Princípios da empresa para gestão de vulnerabilidades
A C-Data está empenhada em reduzir ou eliminar os danos causados aos clientes pelas vulnerabilidades de produtos e serviços, e em diminuir os potenciais riscos de segurança que as vulnerabilidades trazem para clientes/usuários. Assumiremos proativamente as nossas responsabilidades na gestão de vulnerabilidades, construiremos um sistema de gestão e atuaremos de forma proativa. Ao mesmo tempo, a segurança de rede é um processo dinâmico em evolução contínua, acompanhado pela evolução das ameaças. Continuaremos a otimizar os fluxos de trabalho e padrões relacionados com a gestão de vulnerabilidades, baseando-nos continuamente em normas da indústria e boas práticas, e melhoraremos a nossa maturidade na gestão de vulnerabilidades.
Processo de tratamento de vulnerabilidades
A C-Data está empenhada em melhorar a segurança dos produtos e apoiar plenamente o funcionamento seguro das redes e serviços dos clientes. Enfatizamos a gestão de vulnerabilidades no desenvolvimento e manutenção dos produtos para aumentar a segurança e garantir uma resposta atempada quando são descobertas vulnerabilidades.
Etapa:
1. Receber e recolher suspeitas de vulnerabilidades no produto. (Respondemos ao cliente no prazo de 1 a 3 dias úteis após a receção da informação e recolhemos o máximo de informação válida possível; esta é a resposta inicial)
2. Confirmar a validade e o âmbito do impacto da vulnerabilidade suspeita. (Realizaremos uma avaliação do nível de gravidade da vulnerabilidade e informaremos todos os clientes que possam estar envolvidos para controlar o alcance do risco. (Se o tempo de resolução for demasiado longo, consideramos fornecer medidas de emergência no prazo de 90 dias))
3. Desenvolver e implementar um plano de remediação da vulnerabilidade. (Manteremos contacto com o relator e o laboratório para estabelecer o ambiente experimental e as condições adequadas para verificação, elaboraremos um cronograma de conclusão e informaremos o cliente)
4. Divulgar informação sobre correções de vulnerabilidades aos clientes. (Após a verificação da correção, divulgaremos os ficheiros de programa atualizados, instruções de operação e outros documentos aos clientes, e anunciaremos as vulnerabilidades)
5. Melhoria contínua com base no feedback dos clientes e na prática.
Publicar anúncio de informação sobre vulnerabilidades
O anúncio contém informação sobre o nível de gravidade das vulnerabilidades, impacto nos serviços e planos de reparação, para comunicar o plano de remediação. Ao mesmo tempo, responde aos tópicos de segurança públicos do produto (incluindo tópicos relacionados ou não com vulnerabilidades), para que os clientes relevantes possam acompanhar o progresso da resposta da empresa a esta vulnerabilidade.
Isenção de responsabilidade e direitos reservados
A descrição neste artigo não constitui uma garantia ou compromisso, e a empresa reserva-se o direito de alterar ou atualizar este documento a qualquer momento.
Informações de contacto
Política de Serviço de Atualização de Software
A C-DATA está empenhada em fornecer aos clientes suporte técnico contínuo e serviços de produtos mais profissionais. O nosso serviço de atualização de software foi concebido para garantir que o equipamento mantenha o melhor desempenho e segurança, em conformidade com as necessidades diferenciadas dos clientes. Não obrigamos a atualizações de software, e o novo software deve passar por testes rigorosos nos nossos laboratórios antes de podermos recomendar atualizações aos nossos clientes.
Plano de Atualização de Software
Não temos um plano de atualização fixo; baseamo-nos mais no feedback dos clientes e no desempenho do equipamento, entre outras considerações. Além disso, a nossa equipa de engenheiros otimiza continuamente os nossos produtos, e se encontrarmos potenciais problemas ou melhorias de desempenho, informaremos também os nossos clientes em tempo útil.
Sugestões de atualização para o utilizador
A nossa equipa de engenheiros manterá contacto com os nossos clientes e notificá-los-á quando novas versões de software forem lançadas. Recomendamos também que os clientes visitem o nosso website (https://www.cdatatec.com/tech-support/) para solicitar atualizações de software ou contactem o nosso serviço de apoio ao cliente para obter informações.
Política de Ciclo de Vida do Software
A C-DATA fornecerá ao cliente 2 anos de atualizações de manutenção do firmware do produto a partir da conclusão do contrato de encomenda. Se o produto for descontinuado durante o período de serviço, a C-DATA continuará a honrar o acordo e garantirá que o cliente receba 2 anos de serviço de manutenção e atualização de firmware. Se o período de 2 anos for excedido, ou se o produto tiver sido descontinuado há mais de 2 anos, caso o cliente necessite de prolongar o período de serviço, o cliente deve fazer um pedido e assinar um acordo com a C-DATA.
A operação de atualização baseia-se num dos produtos como exemplo; a operação de atualização para outros produtos é semelhante. A operação detalhada pode ser encontrada no manual do utilizador do produto específico.
1. Inicie sessão na WEB.
2. Selecione Gestão -> Atualização de Firmware. Clique em '+' para selecionar o ficheiro de firmware, clique em 'Atualizar'.
3. Botão para atualizar o CPE.
4. Após a aplicação, o dispositivo é atualizado para a versão mais recente do software.
Se os clientes encontrarem ou suspeitarem de vulnerabilidades de segurança de rede durante a operação e manutenção, queiram fornecer as seguintes informações para que os nossos técnicos possam rápida e precisamente realizar uma avaliação de risco e formular medidas de solução: 1. tipo de produto e nome do modelo; 2. versão de software/hardware; 3. lote do produto e informações da encomenda; 4. descrição da vulnerabilidade de segurança (o módulo funcional ou código envolvido); 5. exploração da vulnerabilidade de segurança e o processo de ataque e exploração; 6. Pacotes gerados durante o processo de ataque.
Email:support@cdatatec.com
Tel: +86 18138281179