einer Komponente betroffen sind: der Nachweis, den der EU Cyber Resilience Act verlangt, aufbauend auf den PLM-, ALM-, Git- und CI/CD-Tools, die ihr bereits nutzt.

Warum KaaS TRACE

1

Schnell einsatzbereit

Einsatzbereit in Wochen statt eines langwierigen PLM/ALM-Programms.

2

Wartungsarm

Standardkonnektoren und zentrale Produktupdates, ohne umfangreiche kundenspezifische Anpassungen.

3

Mühelos im Alltag

Klare Impact-Analyse und CRA-Traceability, ohne dass Nutzer PLM-, Software-BOM- oder Security-Spezialisten sein müssen.

So funktioniert's

SCHRITT 1

Aufsetzen

Produktkonfiguration und Software-Release registrieren, Software BOM importieren & validieren.

SCHRITT 2

Verknüpfen

Die Release-Produkt-Beziehung ist der funktionale Kern: alles fließt hierhin oder von hier aus weiter.

SCHRITT 3

Bewerten & berichten

Komponenten werden automatisch mit der CVE-Datenbank abgeglichen, und ihr erhaltet sofort einen ausführlichen Bericht mit Erklärung und Lösungsempfehlung.

Das ist enthalten

Kernfunktionen, verfügbar ab dem ersten Release.
Mehrere Windchill-Umgebungen (PROD, DEV, TEST)
Produktkontext über Windchill-Referenz
Software-BOM-Import & Validierung
Release-Produkt-Beziehung
Automatischer CVE-Abgleich
Schwachstellenberichte mit Lösungsempfehlung
Impact-Analyse
Reporting & Nachweisführung
Auditierbarkeit
REST-API für automatisierte Workflows
Unterstützung für automatisierte Build-Prozesse
Automatische E-Mail-Benachrichtigungen für CRA-Compliance

CRA Reporting: Prepare Early Warning

Ab dem 11. September 2026 muss eine aktiv ausgenutzte Schwachstelle innerhalb von 24 Stunden bei ENISA gemeldet werden. TRACE füllt künftig eine Early-Warning-Meldung mit bereits vorhandenen Daten vor: CVE, Komponente, SBOM, betroffenes Produkt und Version.