風河成為CVE編號機構,并繼續踐行其安全承諾
關鍵任務智能系統提供軟件的全球領導者風河公司(Wind River?)近日宣布,已獲通用漏洞披露(CVE)計劃授權成為 CVE 編號機構(CNA)。加入該項目,風河將致力于公開披露網絡安全漏洞的識別、定義和編目。
本文引用地址:http://www.104case.com/article/202407/461347.htm風河公司工程副總裁Eashwer Srinivasan表示:“隨著各行業向更加互聯和智能的世界轉型,威脅形勢迅速演變,安全仍是首要關注點。成為 CVE 編號機構將使風河能夠為客戶提供更高級別的服務,并進一步展示我們對網絡安全和漏洞管理的承諾。”
CVE 是一項國際性的、基于社區的發現漏洞的工作。漏洞被分配并發布到由 CNA 建立的 CVE 列表中。CVE 列表還被納入美國國家標準與技術研究院(NIST)的美國國家漏洞數據庫(NVD),這是美國政府使用安全內容自動化協議(SCAP)表示的基于標準的漏洞管理數據存儲庫。
作為 CNA,風河可以為漏洞分配 CVE ID,并在相關的 CVE 記錄中發布關于給定漏洞的 CVE 信息。一旦 CVE 發布到 CVE 列表中,全球的信息技術和網絡安全專業人員就可以使用 CVE 記錄快速發現并關聯信息,以解決漏洞并保護其系統免受潛在攻擊。
評論