IBM互联网安全系统
http://www.iss.net/
ISS X-Force警报和警告
http://www.iss.net/threats/ThreatList.php
提供的一个简短的描述和你的能力在哪里得到你的客户和公众(必需):
ISS X-Force警报和警告是由公开参观我们的网页http://www.iss.net/threats/ThreatList.php客户通知新的警报和警告通过我们的主页,和电子邮件通知。
描述和你的能力表明最近的CVE版本用于创建或更新其映射(必需):
CVE X-Force警报和警告使用最新版本中可用X-Force数据库。X-Force执行和解CVE和X-Force数据库使用每日更新的报道出现/普渡大学CVE-diff邮件列表(CVE_diff@cerias.purdue.edu)。X-Force保持X-Force FAQ Web页面(http://xforce.iss.net/xforce/xfaq描述X-Force数据库),当前的CVE版本信息,除了细节的ISS X-Force代表和更新CVE X-Force数据库中的信息。CVE版本位于特别http://xforce.iss.net/xforce/xfaq/index.html 6.6。
描述如何和你解释你的客户他们应该期待一个更新的时间表功能的映射,以反映新发布的CVE版本(推荐):
X-Force数据库团队更新新CVE候选人日报,并通知新的CVE版本,X-Force更新X-Force数据库天后CVE名称的列表。声明,这些方法在X-Force FAQ页面http://xforce.iss.net/xforce/xfaq,特别是在http://xforce.iss.net/xforce/xfaq/index.html 6.5。警报和警告更新相应的基础上更改。
提供一个副本,或者它的位置的方向,您的文档描述了CVE和CVE的兼容性为你的客户(必需):
X-Force描述CVE对X-Force FAQ的X-Force数据库文档。一节描述横切CVE是可用的http://xforce.iss.net/xforce/xfaq/index.html # 6。
提供一个副本,或者它的位置的方向,你的文档描述了你的客户如何使用的具体细节CVE名字找到个人安全元素在你能力的存储库(必需):
CVE名称可能是用作搜索页面的搜索标准http://xforce.iss.net/xforce/search.php(增强数据库搜索)。一直在记录描述和程序http://xforce.iss.net/xforce/xfaq/index.html 6.8。
提供一个副本,或者它的位置的方向,您的文档描述了过程的用户会发现CVE名称与个人安全元素在你能力的存储库(必需):
CVE名称可用的搜索页面http://xforce.iss.net/xforce/search.php(增强数据库搜索)。一直在记录描述和程序http://xforce.iss.net/xforce/xfaq/index.html 6.8。
如果CVE候选人或使用支持,解释你如何表明候选人不接受CVE条目(必需):
X-Force数据库使用CVE候选人(可以)的名字。有两个例子CVE条目可能不被接受:
- 如果CVE候选人还没有晋升为CVE名称,然后可以——前缀用于所有候选人区分他们从CVE条目使用CVE -前缀。
- 如果CVE候选人被拒绝和斜接笔记这一事实的描述,然后X-Force数据库将显示相同的斜方提供的描述。然而,由于我们的客户经常搜索所有类型的CVE的名字,包括那些被接受或拒绝,没有计划删除或改变CVE名称超过更新描述。在X-Force常见问题http://xforce.iss.net/xforce/xfaq/index.html 6.9描述了我们如何处理特殊CVE的名字,包括保留和拒绝的名字。
如果CVE候选人或使用支持,解释在哪里以及如何区别候选人和条目是向你的客户解释(推荐):
X-Force FAQ页面描述了CVE名称和候选人之间的差别http://xforce.iss.net/xforce/xfaq/index.html 6.2。
如果CVE候选人或使用支持,解释你的政策改变的候选人进入条目在你能力和描述,以及这是如何传达给你的客户(推荐):
X-Force使用差异和变化报告来识别哪些CVE名字需要解决,改变,或和解。这些报告是由日常运行的基于脚本的生成过程。每天运行后横切问题最后的决定对于一个给定的列表CVE版本通常会导致一个大动作列表,和由此产生的工作通常可以在几天内完成,根据当前工作负载和晋升候选人的数量。产品使用X-Force数据库吸收更新的信息在接下来的主要产品版本发布,或在未来的更新。这一政策可用的总结http://xforce.iss.net/xforce/xfaq/index.html 6.5和http://xforce.iss.net/xforce/xfaq/index.html 6.6。
