KaaS KaaSKnowledge as a Service

Gardez vos outils. Connectez votre cycle de vie.

Traçabilité CRA sans transformation PLM.

KaaS TRACE relie vos versions logicielles aux configurations produit Windchill, importe et valide les nomenclatures logicielles (SBOM), et montre précisément quels produits sont concernés par un composant : la piste de preuve exigée par le Cyber Resilience Act de l'UE, construite sur les outils PLM, ALM, Git et CI/CD que vous utilisez déjà.

Pourquoi KaaS TRACE

1

Mise en œuvre rapide

Opérationnel en quelques semaines, sans long programme PLM/ALM.

2

Faible maintenance

Connecteurs standards et mises à jour centralisées du produit, sans personnalisation lourde spécifique au client.

3

Simplicité d'usage au quotidien

Analyse d'impact claire et traçabilité CRA, sans exiger que les utilisateurs soient spécialistes PLM, SBOM ou sécurité.

Comment ça marche

ÉTAPE 1

Configuration

Enregistrez la configuration produit et la version logicielle, puis importez et validez son SBOM.

ÉTAPE 2

Liaison

La relation version-produit est le cœur fonctionnel : tout en découle ou y converge.

ÉTAPE 3

Évaluation et rapport

Les composants sont automatiquement comparés à la base CVE, puis vous recevez un rapport complet avec explication et recommandations de correction.

Ce qui est inclus

Fonctionnalités essentielles, disponibles dès la première version.
Plusieurs environnements Windchill (PROD, DEV, TEST)
Contexte produit via référence Windchill
Import et validation du SBOM
Relation version-produit
Correspondance CVE automatique
Rapports de vulnérabilité avec recommandations de correction
Analyse d'impact
Rapports et preuves
Auditabilité
API REST pour flux automatisés
Intégration automatisée au pipeline de build
Notifications automatiques par e-mail pour la conformité CRA

CRA Reporting: Prepare Early Warning

À partir du 11 septembre 2026, une vulnérabilité activement exploitée devra être signalée à l'ENISA dans un délai de 24 heures. TRACE pourra préremplir un rapport d'alerte précoce à partir des données déjà disponibles : CVE, composant, SBOM, produit et version concernés.