Shenzhen C-Data Technology Co., Ltd.
Shenzhen C-Data Technology Co., Ltd.

Cibersegurança

Estratégia de tratamento de vulnerabilidades

Princípios da empresa para gestão de vulnerabilidades

A C-Data está empenhada em reduzir ou eliminar os danos causados aos clientes pelas vulnerabilidades de produtos e serviços, e em diminuir os potenciais riscos de segurança que as vulnerabilidades trazem para clientes/usuários. Assumiremos proativamente as nossas responsabilidades na gestão de vulnerabilidades, construiremos um sistema de gestão e atuaremos de forma proativa. Ao mesmo tempo, a segurança de rede é um processo dinâmico em evolução contínua, acompanhado pela evolução das ameaças. Continuaremos a otimizar os fluxos de trabalho e padrões relacionados com a gestão de vulnerabilidades, baseando-nos continuamente em normas da indústria e boas práticas, e melhoraremos a nossa maturidade na gestão de vulnerabilidades.


Processo de tratamento de vulnerabilidades

A C-Data está empenhada em melhorar a segurança dos produtos e apoiar plenamente o funcionamento seguro das redes e serviços dos clientes. Enfatizamos a gestão de vulnerabilidades no desenvolvimento e manutenção dos produtos para aumentar a segurança e garantir uma resposta atempada quando são descobertas vulnerabilidades.


Etapa:

1. Receber e recolher suspeitas de vulnerabilidades no produto. (Respondemos ao cliente no prazo de 1 a 3 dias úteis após a receção da informação e recolhemos o máximo de informação válida possível; esta é a resposta inicial)

2. Confirmar a validade e o âmbito do impacto da vulnerabilidade suspeita. (Realizaremos uma avaliação do nível de gravidade da vulnerabilidade e informaremos todos os clientes que possam estar envolvidos para controlar o alcance do risco. (Se o tempo de resolução for demasiado longo, consideramos fornecer medidas de emergência no prazo de 90 dias))

3. Desenvolver e implementar um plano de remediação da vulnerabilidade. (Manteremos contacto com o relator e o laboratório para estabelecer o ambiente experimental e as condições adequadas para verificação, elaboraremos um cronograma de conclusão e informaremos o cliente)

4. Divulgar informação sobre correções de vulnerabilidades aos clientes. (Após a verificação da correção, divulgaremos os ficheiros de programa atualizados, instruções de operação e outros documentos aos clientes, e anunciaremos as vulnerabilidades)

5. Melhoria contínua com base no feedback dos clientes e na prática.


Publicar anúncio de informação sobre vulnerabilidades

O anúncio contém informação sobre o nível de gravidade das vulnerabilidades, impacto nos serviços e planos de reparação, para comunicar o plano de remediação. Ao mesmo tempo, responde aos tópicos de segurança públicos do produto (incluindo tópicos relacionados ou não com vulnerabilidades), para que os clientes relevantes possam acompanhar o progresso da resposta da empresa a esta vulnerabilidade.


Isenção de responsabilidade e direitos reservados

A descrição neste artigo não constitui uma garantia ou compromisso, e a empresa reserva-se o direito de alterar ou atualizar este documento a qualquer momento.

Informações de contacto



Política de Serviços de Software

Política de Serviço de Atualização de Software

A C-DATA está empenhada em fornecer aos clientes suporte técnico contínuo e serviços de produtos mais profissionais. O nosso serviço de atualização de software foi concebido para garantir que o equipamento mantenha o melhor desempenho e segurança, em conformidade com as necessidades diferenciadas dos clientes. Não obrigamos a atualizações de software, e o novo software deve passar por testes rigorosos nos nossos laboratórios antes de podermos recomendar atualizações aos nossos clientes.


Plano de Atualização de Software

Não temos um plano de atualização fixo; baseamo-nos mais no feedback dos clientes e no desempenho do equipamento, entre outras considerações. Além disso, a nossa equipa de engenheiros otimiza continuamente os nossos produtos, e se encontrarmos potenciais problemas ou melhorias de desempenho, informaremos também os nossos clientes em tempo útil.


Sugestões de atualização para o utilizador

A nossa equipa de engenheiros manterá contacto com os nossos clientes e notificá-los-á quando novas versões de software forem lançadas. Recomendamos também que os clientes visitem o nosso website (https://www.cdatatec.com/tech-support/) para solicitar atualizações de software ou contactem o nosso serviço de apoio ao cliente para obter informações.


Política de Ciclo de Vida do Software

A C-DATA fornecerá ao cliente 2 anos de atualizações de manutenção do firmware do produto a partir da conclusão do contrato de encomenda. Se o produto for descontinuado durante o período de serviço, a C-DATA continuará a honrar o acordo e garantirá que o cliente receba 2 anos de serviço de manutenção e atualização de firmware. Se o período de 2 anos for excedido, ou se o produto tiver sido descontinuado há mais de 2 anos, caso o cliente necessite de prolongar o período de serviço, o cliente deve fazer um pedido e assinar um acordo com a C-DATA.


Guia de atualização de software

A operação de atualização baseia-se num dos produtos como exemplo; a operação de atualização para outros produtos é semelhante. A operação detalhada pode ser encontrada no manual do utilizador do produto específico.

1. Inicie sessão na WEB.

2. Selecione Gestão -> Atualização de Firmware. Clique em '+' para selecionar o ficheiro de firmware, clique em 'Atualizar'.

3. Botão para atualizar o CPE.

4. Após a aplicação, o dispositivo é atualizado para a versão mais recente do software.



Feedback de Vulnerabilidades de Segurança de Rede

Se os clientes encontrarem ou suspeitarem de vulnerabilidades de segurança de rede durante a operação e manutenção, queiram fornecer as seguintes informações para que os nossos técnicos possam rápida e precisamente realizar uma avaliação de risco e formular medidas de solução: 1. tipo de produto e nome do modelo; 2. versão de software/hardware; 3. lote do produto e informações da encomenda; 4. descrição da vulnerabilidade de segurança (o módulo funcional ou código envolvido); 5. exploração da vulnerabilidade de segurança e o processo de ataque e exploração; 6. Pacotes gerados durante o processo de ataque.



Informações de contacto

Email:support@cdatatec.com

Tel: +86 18138281179


Assine-nos
Assine ser o primeiro a ouvir sobre notícias e produtos futuros
This website uses cookies to ensure you get the best experience. Some cookies are essential, while others help us improve your experience by analyzing data or showing personalized content.
For details, please see our Privacy Policy.
Reject Accept