Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Chương trình Xử lý OPSWAT

Góp phần tăng cường cơ sở hạ tầng trọng yếu

Chương trình OPSWAT cung cấp một kênh tiết lộ có trách nhiệm dành cho các nhà nghiên cứu bảo mật để báo cáo các lỗ hổng bảo mật ảnh hưởng đến OPSWAT , dịch vụ và trang web đủ điều kiện OPSWAT . Thông qua sự hợp tác với cộng đồng bảo mật, chúng tôi có thể nhanh chóng xác định, xác thực và khắc phục các vấn đề, từ đó giúp khách hàng của chúng tôi duy trì sự an toàn.

Báo cáo lỗ hổng bảo mật

Tại OPSWAT, bảo vệ cơ sở hạ tầng trọng yếu sứ mệnh của chúng tôi. Chúng tôi tin rằng an ninh là trách nhiệm chung và luôn trân trọng những đóng góp của các nhà nghiên cứu an ninh độc lập, những người giúp phát hiện các lỗ hổng trước khi chúng có thể bị khai thác.

Nếu quý vị cho rằng mình đã phát hiện ra một lỗ hổng bảo mật trong OPSWAT hoặc dịch vụ OPSWAT , vui lòng gửi thông tin phát hiện của quý vị quaOPSWAT My OPSWAT .

Điều này sẽ chuyển hướng bạn đếnOPSWAT My OPSWAT , nơi bạn có thể đăng nhập hoặc tạo tài khoản trước khi truy cập biểu mẫu báo cáo lỗ hổng bảo mật.

Phạm vi chương trình

Chương trình Quản lý Lỗ hổng Bảo mật* áp dụng cho các sản phẩm, dịch vụ đám mây, ứng dụng và trang web công khai OPSWAT và đáp ứng các điều kiện tham gia.

*Các chi tiết bổ sung về phạm vi có thể được cung cấp trên cổng thông tin nộp hồ sơ. 

Trong phạm vi
Nằm ngoài phạm vi
  • Các ứng dụng web và dịch vụ đám mây OPSWAT
  • OPSWAT và cổng thông tin OPSWAT dành cho công chúng
  • Các sản phẩm OPSWAT được hỗ trợ
  • Các API và dịch vụ do OPSWAT sở hữu và vận hành
  • Các ứng dụng, tính năng tích hợp hoặc dịch vụ của bên thứ ba
  • Việc quét tự động gây ảnh hưởng tiêu cực đến tính sẵn sàng của dịch vụ
  • Các cuộc tấn công bằng kỹ thuật xã hội nhắm vào OPSWAT , đối tác hoặc khách hàng OPSWAT
  • Các lỗ hổng bảo mật đòi hỏi phải có quyền truy cập vật lý vào môi trường của khách hàng
  • Kiểm tra an ninh vật lý
  • Các phát hiện chỉ dựa trên việc thiếu các tiêu đề bảo mật, thông báo trên trang chủ hoặc thông tin phiên bản
  • Các cuộc tấn công từ chối dịch vụ (DoS) hoặc tấn công từ chối dịch vụ phân tán (DDoS)
  • Thư rác, lừa đảo qua email hoặc các thông điệp không mong muốn
  • Các báo cáo liên quan đến các thành phần của bên thứ ba không còn được hỗ trợ, đã hết vòng đời hoặc chưa được vá lỗi, trừ khi nguyên nhân trực tiếp xuất phát từ OPSWAT

Hướng dẫn về việc công bố thông tin có trách nhiệm

Để giúp chúng tôi điều tra và khắc phục các sự cố một cách hiệu quả, xin vui lòng:

Hãy hành động với tinh thần thiện chí để tránh vi phạm quyền riêng tư, phá hủy dữ liệu, gián đoạn dịch vụ hoặc truy cập trái phép vào thông tin khách hàng.

Chỉ tiến hành kiểm thử trên các hệ thống thuộc phạm vi áp dụng của chương trình.

Vui lòng cung cấp đủ thông tin chi tiết để có thể tái hiện lỗ hổng bảo mật, bao gồm các phiên bản sản phẩm bị ảnh hưởng, bằng chứng khái niệm, ảnh chụp màn hình, nhật ký hệ thống hoặc các bằng chứng hỗ trợ khác.

