组织名称:

NetClarity

网站:

http://www.netclarity.net

兼容的能力:

NetClarity分析师和更新服务

能力主页:

http://www.netclarity.net
一般能力问题

1)产品可访问性< CR_2.4 >

提供的一个简短的描述和你的能力在哪里得到你的客户和公众(必需):

分析师设备是直接通过NetClarity出售,可在973-251-0823(要求销售)和经销商使用演示产品和顾问执行审计业务。访问信息分析师NetClarity网站,你必须与授权合作伙伴登录。联系销售NetClarity签署成为合作伙伴和接收登录名和密码。
映射的问题

4)地图货币显示< CR_5.1 >

描述和你的能力表明最近的CVE版本用于创建或更新其映射(必需):

NetClarity文章最新的CVE版本用于创建或更新其映射在他们的网站,www.netclarity.net/html/cves_defined.html(见插图)。

这个版本显示最后一个日期和时间候选人被检索。你可以从NetClarity主页(这个屏幕www.netclarity.net)通过选择支持和选择cf的定义从菜单中。

当前发布在网站上所附插图所示。

5)地图货币更新方法< CR_5.2 >

表示你打算多久更新映射,以反映新的CVE版本并描述你的方法来保持合理的电流与CVE版本当他们映射到存储库(推荐):

工程师NetClarity手动检查CVE数据库每天在斜方来确定是否发生了变化。如果他们确定已经发生变化,更新NetClarity产品更新NetClarity更新服务器的数据库。

6)地图货币更新时间< CR_5.3 >

描述如何和你解释你的客户他们应该期待一个更新的时间表功能的映射,以反映新发布的CVE版本(推荐):

NetClarity文章更新的频率CVE版本被用于审计人员在其网站上www.netclarity.net/html/cves_defined.html。获取网站的屏幕显示问题# 4以上。你可以从NetClarity主页(这个屏幕www.netclarity.net)通过选择支持和选择cf的定义从菜单中。
文档的问题

7)CVE和兼容性文档< CR_4.1 >

提供一个副本,或者它的位置的方向,您的文档描述了CVE和CVE的兼容性为你的客户(必需):

页面介绍NetClarity审计体系和审计设置指南包含的解释什么是CVE和表明cf由斜方公司命名,审计报告中使用的名称,每个CVE的详细信息可以发现在横切CVE网站通过使用CVE的名字。的解释CVE-compatibility也包含在介绍

8)文档使用CVE找到元素名称< CR_4.2 >

提供一个副本,或者它的位置的方向,你的文档描述了你的客户如何使用的具体细节CVE名字找到个人安全元素在你能力的存储库(必需):

如何搜索信息覆盖的CVE的名字NetClarity审计师报告指南下,解释漏洞描述8页(如下图)。

9)发现CVE名称的文档,使用元素< CR_4.3 >

提供一个副本,或者它的位置的方向,您的文档描述了过程的用户会发现CVE名称与个人安全元素在你能力的存储库(必需):

如何搜索信息覆盖的CVE的名字NetClarity审计师报告指南解释下,漏洞描述页8 (上面# 8中所示)。

10)文档索引CVE-Related材料< CR_4.4 >

如果您的文档包含一个索引,提供一份项目和资源,你列在“CVE”指数。交替提供方向,这些“CVE”项目是张贴在你的网站(推荐):

审计体系和审计设置指南:

cf

  • CVE-compatibility 3
  • 定义2
  • 测试执行58

审计报告指南:

cf

  • CVE兼容性1
  • 水平包括在报告4
  • 报告的水平,定义5,24
  • 搜索报告8
  • 内容的排序报告4
  • 类型在每一个5级,24
候选人的支持问题

11)候选人与条目显示< CR_6.1 >

如果CVE候选人或使用支持,解释你如何表明候选人不接受CVE条目(必需):

NetClarity审计产品没有区分cf和CVE候选人。审计人员对所有漏洞扫描,cf和CVE候选人。

报告提出了CVE名字CVE-YYYY-NNNN格式和CVE在CAN-YYYY-NNNN格式的候选人的名字。

12)候选人与条目解释< CR_6.2 >

如果CVE候选人或使用支持,解释在哪里以及如何区别候选人和条目是向你的客户解释(推荐):

NetClarity审计师对所有漏洞扫描,cf和CVE候选人。报告提出了CVE名字CVE-YYYY-NNNN格式和CVE在CAN-YYYY-NNNN格式的候选人的名字。这两种类型的漏洞被视为由NetClarity同样重要。

NetClarity审计体系和审计设置指南审计报告指南,有什么是CVE和类似的信息关于什么是CVE候选人的信息。

13)候选人进入推广< CR_6.3 >

如果CVE候选人或使用支持,解释你的政策改变的候选人进入条目在你能力和描述,以及这是如何传达给你的客户(推荐):

