计划是一项由社区驱动的国际倡议,旨在识别、定义和编录公开披露的网络安全漏洞。CNA是负责分配CVE编号并发布漏洞详细信息的组织,旨在构建更安全的数字生态系统。TP-Link作为CNA的新角色增强了其快速响应安全威胁的能力,并确保了漏洞报告的更高透明度。
TP-LinkSystemsInc.总裁JeffBarney表示:“随着网络安全威胁的不断演变,TP-Link始终致力于加强我们产品线的安全性,并赢得客户的信任。成为CVE编号机构彰显了我们积极主动地负责任地披露漏洞的做法,并重申了我们致力于与安全社区合作,保护全球用户的承诺。”
TP-Link的CNA资质建立在其近期的网络安全举措之上,其签署了美国网络安全和基础设施安全局(CISA)的“安全设计”承诺,并积极参与CISA的安全设计技术交流小组。TP-Link还维护着一个漏洞披露计划,并赞助了一个漏洞赏金计划,以鼓励安全研究人员负责任地报告漏洞。
通过积极参与CVE计划,TP-Link将在漏洞管理方面发挥作用,确保安全研究人员、合作伙伴和客户能够从精简高效的流程中受益,从而识别和解决潜在威胁。
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】