Принципы компании по управлению уязвимостями
C-Data стремится уменьшить или устранить ущерб, причиняемый клиентам уязвимостями продуктов и услуг, а также снизить потенциальные риски безопасности, которые уязвимости приносят клиентам/пользователям. Мы будем проактивно определять наши обязанности по управлению уязвимостями, создавать систему управления и проактивно управлять. Между тем, сетевая безопасность-это непрерывно развивающийся динамичный процесс, сопровождающийся эволюцией угроз. Мы будем продолжать оптимизировать рабочий процесс и стандарты, связанные с управлением уязвимостями, постоянно опираться на отраслевые стандарты и передовые практики, а также повышать нашу зрелость в области управления уязвимостями.
Процесс обработки уязвимостей
C-Data стремится к повышению безопасности продуктов и полной поддержке безопасной работы клиентских сетей и услуг. Уделять особое внимание управлению уязвимостями при разработке и обслуживании продуктов для повышения безопасности продуктов и обеспечения своевременного реагирования при обнаружении уязвимостей.
Шаг:
1. Принимать и собирать подозреваемые уязвимости в продукте. (Мы отвечаем клиенту в течение 1-3 рабочих дней с момента получения информации и собираем как можно больше достоверной информации, это первоначальный ответ)
2. Подтвердить обоснованность и диапазон воздействия предполагаемой уязвимости. (Мы проведем оценку уровня серьезности уязвимостей и проинформируем всех клиентов, которые могут быть вовлечены в контроль масштаба риска. (Если время разрешения слишком велико, мы считаем, что мы предоставим экстренные меры в течение 90 дней)
3. Разработка и осуществление плана устранения уязвимостей. (Мы будем поддерживать связь с репортером, лабораторией, чтобы установить соответствующую экспериментальную среду и условия для проверки, разработать график завершения и проинформировать клиента)
4. Отпустите информацию о патче уязвимости для клиентов. (После того, как патч будет проверен, мы выпустим обновленные программные файлы, инструкции по эксплуатации и другие документы клиентам и объявим об уязвимостях)
5. Постоянное улучшение на основе отзывов и практики клиентов.
Публикация сообщения об уязвимостях
В объявлении содержится информация об уровне серьезности уязвимостей, воздействии на обслуживание и планах исправления для передачи плана устранения уязвимостей. В то же время отвечайте на темы общественной безопасности продукта (включая темы, связанные с уязвимостью и неуязвимостью), чтобы соответствующие клиенты могли понять прогресс реагирования компании на эту уязвимость.
Отказ от ответственности & Зарезервированные разрешения
Описание в этой статье не является гарантией или обязательством, и компания оставляет за собой право изменять или обновлять этот документ в любое время.
Контактная информация
Политика обслуживания обновления программного обеспечения
C-DATA стремится предоставлять клиентам постоянную техническую поддержку и более профессиональное обслуживание продуктов. Наша служба обновления программного обеспечения предназначена для обеспечения того, чтобы оборудование могло поддерживать наилучшую производительность и безопасность в соответствии с дифференцированными потребностями клиентов. Мы не предписываем обновления программного обеспечения, и новое программное обеспечение должно пройти тщательное тестирование в наших лабораториях, прежде чем мы сможем рекомендовать обновления нашим клиентам.
План обновления программного обеспечения
У нас нет фиксированного плана обновления, мы больше ориентируемся на отзывы клиентов, работу оборудования и другие соображения. Кроме того, наша команда инженеров продолжает оптимизировать наши продукты, и если мы обнаружим потенциальные проблемы или улучшения производительности, мы также своевременно проинформируем наших клиентов.
Предложения пользователей обновления
Наша команда инженеров будет поддерживать связь с нашими клиентами и уведомлять их о том, когда будет выпущено новое программное обеспечение. Мы также рекомендуем клиентам посетить наш веб-сайт (https://www.cdatatec.com/tech-support/), чтобы подать заявку на обновление программного обеспечения или связаться с нашей службой поддержки клиентов, чтобы понять.
Политика жизненного цикла программного обеспечения
C-DATA предоставитКлиент с 2 годами обновления прошивки продукта с момента завершения контракта на заказ. Если продукт будет прекращен в течение периода обслуживания, C-DATA продолжит соблюдать соглашение и гарантирует, что клиент получит 2 года обслуживания и обновления прошивки. Если 2-летний период превышен, или если продукт был прекращен более чем на 2 года, если клиенту необходимо продолжать продлевать период обслуживания, клиент должен сделать запрос и подписать соглашение с C-DATA.
Например, операция обновления основана на одном из продуктов, операция обновления других продуктов аналогична, подробную операцию можно найти в руководстве пользователя конкретного продукта.
1 、 Войдите в WEB.
2 、 Выберите Управление-> Обновление прошивки. Нажмите ', чтобы выбрать файл прошивки, нажмите 'Обновить'
3 、 кнопка для обновления CPE.
4. После приложения устройство обновляется до последней версии программного обеспечения.
Если клиенты обнаруживают или подозревают уязвимости сетевой безопасности во время эксплуатации и обслуживания, пожалуйста, предоставьте следующую информацию, чтобы наши технические специалисты могли быстро и точно провести оценку рисков и сформулировать меры по решению: 1. тип товара и название модели; 2. версия программного/аппаратного обеспечения; 3. информация о партии товара и заказе; 4. Описание уязвимости безопасности (Задействован функциональный модуль или код); 5. атакуемая уязвимость безопасности и эксплуатация процесса атаки и эксплуатации уязвимости безопасности; 6. Пакеты, генерируемые в процессе атаки.
Электронная почта:Support@cdatatec.com
Телефон: 86 18138281179