Home عملية الاستجابة للثغرات الأمنية
إجراءات الاستجابة للثغرات الأمنية

الإبلاغ عن ثغرة أمنية في المنتج

إذا اكتشفت ثغرة أمنية في أحد منتجات Uniview، يرجى إبلاغ مركز الاستجابة الأمنية الخاص بـ Uniview عبر إرسال بريد إلكتروني إلى العنوان security@uniview.com.

سنقوم باتباع الإجراءات المعتمدة لمعالجة الثغرات وتقديم ردود فعل في الوقت المناسب.

الإفصاح المنسق

نهدف قدر الإمكان إلى التعاون مع المبلغين لتنسيق موعد الإفصاح العام عن الثغرة، ويمكننا ذكر اسم المبلغ في النشرات الأمنية العامة بناءً على طلبه. إذا كنت ترغب في نشر معلومات عن ثغرة أمنية خاصة بمنتجات Uniview على موقع عام أو أي وسيلة إعلامية أخرى، نرجو التنسيق معنا أولاً بشأن موعد الإفصاح.

قد تكون إدارة الثغرات الأمنية عملية معقدة، ومن الصعب تحديد جدول زمني موحد يناسب جميع الحالات. لذلك، تحتاج Uniview عادةً إلى وقت كافٍ لتطوير التحديثات التصليحية والإجراءات الوقائية وإعداد الإفصاح الرسمي قبل نشر تفاصيل الثغرة للعامة.

إجراءات الاستجابة لحوادث الأمن الخاصة بالمنتجات

1. الاستلام

يتم إبلاغ Uniview بالثغرات المشتبه بها عبر البريد الإلكتروني security@uniview.com.

نقوم بمراقبة المشاكل الأمنية واستقبال بلاغات الثغرات بشكل استباقي. ستقوم Uniview بالرد على بلاغات الثغرات في أقرب وقت ممكن، عادةً خلال سبعة أيام عمل. عند الضرورة، سنتواصل مع المبلغ لتأكيد التفاصيل وطلب المساعدة.

2. التحقق والتقييم

يقوم مركز الاستجابة الأمنية الخاص بـ Uniview والفرق المعنية بالتحقق من الثغرة وتأكيدها وتقييم مستوى مخاطرها.

تعد Uniview جهة معتمدة لترقيم معرفات CVE (CVE Numbering Authority - CNA)، وسنتحقق مما إذا كان المكتشف أو أي جهة أخرى قد قامت بالفعل بتخصيص رقم CVE للثغرة. في حال عدم وجود رقم CVE، سنقوم نحن بطلب رقم CVE، وإعلام جميع المعنيين بهذا الرقم.

3. وضع الحلول

نقوم بوضع إجراءات تخفيف المخاطر، وتطوير التحديثات التصليحية لإصلاح الثغرة، بالإضافة إلى وضع استراتيجيات الإنذار الأمني المبكر.

4. الإفصاح الرسمي

نقوم بالإفصاح الرسمي عن معلومات الثغرة بعد توفير الإجراءات الوقائية والتحديثات التصليحية اللازمة.

يقوم مركز الاستجابة الأمنية الخاص بـ Uniview بالتحكم الصارم في نشر معلومات الثغرة، ويقتصر الوصول إليها فقط على الفرق المعنية بالمعالجة. كما يُطلب من المبلغين الحفاظ على سرية تفاصيل الثغرة حتى موعد الإفصاح العام الرسمي.

يقوم مركز الاستجابة الأمنية الخاص بـ Uniview بحساب المؤشرات الأساسية والمؤشرات الزمنية للثغرات بناءً على نظام التقييم العام للثغرات CVSSv3.1. يمكن للعملاء حساب المؤشرات البيئية حسب بيئاتهم الخاصة وحسب الحاجة.

تقوم Uniview بنشر سجلات الثغرات والاستغلالات الشائعة (CVE). وعند الاقتضاء، يتم نشر معرف CVE المرافق مع الإفصاح الرسمي في نفس اليوم.

إذا كان لديك أي استفسارات حول إجراءات الاستجابة لحوادث الأمن الخاصة بمنتجات Uniview، يرجى إرسال بريد إلكتروني إلى security@uniview.com

Back