新聞

Synology® 成為首間具備 CVE ID 指派權台灣廠商 持續提升產品安全性

(本資訊由廠商提供,不代表PCDIY!立場) 2017-08-10 17:45:08
為 CNA 計劃成員後, Synology 可為公司內部或第三方專家揭露的產品安全性問題指派 CVE 識別碼, 有效掌握產品安全性


群暉科技Synology® 獲美國邁特公司 (MITRE Corporation) 授權,成為首間加入 CNA (CVE Numbering Authority) 計劃,能為自家產品指派 CVE ID權限的台灣廠商。截至 2017 年 8 月,全球共計有 69 間各領域具領導地位的企業機構組織參與CNA。 通用弱點揭露 (CVE®, Common Vulnerabilities and Exposures) 為一網路安全的公共名稱代碼字典,收集資安弱點及漏洞並給予編號 (ID),以便公眾進行查閱與修補。做為 CNA 計劃成員之一,Synology 可為公司內部或第三方專家揭露的產品安全性問題指派CVE 識別碼, 有效掌握產品安全性。

群暉科技執行長許格超表示:「確保產品與服務的安全性一直是我們的首要任務,隨著 Synology產品用戶數快速擴增、遍佈全球,守護用戶資料安全更成為我們越來越重大的責任。做為台灣第一家參與 CNA 計劃的公司,這不僅展現 Synology 對全球用戶的重視,也代表我們針對產品安全所投入的研發資源,已足以與世界一流大廠並駕齊驅。」

Synology 持續致力於增進產品安全性,讓 Synology NAS 在滿足日新月異的企業需求之外,更能有效協助企業對抗日趨複雜的資安威脅。於掌握資安弱點後 8 個小時內,Synology 即會進行初步判斷,並於 24 小時內解決問題。Synology 也將於短期內提供更新程式給使用者下載,確保所有使用中的產品一直都安全可靠。

Synology 將資安視為首要之務,於研發過程中快速回應資訊安全事端,確保所有使用中的產品一直都安全可靠


除此之外,Synology 自 2015 年開始每年都會推出資安懸賞計劃,邀請頂尖駭客共同增強產品安全。Synology 近期也推出「安全性弱點獎金計畫」,一旦使用者發現安全性問題並即時回報,經確認符合獎勵資格後,Synology 將於官方網站刊登貢獻成果並發放獎金。Synology 歡迎各界資安研究人員一同加入保護使用者資料及打造更安全產品的行列。




發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。