思科换了一种方法 揭露自家产品的安全问题

思科公司以经过大幅改进的、易于阅读的形式发布安全漏洞报告:

思科公司已经改变了对自家产品内安全漏洞的披露形式。

网络巨头目前已经采取一种新的、据称“经过强化与简化”的自家产品内安全漏洞披露方式。这大新方案使用安全影响评级(即Security Impact Rating,简称SIR)分数来帮助大家了解当前所面临之安全漏洞的严重程度,同时配合CVE系统以及通用安全漏洞报告框架(简称CVRF),旨在以标准化且机器可读之格式对漏洞进行描述。由于相关数据能够为机器所直接读取,因此这类报告将在思科正式发布相关API之后发挥巨大作用——根据该公司的说法,该API“将在未来几个月内推出”。根据网络巨头做出的承诺,该API允许客户“对思科信息及公告进行自主定义,从而满足自身的特定需求。该API还允许客户设定相关规则,从而实现客户自有网络的自动化评估。”总结来讲,这很像是一种“塞入全部已有安全漏洞报告,结合网络实际情况然后告诉用户该怎么做”的傻瓜式解决方案,如果真能达到这样的效果、我们应当为思科鼓掌喝彩。

思科公司已经为其安全漏洞通告采取了一种新的RSS推送方式,其以CVRF格式存在并能够通过一款Python解析工具对内容进行读取,从而最大程度发挥其实际作用。

相关API以及新型格式之所以陆续出现,是因为思科公司的产品安全事件响应小组(即Product Security Incident Response Team,简称PSIRT)“承认过去这方面工作的一致性水平较低,且表示其原先会根据漏洞的具体严重程度采用多种不同的安全问题通知方式。”

而到今天,所有安全漏洞都将得到相同的对待,即在网络之上发布明确的特性及危害介绍,并利用新的SIR机制对其加以评分,其具体分值及等级划分如下:

思科公司做出的这一系列变更显然是对客户反馈的响应。感兴趣的朋友可以(点击此处)查看关于这一新机制的官方描述

原文发布时间为:2015-10-08

本文作者:杨昀煦

时间: 2024-09-09 22:57:44

思科换了一种方法 揭露自家产品的安全问题的相关文章

2种方法实现CSS LI隔行换色

  CSS隔行变色使用率挺高的,今天抽空写了这篇简短的教程,教给CSS不顺手的初级学者两种方法实现CSS的隔行换色功能.大家知道,隔行换色的对象一般是TABle或Li,Table就不说了,个人觉得已经过时了,主要来说下CSS Li的隔行换色,直接放代码吧. 第一种方法: 这种方法看上去是纯CSS,不过这里使用了expression,等同于半个JavaScript,这种方法简单,不过CSS的expression貌似存在一些兼容性问题,所以这个功能仅用于看重IE的用户. 第二种方法:CSS和JS结合

photoshop两种方法给灰暗外景照片换天空教程分享

给各位photoshop软件的使用者们来详细的解析分享一下两种方法给灰暗外景照片换天空的方法. 教程分享: 一般用两种方法:一是用Photoshop CS的"图片过滤器"给照片加上蓝天,虽然色彩单调些,但也很有一点味道.二用是用合成的方法直接加上蓝天白云, 虽然效果好些,但比较复杂.我为这两种方法制作了教程,愿与各位交流. 其一,用Photoshop的"图片过滤器"给照片加上蓝天 先看效果图:     原照(如图一)     复制背景图层到背景副本(如图二).  