Hãy tạo OPSWAT hợp lý để OPSWAT xác minh và khắc phục sự cố trước khi công bố chi tiết ra công chúng.

OPSWAT phát hiện dữ liệu nhạy cảm liên quan đến khách hàng, nhân viên hoặc dữ liệu độc quyền, hãy ngừng ngay việc kiểm tra và thông báo cho OPSWAT .

Các báo cáo trùng lặp, các vấn đề đã được ghi nhận trước đó và các phát hiện không thể tái hiện có thể không đủ điều kiện.

Điều khoản miễn trừ trách nhiệm

OPSWAT các hoạt động nghiên cứu bảo mật có trách nhiệm được thực hiện theo chính sách này. Nếu bạn tuân thủ các quy định của Chương trình Lỗ hổng bảo mật và hành động với thiện chí, OPSWAT không tiến hành các biện pháp pháp lý đối với bạn liên quan đến các hoạt động nghiên cứu bảo mật sau đây:

  • Được thực hiện trong phạm vi đã xác định của chương trình này
  • Không được cố ý làm gián đoạn các dịch vụ hoặc hệ thống
  • Không được truy cập, sửa đổi hoặc lưu giữ dữ liệu khách hàng ngoài mức cần thiết để chứng minh lỗ hổng bảo mật
  • Phải được báo cáo ngay lập tức cho OPSWAT các kênh công bố thông tin đã được phê duyệt

Các nhà nghiên cứu phải tuân thủ tất cả các luật và quy định hiện hành.

Mức độ nghiêm trọng của lỗ hổng

Các bài dự thi đủ điều kiện có thể được xem xét trao giải dựa trên mức độ nghiêm trọng, tác động, khả năng khai thác và chất lượng báo cáo.

Mức độ nghiêm trọngPhê bìnhCaoTrung bìnhThấp
Ví dụ về tác độngThực thi mã từ xa, vượt qua xác thực, xâm nhập hoàn toànTăng quyền truy cập đáng kể, rò rỉ dữ liệu nhạy cảmRò rỉ dữ liệu ở mức độ hạn chế, việc vượt qua các biện pháp kiểm soát an ninhCác lỗ hổng bảo mật có mức độ ảnh hưởng thấp và khả năng khai thác hạn chế

Quy trình nộp hồ sơ

  • Gửi báo cáo

    Hãy gửi báo cáo của bạn quaOPSWAT My OPSWAT .

  • Nhận xác nhận

    PCI DSS, SOX, DORA, GDPR và NYDFS yêu cầu các biện pháp kiểm soát chặt chẽ trong việc phòng ngừa phần mềm độc hại và bảo vệ dữ liệu.

  • Xác thực và phân loại

    OPSWAT và phân loại báo cáo.

  • Điều tra và khắc phục

    Đội ngũ an ninh của chúng tôi tiến hành điều tra và xây dựng các phương án khắc phục.

  • Nhận được sự công nhận

    Các bài dự thi đủ điều kiện có thể được vinh danh.

  • Công bố Thông báo bảo mật hoặc CVE

    Khi cần thiết, OPSWAT thông báo bảo mật hoặc mã CVE.

Người tham gia cam kết rằng họ không có mặt tại, không thường trú tại, cũng như không hành động thay mặt cho bất kỳ cá nhân nào có mặt tại một khu vực pháp lý đang chịu các biện pháp trừng phạt toàn diện của Hoa Kỳ, và không có tên trong bất kỳ danh sách các bên bị hạn chế nào của Chính phủ Hoa Kỳ.

Câu hỏi

Đối với các thắc mắc liên quan đến Chương trình OPSWAT , các nguyên tắc công bố có trách nhiệm hoặc việc báo cáo lỗ hổng bảo mật, vui lòng liên hệ với Nhóm OPSWAT qua địa chỉ email opswat.

Cùng nhau, chúng ta có thể tăng cường an ninh mạng và góp phần bảo vệ cơ sở hạ tầng trọng yếu trên toàn thế giới.