Edgecore PSIRT 和 CSIRT

致力於安全、可靠且值得信賴的網路.

報告安全漏洞

Edgecore Networks 致力於提供安全可靠的網路交換器和開放式網路解決方案。我們認識到任何硬體或軟體都可能存在未被發現的安全漏洞,因此我們建立了一套正式的漏洞揭露流程,使客戶、合作夥伴和安全研究人員能夠安全且方便地向我們報告問題。

Edgecore PSIRT/CSIRT 負責接收、調查、協調和處理所有與 Edgecore 產品、解決方案和企業數位服務相關的安全報告。我們與客戶、合作夥伴和全球安全研究界保持密切聯繫,以持續加強我們產品和服務的安全性。

如果您認為自己發現了安全漏洞,請根據您發現的問題類型,從下方選擇相應的報告管道:

產品漏洞報告

如果 Edgecore 硬體、韌體或軟體(e.g. 交換器、路由器)有漏洞或安全性問題

郵件地址:[email protected]

安全漏洞報告

如果出現與 Edgecore 網站、線上服務或資料保護問題相關的漏洞或事件,請立即聯絡我們。

郵件地址:[email protected]

產品漏洞報告

Edgecore 產品安全事件回應團隊 (PSIRT) 負責協調對影響 Edgecore 產品和解決方案的安全漏洞進行調查和修復。

我們的PSIRT與內部工程和產品團隊、客戶、安全研究人員、技術合作夥伴和其他利害關係人合作,評估已報告的漏洞並協調適當的修復措施。

您的安全報告至關重要。

請使用以下電子郵件範本提供我們安全團隊評估和調查您的報告所需的關鍵資訊。只需點擊即可。 “複製” 複製模板,將其貼上到您的電子郵件用戶端,填寫相關字段,然後將您的報告發送至 [email protected].

感謝您協助 Edgecore 建置更安全、更值得信賴的網路解決方案 .

漏洞響應流程

Edgecore 遵循一套協調一致的流程來評估和解決已報告的安全漏洞.

安全漏洞報告

Edgecore網路安全事件回應小組(CSIRT)負責協調對涉及Edgecore公司基礎設施、網站、線上服務和資訊系統的網路安全事件的回應。

CSIRT 與相關內部團隊和外部利害關係人合作,調查安全事件、遏制潛在威脅、減輕影響並支援復原工作。

幫助我們保護 Edgecore 生態系統

請使用以下電子郵件範本提供我們安全團隊評估和調查事件所需的關鍵資訊。只需點擊即可。 “複製” 複製模板,將其貼上到您的電子郵件用戶端,填寫相關字段,然後將您的報告發送至 [email protected].
感謝您協助 Edgecore 應對安全事件並維護安全可信賴的數位生態系統.

CSIRT 安全事件報告電子郵件模板
親愛的 Edgecore CSIRT 團隊:我謹報告一起可能涉及 Edgecore 服務、網站、系統或基礎設施的網路安全事件。事件資訊如下: - 事件類型:[網路釣魚/惡意軟體/資料外洩/帳戶盜用/網站安全/其他] - 受影響的服務/網域:[服務/網域名稱] - 發現日期/時間:[日期和時間,包括時區] - 來源/來源:[IP 位址/URL/電子郵件地址,如適用] 描述事件描述的時間和事件。證據如下: - 相關 URL:[URL] - IP 位址:[IP 位址] - 電子郵件位址:[電子郵件位址] - 文件/雜湊值:[檔案名稱/SHA-256,如適用] - 日誌資訊:[相關資訊] - 支援證據:[已附上/可根據要求提供] 潛在影響 Edgecore 請對 Edgecore 描述對 Edgecore 請客戶的潛在描述。合作夥伴、員工或其他相關方. 報告人資訊 - 姓名:[姓名] - 機構:[機構名稱,如適用] - 電子郵件:[電子郵件地址] - 首選聯絡資訊 - 姓名:[姓名] - 機構:[機構名稱,如適用] - 電子郵件:[電子郵件地址] - 首選聯絡資訊:[電子郵件/其他] 請確認收到此報告,並提供參考編號(如有). 我可以提供可能有助於您調查的資訊或其他證據 [TP3415] 感謝您對此事的姓名,

常見問題解答

請將此問題回報給 Edgecore PSIRT。 [email protected]. 請提供受影響的產品、韌體或軟體版本、漏洞描述、重現步驟以及可用的佐證材料。 .

產品、韌體、軟體、API 和產品管理方面的漏洞通常應報告給… PSIRT.

涉及 Edgecore 網站、企業基礎設施、線上服務、網路釣魚、惡意軟體或疑似入侵的事件通常應報告給 CSIRT.

您可以不提供組織資訊就提交報告¹⁰⁰⁴T。但是,提供可靠的聯繫方式可以讓¹⁰⁹T向您索取更多信息,並協調補救或披露事宜¹⁰⁰⁴T。

在適用情況下,Edgecore 可根據相關的漏洞揭露流程協調已確認漏洞的 CVE 分配。 .

請提供足夠的技術資訊以重現和評估該問題,包括受影響的產品或服務、版本、漏洞描述、重現步驟、潛在影響以及佐證資料。

是的,概念驗證有助於驗證和重現漏洞。請確保附件不包含不必要的密碼、憑證、私鑰或其他敏感資訊。

我們建議在公開披露之前,給予 Edgecore 合理的時間來調查和修復已報告的漏洞。 . 在適當情況下,Edgecore 將與報告者協調揭露時間和相關技術資訊。 .

相關資源

2026年產品目錄