久久影院午夜理论片无码,久久久无码人妻精品无码,久久黄色视频,国产亚洲精品久久久久久郑州

更多 選擇語言
簡介

浪潮致力于提供安全可靠的產品和服務,我們的目標是及時為客戶提供處理漏洞所需的信息、指導意見和風險緩解方案。浪潮認為與安全研究人員建立關系并促進安全研究是我們安全第一承諾的重要組成部分。我們鼓勵安全研究人員與我們合作,將與浪潮產品相關的安全漏洞主動報告給浪潮產品安全事件響應團隊 (PSIRT),浪潮PSIRT負責協(xié)調相關的響應和披露事項。

如何報告漏洞

安全漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,可以使攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。

如果您在浪潮云數據中心產品中發(fā)現(xiàn)安全漏洞,請立即向我們報告。

安全研究人員、行業(yè)組織、供應商和其他無法獲得技術支持的用戶應通過電子郵件直接向浪潮PSIRT發(fā)送漏洞報告。請使用我們的PGP公鑰(key ID0x0DA9C913)加密郵件內容,并發(fā)送郵件至security@inspur.com,郵件內容應盡量詳細,包括:

(1)受影響的產品及其版本;

(2)漏洞類型,可選擇使用CWE等分類法;

(3)漏洞等級和影響;

(4)潛在漏洞的發(fā)現(xiàn)方式,請盡量詳細填寫,包括流程/步驟/截圖/重現(xiàn)方法等;

(5)潛在漏洞的利用證明及POC;

(6)可能的漏洞披露計劃。

浪潮PSIRT依據漏洞響應流程對上報的潛在安全漏洞進行處理,有關浪潮如何解決安全問題的更多信息,請參閱:漏洞響應流程

漏洞響應流程

漏洞響應流程

漏洞接收:主動監(jiān)控和接收漏洞上報者上報的潛在安全漏洞和問題,浪潮PSIRT會在收到漏洞的7個自然日內對漏洞上報者給予答復。

漏洞確認:驗證潛在安全漏洞和問題是否影響公司產品安全,并評估風險,確定漏洞等級。 浪潮PSIRT使用通用漏洞評分系統(tǒng)(CVSS)對漏洞評分,CVSS 3.1 用戶指南

漏洞修復:制定漏洞風險緩解和修復方案,驗證漏洞修復效果,關閉漏洞,給出產品升級包或補丁。

漏洞披露:在規(guī)避和補丁可用(或發(fā)布新版本)的情況下,披露漏洞信息。

漏洞反饋:漏洞披露后,監(jiān)控補救措施的有效性,收集客戶反饋的問題和建議,必要時對補丁包/升級包更新。

在整個漏洞處理的過程中,浪潮PSIRT會嚴格控制漏洞信息的范圍,將之限制在僅處理漏洞的相關人員之間傳遞;同時也要求漏洞上報者對此漏洞進行保密,直到浪潮公司對外公開SA。

漏洞修復信息發(fā)布

通常,我們會通過浪潮安全通告(如果適用)向客戶傳達補救措施,包括如下兩種形式:

安全公告(Security Notice,簡稱SN):提供安全主題相關的general信息,當外界發(fā)現(xiàn)并關注浪潮產品漏洞信息,但浪潮尚未確認任何技術信息;

安全預警(Security Advisory,簡稱SA):提供經確認的相關技術信息,包括但不限于規(guī)避方案、解決方案。

答謝機制

為了表達我們對外部漏洞報告者的誠摯謝意,INSPUR PSIRT設立了漏洞發(fā)現(xiàn)獎勵計劃,對外部漏洞報告者進行獎勵。歡迎全球安全研究人員上報安全漏洞。

漏洞接收范圍

存儲

云操作系統(tǒng)

超融合

大數據

集成系統(tǒng)




?
聯(lián)


×
聯(lián)系我們
ERP、企業(yè)軟件購買熱線
400-018-7700
云服務產品銷售熱線
400-607-6657
集團客戶投訴熱線
400-691-8711
智能終端產品客服熱線
400-658-6111
梁河县| 唐山市| 涟水县| 江永县| 定南县| 赫章县| 安宁市| 房产| 安宁市| 新建县| 阿勒泰市| 陈巴尔虎旗| 微山县| 成安县| 遵义市| 包头市| 苍山县| 乐陵市| 抚州市| 枣阳市| 临颍县| 诸暨市| 新源县| 富平县| 芒康县| 赤壁市| 永济市| 安多县| 固安县| 新龙县| 沙洋县| 冕宁县| 天长市| 普格县| 松阳县| 贵阳市| 深泽县| 抚顺市| 平定县| 焉耆| 南通市|