作為中國最具影響力的IT品牌之一,浪潮借計算之力,打造互聯(lián)互通的數(shù)據(jù)生態(tài),以數(shù)據(jù)之名,開啟全新章程的世界文明。
查看更多視頻 >浪潮民政云平臺按照全國民政系統(tǒng)領(lǐng)先、政府部門一流的標(biāo)準(zhǔn)規(guī)劃設(shè)計,平臺融合民政業(yè)務(wù)管理、公共服務(wù)、大數(shù)據(jù)資源服務(wù)。
了解詳情 >一起探索“云+數(shù)+AI”的智慧海洋
接收上報:主動監(jiān)控和接收漏洞上報者上報的潛在安全漏洞和問題,同時對漏洞上報者給予答復(fù)。
問題分析:驗證潛在安全漏洞和問題是否影響公司產(chǎn)品安全,并評估風(fēng)險,確定漏洞等級。PSIRT依據(jù)CVSSv3標(biāo)準(zhǔn)評定漏洞風(fēng)險。
具體CVSSv3標(biāo)準(zhǔn)見鏈接:https://www.first.org/cvss/specification-document
漏洞修復(fù):制定漏洞風(fēng)險緩解和修復(fù)方案,驗證漏洞修復(fù)效果,關(guān)閉漏洞,給出產(chǎn)品升級包或補(bǔ)丁。
漏洞披露:在規(guī)避和補(bǔ)丁可用(或發(fā)布新版本)的情況下,披露漏洞信息。
浪潮PSIRT對外披露安全漏洞采用如下兩種形式:
安全預(yù)警(Security Advisory,簡稱SA):提供經(jīng)確認(rèn)的相關(guān)技術(shù)信息,包括但不限于規(guī)避方案、解決方案;
安全公告(Security Notice,簡稱SN):提供安全主題相關(guān)的general信息,當(dāng)外界發(fā)現(xiàn)并關(guān)注浪潮漏洞信息,但浪潮尚未確認(rèn)任何技術(shù)信息。
浪潮PSIRT會即時或例行(每月第二個周三)發(fā)布SA。
在整個漏洞處理的過程中,PSIRT會嚴(yán)格控制漏洞信息的范圍,將之限制在僅處理漏洞的相關(guān)人員之間傳遞;在漏洞未修復(fù)之前,漏洞上報者不要公開和傳播漏洞信息;浪潮反對和譴責(zé)一切以漏洞測試為借口,利用安全漏洞進(jìn)行破壞、損害用戶利益的黑客行為。
?2022 INSPUR Co., Ltd. 魯ICP備05019369號
服務(wù)器、存儲、網(wǎng)絡(luò)產(chǎn)品購買熱線:
ERP、管理軟件購買熱線:
云服務(wù)產(chǎn)品銷售熱線:
浪潮網(wǎng)絡(luò)售后熱線: