Edgecore PSIRT 和 CSIRT
致力於安全、可靠且值得信賴的網路.
報告安全漏洞
Edgecore Networks 致力於提供安全可靠的網路交換器和開放式網路解決方案。我們認識到任何硬體或軟體都可能存在未被發現的安全漏洞,因此我們建立了一套正式的漏洞揭露流程,使客戶、合作夥伴和安全研究人員能夠安全且方便地向我們報告問題。
Edgecore PSIRT/CSIRT 負責接收、調查、協調和處理所有與 Edgecore 產品、解決方案和企業數位服務相關的安全報告。我們與客戶、合作夥伴和全球安全研究界保持密切聯繫,以持續加強我們產品和服務的安全性。
如果您認為自己發現了安全漏洞,請根據您發現的問題類型,從下方選擇相應的報告管道:
產品漏洞報告
Edgecore 產品安全事件回應團隊 (PSIRT) 負責協調對影響 Edgecore 產品和解決方案的安全漏洞進行調查和修復。
我們的PSIRT與內部工程和產品團隊、客戶、安全研究人員、技術合作夥伴和其他利害關係人合作,評估已報告的漏洞並協調適當的修復措施。
PSIRT 電子郵件模板
親愛的 Edgecore PSIRT 團隊:我謹報告 Edgecore 產品或軟體元件中發現的潛在安全漏洞。 . 漏洞資訊 - 產品/型號:[產品名稱/型號] - 軟體/韌體版本:[版本] - CVE ID(如有):[CVE-XXXX-XXXXX] - 漏洞類型:[漏洞類型] - 嚴重性/CVSS 評分:[如有] - 受影響組件:[ 請/漏洞類型] 漏洞描述/漏洞的詳細描述。 . 複現資訊 - 前提條件:[必要條件] - 複現步驟:[詳細步驟] - 概念驗證 (PoC):[已附/可依要求提供] 潛在影響 請描述潛在影響和安全後果。 . 研究人員資訊 - 姓名:[姓名] - 機構:[機構,如有] - 電子郵件:[電子郵件地址] 感謝您的關注和配合。合作. 此致敬禮,[姓名] [組織] [聯絡]
漏洞響應流程
Edgecore 遵循一套協調一致的流程來評估和解決已報告的安全漏洞.
安全漏洞報告
Edgecore網路安全事件回應小組(CSIRT)負責協調對涉及Edgecore公司基礎設施、網站、線上服務和資訊系統的網路安全事件的回應。
CSIRT 與相關內部團隊和外部利害關係人合作,調查安全事件、遏制潛在威脅、減輕影響並支援復原工作。
CSIRT 安全事件報告電子郵件模板
親愛的 Edgecore CSIRT 團隊:我謹報告一起可能涉及 Edgecore 服務、網站、系統或基礎設施的網路安全事件。事件資訊如下: - 事件類型:[網路釣魚/惡意軟體/資料外洩/帳戶盜用/網站安全/其他] - 受影響的服務/網域:[服務/網域名稱] - 發現日期/時間:[日期和時間,包括時區] - 來源/來源:[IP 位址/URL/電子郵件地址,如適用] 描述事件描述的時間和事件。證據如下: - 相關 URL:[URL] - IP 位址:[IP 位址] - 電子郵件位址:[電子郵件位址] - 文件/雜湊值:[檔案名稱/SHA-256,如適用] - 日誌資訊:[相關資訊] - 支援證據:[已附上/可根據要求提供] 潛在影響 Edgecore 請對 Edgecore 描述對 Edgecore 請客戶的潛在描述。合作夥伴、員工或其他相關方. 報告人資訊 - 姓名:[姓名] - 機構:[機構名稱,如適用] - 電子郵件:[電子郵件地址] - 首選聯絡資訊 - 姓名:[姓名] - 機構:[機構名稱,如適用] - 電子郵件:[電子郵件地址] - 首選聯絡資訊:[電子郵件/其他] 請確認收到此報告,並提供參考編號(如有). 我可以提供可能有助於您調查的資訊或其他證據 [TP3415] 感謝您對此事的姓名,
常見問題解答
相關資源





