Shenzhen C-Data Technology Co., Ltd.
Shenzhen C-Data Technology Co., Ltd.

Кибербезопасность

Стратегия обработки уязвимостей

Принципы компании по управлению уязвимостями

C-Data стремится уменьшить или устранить ущерб, причиняемый клиентам уязвимостями продуктов и услуг, а также снизить потенциальные риски безопасности, которые уязвимости приносят клиентам/пользователям. Мы будем проактивно определять наши обязанности по управлению уязвимостями, создавать систему управления и проактивно управлять. Между тем, сетевая безопасность-это непрерывно развивающийся динамичный процесс, сопровождающийся эволюцией угроз. Мы будем продолжать оптимизировать рабочий процесс и стандарты, связанные с управлением уязвимостями, постоянно опираться на отраслевые стандарты и передовые практики, а также повышать нашу зрелость в области управления уязвимостями.


Процесс обработки уязвимостей

C-Data стремится к повышению безопасности продуктов и полной поддержке безопасной работы клиентских сетей и услуг. Уделять особое внимание управлению уязвимостями при разработке и обслуживании продуктов для повышения безопасности продуктов и обеспечения своевременного реагирования при обнаружении уязвимостей.


Шаг:

1. Принимать и собирать подозреваемые уязвимости в продукте. (Мы отвечаем клиенту в течение 1-3 рабочих дней с момента получения информации и собираем как можно больше достоверной информации, это первоначальный ответ)

2. Подтвердить обоснованность и диапазон воздействия предполагаемой уязвимости. (Мы проведем оценку уровня серьезности уязвимостей и проинформируем всех клиентов, которые могут быть вовлечены в контроль масштаба риска. (Если время разрешения слишком велико, мы считаем, что мы предоставим экстренные меры в течение 90 дней)

3. Разработка и осуществление плана устранения уязвимостей. (Мы будем поддерживать связь с репортером, лабораторией, чтобы установить соответствующую экспериментальную среду и условия для проверки, разработать график завершения и проинформировать клиента)

4. Отпустите информацию о патче уязвимости для клиентов. (После того, как патч будет проверен, мы выпустим обновленные программные файлы, инструкции по эксплуатации и другие документы клиентам и объявим об уязвимостях)

5. Постоянное улучшение на основе отзывов и практики клиентов.


Публикация сообщения об уязвимостях

В объявлении содержится информация об уровне серьезности уязвимостей, воздействии на обслуживание и планах исправления для передачи плана устранения уязвимостей. В то же время отвечайте на темы общественной безопасности продукта (включая темы, связанные с уязвимостью и неуязвимостью), чтобы соответствующие клиенты могли понять прогресс реагирования компании на эту уязвимость.


Отказ от ответственности & Зарезервированные разрешения

Описание в этой статье не является гарантией или обязательством, и компания оставляет за собой право изменять или обновлять этот документ в любое время.

Контактная информация



Политика программных служб

Политика обслуживания обновления программного обеспечения

C-DATA стремится предоставлять клиентам постоянную техническую поддержку и более профессиональное обслуживание продуктов. Наша служба обновления программного обеспечения предназначена для обеспечения того, чтобы оборудование могло поддерживать наилучшую производительность и безопасность в соответствии с дифференцированными потребностями клиентов. Мы не предписываем обновления программного обеспечения, и новое программное обеспечение должно пройти тщательное тестирование в наших лабораториях, прежде чем мы сможем рекомендовать обновления нашим клиентам.


План обновления программного обеспечения

У нас нет фиксированного плана обновления, мы больше ориентируемся на отзывы клиентов, работу оборудования и другие соображения. Кроме того, наша команда инженеров продолжает оптимизировать наши продукты, и если мы обнаружим потенциальные проблемы или улучшения производительности, мы также своевременно проинформируем наших клиентов.


Предложения пользователей обновления

Наша команда инженеров будет поддерживать связь с нашими клиентами и уведомлять их о том, когда будет выпущено новое программное обеспечение. Мы также рекомендуем клиентам посетить наш веб-сайт (https://www.cdatatec.com/tech-support/), чтобы подать заявку на обновление программного обеспечения или связаться с нашей службой поддержки клиентов, чтобы понять.


Политика жизненного цикла программного обеспечения

C-DATA предоставитКлиент с 2 годами обновления прошивки продукта с момента завершения контракта на заказ. Если продукт будет прекращен в течение периода обслуживания, C-DATA продолжит соблюдать соглашение и гарантирует, что клиент получит 2 года обслуживания и обновления прошивки. Если 2-летний период превышен, или если продукт был прекращен более чем на 2 года, если клиенту необходимо продолжать продлевать период обслуживания, клиент должен сделать запрос и подписать соглашение с C-DATA.


Руководство по обновлению программного обеспечения

Например, операция обновления основана на одном из продуктов, операция обновления других продуктов аналогична, подробную операцию можно найти в руководстве пользователя конкретного продукта.

1 、 Войдите в WEB.

2 、 Выберите Управление-> Обновление прошивки. Нажмите ', чтобы выбрать файл прошивки, нажмите 'Обновить'

3 、 кнопка для обновления CPE.

4. После приложения устройство обновляется до последней версии программного обеспечения.



Обратная связь уязвимости сетевой безопасности

Если клиенты обнаруживают или подозревают уязвимости сетевой безопасности во время эксплуатации и обслуживания, пожалуйста, предоставьте следующую информацию, чтобы наши технические специалисты могли быстро и точно провести оценку рисков и сформулировать меры по решению: 1. тип товара и название модели; 2. версия программного/аппаратного обеспечения; 3. информация о партии товара и заказе; 4. Описание уязвимости безопасности (Задействован функциональный модуль или код); 5. атакуемая уязвимость безопасности и эксплуатация процесса атаки и эксплуатации уязвимости безопасности; 6. Пакеты, генерируемые в процессе атаки.



Контактная информация

Электронная почта:Support@cdatatec.com

Телефон: 86 18138281179


Подписаться нас
Подпишитесь, чтобы первыми слышать о новостях и предстоящих продуктах
This website uses cookies to ensure you get the best experience. Some cookies are essential, while others help us improve your experience by analyzing data or showing personalized content.
For details, please see our Privacy Policy.
Reject Accept