netForensics公司。
www.netForensics.com
nFX开放安全平台(nFX OSP)
http://www.netforensics.com/nfxosp.asp
提供的一个简短的描述和你的能力在哪里得到你的客户和公众(必需):
该产品是直接和通过经销商销售。也是销售OEM思科CiscoWorks西姆斯。
描述和你的能力表明最近的CVE版本用于创建或更新其映射(必需):
每周更新一次。管理界面中显示的版本更新时应用。更新被netForensics打包。
表示你打算多久更新映射,以反映新的CVE版本并描述你的方法来保持合理的电流与CVE版本当他们映射到存储库(推荐):
每周。
描述如何和你解释你的客户他们应该期待一个更新的时间表功能的映射,以反映新发布的CVE版本(推荐):
我们说我们尽快更新CVE / ICAT数据设备厂商发布更新他们的设备与签名,映射到CVE / id。
提供一个副本,或者它的位置的方向,您的文档描述了CVE和CVE的兼容性为你的客户(必需):
163页的顶部的用户指南所示地址这个问题。
提供一个副本,或者它的位置的方向,你的文档描述了你的客户如何使用的具体细节CVE名字找到个人安全元素在你能力的存储库(必需):
中间的163页的用户指南如上所示为了应对
7解决这个问题。
提供一个副本,或者它的位置的方向,您的文档描述了过程的用户会发现CVE名称与个人安全元素在你能力的存储库(必需):
看到163页的底部和顶部的164页的用户指南所示地址这个问题。报告显示的一个例子CVE名字在一份报告中,图7的用户指南,如下所示。
如果您的文档包含一个索引,提供一份项目和资源,你列在“CVE”指数。交替提供方向,这些“CVE”项目是张贴在你的网站(推荐):
除了上面所示的文档如下所示的讨论解决这个问题。
如果CVE候选人或使用支持,解释你如何表明候选人不接受CVE条目(必需):
候选人以及使用适当的cf。候选人可以标记显示,虽然cf与CVE标签所示。看到163年前的用户指南上面应对问题7。
如果CVE候选人或使用支持,解释在哪里以及如何区别候选人和条目是向你的客户解释(推荐):
候选人以及使用适当的cf。候选人可以标记显示,虽然cf与CVE标签所示。看到163年前的用户指南上面应对问题7。
如果CVE候选人或使用支持,解释你的政策改变的候选人进入条目在你能力和描述,以及这是如何传达给你的客户(推荐):
作为一个更新CVE导入“晋升”的条目可以更新,保留老的界定。
如果CVE候选人或使用支持,解释以及客户在哪里可以找到的解释你的搜索功能寻找候选人的能力和条目通过仅使用YYYY-NNNN CVE名称的一部分(推荐):
一样寻找cf。看到163页的中间用户指南上面所示的响应问题7。
如果CVE候选人支持或使用,在哪里以及如何解释客户可以找到的解释你的搜索功能支持检索CVE条目不再是一个候选人的候选人(推荐):
一样寻找cf。看到163页的中间用户指南上面所示的响应问题7。
如果CVE候选人或使用支持,解释你在哪里以及如何告诉用户如何你的候选人信息是最新的(推荐):
我们显示最新更新的日期。
详细的例子和解释用户如何定位任务的工具通过寻找相关的CVE的名字(必需):
用户可以定义一个过滤器漏洞报告。这些过滤器可以包括扫描仪厂商漏洞id以及CVE / id。
此外,搜索的捆绑漏洞知识库是可能的基于CVE / id。
给详细的例子和解释的报告,确定个人安全元素,该工具允许用户确定相关的CVE名字对个人安全元素在报告中(必需):
用户可以定义一个过滤器漏洞报告。这些过滤器可以包括扫描仪厂商漏洞id以及CVE / id。
此外,搜索的捆绑漏洞知识库是可能的基于CVE / id。
提供详细信息您提供的不同的电子文档格式,并描述如何寻找特定CVE-related文本(必需):
pdf文档可以寻找cf。可以搜索HTML知识库文档。
给详细的例子和解释的GUI提供了一个“发现”或“搜索”功能为用户识别功能的元素通过寻找相关CVE名称(s)(必需):
描述的一样以上;用户可以搜索通过CVE漏洞数据。看到163页的中间用户指南上面所示的响应问题7。
简要描述如何列出相关的CVE名称为个人安全元素或讨论用户如何使用CVE条目之间的映射和能力的元素,也描述的格式映射(必需):
描述的一样以上;用户可以搜索通过CVE漏洞数据。看到163页的中间用户指南上面所示的响应问题7。
提供不同的电子文档格式的详细信息,你提供出口或访问CVE-related数据和描述如何寻找特定CVE-related文本(推荐):
我们可以导出报告包含CVE标记为HTML、XML、CSV、PDF等。
有一个授权个人以下兼容性声明写姓名和日期吗(必需):
”作为我的组织的授权代表我同意我们将遵守所有的强制CVE兼容性要求以及所有额外的强制性CVE兼容性要求适合我们的特定类型的能力。”
名称:安东Chuvakin
标题:安全分析师
有一个授权个人以下精度语句写姓名和日期吗(推荐):
”作为我的组织的授权代表和我所知,没有错误在我们能力的存储库之间的映射和CVE条目识别能力。”
名称:安东Chuvakin
标题:安全分析师
仅供工具——有一个授权的个人签名和日期如下声明你的工具安全元素的识别效率(必需):
”作为我的组织的授权代表和我所知,通常情况下,当我们的能力报告一个特定的安全元素,通常是正确的,通常情况下,当一个事件发生时,有关一个特定的安全元素能力通常报告。”
名称:安东Chuvakin
标题:安全分析师