在數(shù)字化不斷深入的工業(yè)環(huán)境中,安全相關(guān)漏洞數(shù)量呈持續(xù)增長態(tài)勢,軟件層面的安全隱患無法實現(xiàn)完全規(guī)避。皮爾磁兼具硬件產(chǎn)品研發(fā)制造能力與專業(yè)軟件解決方案供應能力,全線產(chǎn)品及服務均遵循嚴苛的高品質(zhì)標準,工業(yè)信息安全是皮爾磁產(chǎn)品開發(fā)階段的核心考量要素。
即便遵循高標準研發(fā)理念,軟件安全漏洞仍無法百分之百杜絕。皮爾磁高度重視所有潛在漏洞報告,建立規(guī)范化的漏洞事件管理機制,設立專業(yè)的產(chǎn)品安全事故響應小組(PSIRT)。
產(chǎn)品安全事故響應小組(PSIRT)負責發(fā)布安全咨詢,為用戶及管理員提供漏洞修復的針對性行動建議,保障用戶可在安全風險引發(fā)損害前,及時采取必要應對措施,以此維系皮爾磁產(chǎn)品的高品質(zhì)水準。

CSAF 標準:高效安全信息傳遞方案
為實現(xiàn)安全關(guān)鍵信息的快速、可靠傳遞,皮爾磁采用國際通用的 CSAF(通用安全咨詢框架)格式發(fā)布安全咨詢。CSAF 是全球公認的國際標準,以機器可讀的標準化形式,發(fā)布公共漏洞報告及對應處置措施。
該標準可實現(xiàn)安全公告的自動收集與分析,大幅縮減漏洞檢索、影響評估過程中的人工操作,憑借全球通用性與標準化特性,安全咨詢可適配不同系統(tǒng)、區(qū)域及工具,實現(xiàn)無障礙自動讀取與處理。
皮爾磁基于 CSAF 格式發(fā)布的安全咨詢,可在全球范圍內(nèi)高效應用,用戶能夠?qū)⑵渥詣蛹芍磷陨戆踩芾砹鞒?。該模式有效?yōu)化漏洞管理流程,顯著縮短漏洞披露與響應處置的時間間隔,助力皮爾磁與用戶協(xié)同提升工業(yè)信息安全防護能力,共同應對數(shù)字化時代的工業(yè)安全挑戰(zhàn)。
























網(wǎng)站客服
粵公網(wǎng)安備 44030402000946號