PhotoShop两种方法给灰暗外景照片换天空教程

在外出拍摄时,经常会拍出一点云彩都没有或者天空色彩不理想的照片,使人感到很遗憾.俗语说"条条大路通罗马",要给这些照片加上蓝天有很多方法. 我一般用两种方法:一是用Photoshop CS的"图片过滤器"给照片加上蓝天,虽然色彩单调些,但也很有一点味道.二用是用合成的方法直接加上蓝天白云, 虽然效果好些,但比较复杂.我为这两种方法制作了教程,愿与各位交流. 其一,用Photoshop的"图片过滤器"给照片加上蓝天 先看效果图: 原照(如图一) 复

Ajax中解析Json的两种方法对比分析

  这里给大家介绍的是Ajax中解析Json的两种方法对比分析,十分的实用,本文为学习笔记,属新手文章,欢迎指教! eval(); //此方法不推荐 JSON.parse(); //推荐方法 一.两种方法的区别 我们先初始化一个json格式的对象: ? 1 2 3 4 5 var jsonDate = '{ "name":"周星驰","age":23 }'   var jsonObj = eval( '(' + jsonDate + ')' );

纯css写出tips的几种方法

最近在项目中用到了很多的小tips,之前都是随便找一套UI控件拿过来用一下就算完事了,一直也没有去管这个东西究竟是怎么搞出来的,只是大概知 道这个东西怎么实现的,但是一套UI毕竟是太大了,tips也就是那些UI的一些附属品,没必要这么兴师动众,而且想想这些小玩意也都上样式上的事情,就 决定自己就地解决一个算了,很自然的就引出了今天这篇文章... 主要的tips就长如下图这德行,就是个demo,所以比较丑.. 今天的主题就是这个小小的tips,但是还是有点文章可以做的,我主要介绍三种方法,可能还有

Flash中实现物体运动的三种方法

现在用Flash开发的游戏是越来越多了.很多朋友也很想学习用Flash制作游戏的方法.大家知道,不管在什么游戏中,实现物体的运动是游戏的前提,而不同的游戏里物体移动的方式又不尽相同.所以,想学习制作Flash游戏的朋友今天就先随我一起学学在Flash中实现物体运动的几种方法吧.几种方法如下: 方法一:通过单击按钮实现物体的单位运动 这种方法一般在需要按键的游戏中使用.你也可以给某个实体加上这段代码,然后通过单击这个实体达到某种游戏效果. 1.打开Flash,按快捷键"Ctrl + M"

吐血分享快速做好外部链接的四种方法

自认为我是一个比较喜欢新鲜喜欢创新的人,之前看了很多关于怎么做外链的帖子,无非都是老生常谈,论坛签名,博客,分类信息,问答等等!语言倒也组织得比较流畅,怎么做签名,怎么发博客都写得清清楚楚,不过看多了以后就会发现讲的都是一样的,相当于把一篇文章用伪原创工具变动了N次,发了又改,改了又发,越看越觉得刺伤了我的眼睛,不过说实在的,我不得不佩服这些人"垃圾循环利用"的精神和勇气,一篇又一篇,一遍又一遍地将那些老掉牙的外链做法发在了各大论坛的显眼位置,我不得不感叹,seo行业的确需要一点新的东

6种方法免费获取迅雷会员

其实想得免费会员,也不需要求人,大家可以求已,下面小编介绍6种方法供大家参考,不喜勿喷.. 方法1,用迅雷积分换会员 打开 http://vip.xunlei.com ,用自己的迅雷帐号和密码登录进去就可以了.非会员一样的可以登录. 在这里就可以看到自己的积分,迅雷积分与经验值的关系是1:20.每天签到也可以得积分,标准是非会员签到每天2分,会员签到每天3分.最近由于迅雷积分商城正在升级,暂时无法用积分兑换会员.标准是610分兑换1个月迅雷会员. 积分商城:http://jifen.xunlei

Flash动画“闪”在PowerPoint中的4种方法

Flash是大名鼎鼎的美国Macromedia公司推出的一款优秀的矢量动画制作软件,它简单易学,功能强大,能制出声图文并茂的多媒体文件,并且文件体积小,所以深受广大教师的欢迎,那么如何让Flash动画(*.swf)"闪"在为广大教师所熟悉的PowerPoint中,让这两款各有所长的优秀软件联袂打造出一种摄人心魄的效果,从而更好地提高课堂教学质量呢?笔者通过让一个保存在"我的文档"中的名为"我的文件"的Flash动画实现在PowerPoint 20