如果CVE候选人或使用支持,解释以及客户在哪里可以找到的解释你的搜索功能寻找候选人的能力和条目通过仅使用YYYY-NNNN CVE名称的一部分(推荐):
X-Force数据库搜索引擎支持YYYY-NNNN部分匹配的形式。文档描述此功能是可用的http://xforce.iss.net/xforce/xfaq/index.html 6.8。
如果CVE候选人支持或使用,在哪里以及如何解释客户可以找到的解释你的搜索功能支持检索CVE条目不再是一个候选人的候选人(推荐):
X-Force数据库和搜索引擎不支持重复检验当整个CVE或候选人的名字。X-Force建议用户搜索YYYY-NNNN部分匹配的形式。因为X-Force使用自动化流程更新每天CVE的名字,促进候选人CVE状态通常显示了更新(每日更新)在几小时或几天(CVE等质量变化最终决定)。文档描述此功能是可用的http://xforce.iss.net/xforce/xfaq/index.html 6.8。
详细的例子和解释如何“发现”或“搜索”功能给用户定位任务可用的在线能力通过寻找相关的CVE名称或通过一个在线地图,链接的每个元素的能力及其相关CVE名称(s)(必需):
- 从增强搜索(http://xforce.iss.net/xforce/search.phpX-Force数据库)的Web页面,输入CVE名称的下面的格式:
格式示例
CVE-YYYY-NNNN cve - 2003 - 0001
CAN-YYYY-NNNN - 2003 - 0001
YYYY-NNNN 2003 - 0001
- 选择搜索的关键字。关键词搜索结果页面出现。
- 显示结果列表下,选择适当的链接以获得更多信息。X-Force数据库结果页面出现,CVE或候选人的名字出现在与此条目相关的“标准”一节。
注意:搜索也可以返回结果文档外部X-Force数据库,如咨询公告或其他文件。此功能是记录http://xforce.iss.net/xforce/xfaq/index.html 6.8。
给详细的例子和解释的报告,确定个人安全元素,在线功能允许用户确定相关的CVE名字对个人安全元素在报告中(必需):
此功能可以在每个网页的“标准与该条目”部分。可以和CVE名称,部分列出了CVE名称,链接横切CVE条目相同的名称(在新的浏览器窗口中打开),和描述横切提供了CVE名称或候选人。此功能是记录http://xforce.iss.net/xforce/xfaq/index.html 6.7。如果候选人描述报告尚未公布或被弃用,X-Force数据库包含的信息在描述部分的名字。此功能是记录http://xforce.iss.net/xforce/xfaq/index.html 6.9。
例如:
http://xforce.iss.net/xforce/xfdb/10996
- 2003 - 0001:多个以太网网络接口卡(NIC)设备驱动程序不垫与空字节帧,它允许远程攻击者获取信息从以前的包或内核内存利用数据包畸形,Etherleak做了演示。http://xforce.iss.net/xforce/xfdb/8837
- 2002 - 1234:* *拒绝* *不使用此候选人数量。这个候选人是一个带外作业的重复可以- 2002 - 0180。CVE所有用户应该引用可以- 2002 - 0180的候选人。所有引用和描述在这个候选人已被移除,以防止意外使用。<没有相关页面;例子只内容>
- 2001 - 0158:* * * *保留这个候选人被保留的组织和个人,将用它当宣布一个新的安全问题。候选人一直在宣传时,这个候选人将提供细节。
有一个授权个人以下兼容性声明写姓名和日期吗(必需):
”作为我的组织的授权代表我同意我们将遵守所有的强制CVE兼容性要求以及所有额外的强制性CVE兼容性要求适合我们的特定类型的能力。”
名称:阿兰Sergile
标题:产品经理X-Force警报和警告
有一个授权个人以下精度语句写姓名和日期吗(推荐):
”作为我的组织的授权代表和我所知,没有错误在我们能力的存储库之间的映射和CVE条目识别能力。”
名称:Luanne约翰逊
标题:团队领导的X-Force数据库
仅供工具——有一个授权的个人签名和日期如下声明你的工具安全元素的识别效率(必需):
”作为我的组织的授权代表和我所知,通常情况下,当我们的能力报告一个特定的安全元素,通常是正确的,通常情况下,当一个事件发生时,有关一个特定的安全元素能力通常报告。”
名称:Luanne约翰逊
标题:团队领导的X-Force数据库