当CVE候选人晋升为一个实际的CVE漏洞,NetClarity更新服务变更名称和礼物CVE CVE-YYYY-NNNN格式而不是CAN-YYYY-NNNN格式。通过访问NetClarity更新服务自动更新过程的设置页面,你自动更新CVE候选人cf设备。

没有特别警报发生表明现在是接受了CVE CVE候选人。

16)候选映射货币显示< CR_6.6 >

如果CVE候选人或使用支持,解释你在哪里以及如何告诉用户如何你的候选人信息是最新的(推荐):

横切CVE的最新版本中使用的数据库审计NetClarity网站上公布,www.netclarity.net/html/cves_defined.html

当你更新审计使用NetClarity更新服务,任何CVE候选人已经晋升为一个实际的CVE漏洞自动更新。没有通知的改变,但没有有效地使用产品是必要的。

特定类型的能力问题

工具的问题

17)发现任务使用CVE名称< CR_A.2.1 >

详细的例子和解释用户如何定位任务的工具通过寻找相关的CVE的名字(必需):

客户选择特定类型的漏洞测试按类别产品的配置页面。然后他们观点的文本解释的类型(任务)进行测试。客户可以向下滚动的文本描述所执行的任务找到一个特定的任务。

18)发现CVE名称使用元素报告< CR_A.2.2 >

给详细的例子和解释的报告,确定个人安全元素,该工具允许用户确定相关的CVE名字对个人安全元素在报告中(必需):

然后运行测试后,客户可以查看结果在一份报告中,可以通过报告页面。如果找到了CVE,它的名字出现在文本的脆弱性。通过报告页面,客户可以打开PDF格式的报告。杂技演员在浏览器里打开报告和客户可以搜索特定CVE名称使用Acrobat的搜索功能。

服务问题

23)服务覆盖的决心使用CVE名称< CR_A.3.1 >

给详细的例子和解释的不同方式,用户可以使用CVE名称来找出哪些安全元素测试或检测到服务(即通过询问,通过提供一个列表,通过检查覆盖率地图,或由其他机制)(必需):

顾客使用NetClarity漏洞评估电器可以更新产品的漏洞信息安排他们确定,通过访问NetClarity更新服务器在一个安全的互联网连接。一旦下载更新,用户可以使用漏洞评估设备如前所述在这个文档。

24)发现CVE名字服务报告使用元素< CR_A.3.2 >

给详细的例子和解释的报告,确定个人安全元素,用户可以确定相关的CVE名字对个人安全元素在报告中(必需):

运行脆弱性测试后,客户可以在一份报告中查看结果,可以通过报告页面。如果找到了CVE,它的名字出现在文本的脆弱性。通过报告页面,客户可以打开PDF格式的报告。杂技演员在浏览器里打开报告和客户可以搜索特定CVE名称使用Acrobat的搜索功能。
媒体的问题

31)电子文档格式信息< CR_B.3.1 >

提供详细信息您提供的不同的电子文档格式,并描述如何寻找特定CVE-related文本(必需):

这时,NetClarity提供了一个PDF格式的报告和报告的全文文本格式在产品界面。未来的格式包括CSV, XML实现。PDF和文本格式可以寻找任何文本字符串,包括一个字符串包含一个CVE的名字。

33)电子文档元素CVE名称映射< CR_B.3.3 >

提供示例文档演示功能的单个元素映射到相应的CVE名称(s)(推荐):

样本报告是包含在产品和展示CVE名称与描述性文本在报告中。样品包括Sample_Full。pdf格式,您可以访问从审计员的报告页面。部分的示例如下所示:

一段相同的示例显示了映射到一个候选人CVE接下来的插图所示:

问题的签名

37)兼容性声明< CR_2.7 >

有一个授权个人以下兼容性声明写姓名和日期吗(必需):

”作为我的组织的授权代表我同意我们将遵守所有的强制CVE兼容性要求以及所有额外的强制性CVE兼容性要求适合我们的特定类型的能力。”

名称:加里·s·Miliefsky

标题:总裁兼首席技术官NetClarity公司。

38)语句的准确性< CR_3.4 >

有一个授权个人以下精度语句写姓名和日期吗(推荐):

”作为我的组织的授权代表和我所知,没有错误在我们能力的存储库之间的映射和CVE条目识别能力。”

名称:加里·s·Miliefsky

标题:总裁兼首席技术官NetClarity公司。

假阳性和假阴性则39)声明< CR_A.2.8和/或CR_A.3.5 >

仅供工具——有一个授权的个人签名和日期如下声明你的工具安全元素的识别效率(必需):

”作为我的组织的授权代表和我所知,通常情况下,当我们的能力报告一个特定的安全元素,通常是正确的,通常情况下,当一个事件发生时,有关一个特定的安全元素能力通常报告。”

名称:加里·s·Miliefsky

标题:总裁兼首席技术官NetClarity公司。

页面最后更新或审查:2017年8月10日,