目的

本公司致力於確保產品安全與使用者信任,並建立正式的漏洞處理機制,用以接收、驗證、修正並適當揭露與產品相關之安全問題。

本頁說明我們處理資安漏洞通報之基本原則與流程,以協助通報者了解後續處理方式。


範圍

本機制適用於本公司 NGFW(Next-Generation Firewall)產品線及其相關韌體版本之產品安全漏洞通報。

一般而言,若問題可能導致產品之 機密性(Confidentiality)、完整性(Integrity)或可用性(Availability) 受到未授權影響,例如未授權存取、權限繞過、非法遠端執行、資訊洩露、驗證機制失效、服務阻斷或其他可被利用之安全風險,通常屬於本頁所稱之安全漏洞通報範圍。

相對地,若回報內容主要屬於一般產品使用、功能需求或非安全性產品問題,則不屬於本頁所述之漏洞處理範圍。例如但不限於:不屬於本頁所述之漏洞處理範圍。例如但不限於:


我們將於收到通報後進行適當之初步評估與分類,部分通報案件經評估後,可能被重新分類為一般產品問題、功能建議或其他非漏洞事項。


漏洞處理流程

我們採取結構化流程處理所有安全通報,以確保每一項問題皆能被妥善評估與處理。


階段一

問題回報

階段二

初步確認

階段三

問題驗證

階段四

問題修正

階段五

安全公告

階段一

問題回報

階段二

初步確認

階段三

問題驗證

階段四

問題修正

階段五

安全公告





原則與承諾

我們以負責任且誠信的方式處理所有資安通報,並遵循以下原則:


我們鼓勵安全研究社群以負責任揭露方式協助提升整體產品安全。


漏洞回報

若您發現可能影響本公司產品之資安問題,請透過以下連結提交通報:漏洞回報表單



與安全研究人員合作

我們感謝所有安全研究人員、客戶與合作夥伴協助發現產品資安問題。您的貢獻對提升整體資安環境具有重要價值。