إرسال السجلات والتنبيهات وبيانات القياس عن بُعد عبر صمام ثنائي البيانات

اكتشف كيف
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

برنامج OPSWAT

ساعد في تعزيز أمن البنية التحتية الحيوية

يوفر برنامج OPSWAT قناة للإبلاغ المسؤول تتيح للباحثين في مجال الأمن الإبلاغ عن الثغرات الأمنية التي تؤثر على OPSWAT الخدمات والمواقع الإلكترونية المؤهلة. ومن خلال التعاون مع مجتمع الأمن، يمكننا تحديد المشكلات والتحقق من صحتها ومعالجتها بسرعة، مما يساعد العملاء أمنهم.

الإبلاغ عن ثغرة أمنية

في OPSWAT، تتمثل مهمتنا في حماية البنية التحتية الحيوية. ونحن نؤمن بأن الأمن مسؤولية مشتركة، ونقدّر مساهمات الباحثين المستقلين في مجال الأمن الذين يساعدون في تحديد نقاط الضعف قبل أن يتم استغلالها.

إذا كنت تعتقد أنك اكتشفت ثغرة أمنية في أحد OPSWAT أو خدمات OPSWAT فيُرجى إرسال ما توصلت إليه عبرOPSWAT My OPSWAT .

سيؤدي هذا إلى إعادة توجيهك إلىOPSWAT My OPSWAT »، حيث يمكنك تسجيل الدخول أو إنشاء حساب قبل الوصول إلى نموذج الإبلاغ عن الثغرات الأمنية.

نطاق البرنامج

ينطبق «برنامج الثغرات الأمنية»* على المنتجات المؤهلة OPSWAT، الخدمات السحابية، والتطبيقات، والمواقع الإلكترونية الموجهة للجمهور.

*قد تتوفر تفاصيل إضافية بشأن نطاق العمل عبر بوابة تقديم الطلبات. 

ضمن النطاق
خارج النطاق
  • التطبيقات الويب الخدمات السحابية OPSWAT
  • OPSWAT وبوابات OPSWAT الموجهة للجمهور
  • منتجات OPSWAT المدعومة
  • واجهات برمجة التطبيقات (APIs) الخدمات وتشغلها شركة OPSWAT
  • تطبيقات الجهات الخارجية، أو عمليات التكامل، أو الخدمات
  • المسح الآلي الذي يؤثر سلبًا على توفر الخدمة
  • هجمات الهندسة الاجتماعية الموجهة ضد OPSWAT أو شركائها أو العملاء
  • الثغرات الأمنية التي تتطلب الوصول المادي إلى بيئات العملاء
  • اختبارات الأمن المادي
  • النتائج التي تستند حصريًّا إلى عدم وجود رؤوس الأمان، أو الإفصاحات في اللافتات، أو معلومات الإصدار
  • هجمات «رفض الخدمة» (DoS) أو «رفض الخدمة الموزعة» (DDoS)
  • البريد العشوائي، والتصيد الاحتيالي، أو الرسائل غير المرغوب فيها
  • التقارير التي تتضمن مكونات تابعة لجهات خارجية غير مدعومة، أو انتهت مدة دعمها، أو لم يتم إصلاحها، ما لم يكن ذلك يعزى مباشرةً إلى OPSWAT

إرشادات الإفصاح المسؤول

لمساعدتنا في التحقيق في المشكلات وحلها بكفاءة، يرجى:

التصرف بحسن نية لتجنب انتهاكات الخصوصية، أو إتلاف البيانات، أو انقطاع الخدمة، أو الوصول غير المصرح به إلى معلومات العملاء.

يجب إجراء الاختبار فقط على الأنظمة التي تدخل في نطاق البرنامج.

يرجى تقديم تفاصيل كافية تسمح باستنساخ الثغرة الأمنية، بما في ذلك إصدارات المنتج المتأثرة، ودليل إثبات المفهوم، ولقطات الشاشة، وسجلات الأحداث، أو أي أدلة داعمة أخرى.

امنحوا OPSWAT معقولة للتحقق من صحة المشكلة ومعالجتها قبل الكشف عن التفاصيل علنًا.

يرجى التوقف فوراً عن إجراء الاختبار وإبلاغ OPSWAT عثرتم على بيانات حساسة تتعلق بالعملاء أو الموظفين أو بيانات خاصة بالشركة.

قد لا تكون التقارير المكررة، والمشكلات التي سبق الإبلاغ عنها، والنتائج التي يتعذر تكرارها، مؤهلة للنظر فيها.

الملاذ الآمن

OPSWAT الأبحاث الأمنية المسؤولة التي تُجرى وفقًا لهذه السياسة. إذا التزمت بقواعد «برنامج الثغرات الأمنية» وتصرفت بحسن نية، OPSWAT أي إجراءات قانونية ضدك بسبب أنشطة البحث الأمني التي:

  • تُجرى ضمن النطاق المحدد لهذا البرنامج
  • لا تقم بتعطيل الخدمات الأنظمة عن قصد
  • لا تقم بالوصول إلى بيانات العملاء أو تعديلها أو الاحتفاظ بها بما يتجاوز الحد الضروري لإثبات وجود الثغرة الأمنية
  • يتم الإبلاغ عنها على الفور إلى OPSWAT قنوات الإبلاغ المعتمدة

يُتوقع من الباحثين الامتثال لجميع القوانين واللوائح المعمول بها.

خطورة الثغرة الأمنية

قد تحظى التقارير المؤهلة بالتقدير بناءً على درجة الخطورة، والتأثير، وإمكانية الاستغلال، وجودة التقرير.

الخطورةحرجعاليةمتوسطمنخفضة
مثال على التأثيرتنفيذ التعليمات البرمجية عن بُعد، تجاوز إجراءات المصادقة، اختراق كاملتصعيد كبير في الصلاحيات، وكشف بيانات حساسةالتعرض المحدود للبيانات، التحايل على الضوابط الأمنيةثغرات أمنية ذات تأثير محدود وإمكانية استغلال محدودة

عملية التقديم

  • إرسال التقرير

    يرجى تقديم تقريرك عبرOPSWAT My OPSWAT ».

  • تلقي التأكيد

    تتطلب معايير PCI DSS وSOX وDORA وGDPR وNYDFS ضوابط صارمة فيما يتعلق بالوقاية من البرامج الضارة وحماية البيانات.

  • التحقق من الصحة والتصنيف

    OPSWAT التقرير وتصنيفه.

  • التحقيق واتخاذ الإجراءات التصحيحية

    يقوم فريق الأمن لدينا بالتحقيق ووضع خطط التصحيح.

  • الحصول على التقدير

    قد تحظى المشاركات المؤهلة بالتقدير.

  • نشر تنبيه أمني أو رقم CVE

    OPSWAT عند الاقتضاء، تنبيهًا أمنيًا أو رقم CVE.

يقر المشارك بأنه لا يتواجد في أي ولاية قضائية خاضعة لعقوبات أمريكية شاملة، ولا يقيم فيها بشكل دائم، ولا يتصرف نيابة عن أي شخص موجود في تلك الولاية القضائية، كما أنه غير مدرج في أي قائمة للأطراف المحظورة الصادرة عن الحكومة الأمريكية.

أسئلة

للأسئلة المتعلقة ببرنامج OPSWAT أو ممارسات الإفصاح المسؤول، أو الإبلاغ عن الثغرات الأمنية، يرجى الاتصال بفريق OPSWAT على opswat.

معًا، يمكننا تعزيز الأمن السيبراني والمساهمة في حماية البنية التحتية الحيوية في العالم.