组织参与,存档

重要的是:椭圆形兼容性计划搬到“归档”的地位在2009年12月,,取而代之的是“椭圆形认养项目”。在椭圆形认养项目产品验证是由外部组织,允许总统团队专注于教育供应商关于使用和最佳实践实现椭圆,椭圆如何继续发展所需要的社区。

指的是椭圆形认养项目部分信息和上市审查所有的产品和服务。

总数
组织参与:28
产品和服务:40

下面列出了所有组织参与程序的兼容性,包括那些OVAL-Compatible产品和服务和那些声明是OVAL-Compatible


产品按字母顺序列出机构名称:



Agiliance 申报日期:2007年11月8日

网站:www.agiliance.com
报价/声明:为了促进开放标准和利用现有工具已经部署为权威的合规性审计细节,Agiliance实施CIS基准执行“椭圆”脚本。Agiliance IT-GRC已实施CIS基准支持大多数选择操作系统以及应用程序(例如Oracle数据库)。Agiliance使用椭圆形兼容性声明支持此功能。此外,Agiliance升级到椭圆形v5.3适应SCAP XCCDF和椭圆形导入工具。


名称:它GRC平台3.0
类型:风险与合规管理的解决方案
椭圆定义消费者:是的
椭圆形结果消费者:是的
椭圆系统消费特点:是的
椭圆定义制作人:计划
椭圆形结果制作人:计划
制片人椭圆系统特点:计划

最后更新:2007年11月8日

回到顶部


人工智能矩阵,系统技术公司 申报日期:2007年10月15日

网站:www.systechnologies.com
报价/声明:新型NeuralStar框架一起SCAP-certified工具结合将自动内容和遵从性的力量,和自动评价和SCAP补救。当与一个SCAP供应商,新型NeuralStar巩固仪表板可以显示SCAP扫描结果包括椭圆,XCCDF,生产区、CVSS和其他标准成熟从而协助FISMA遵从性报告。


名称:新型NeuralStar网络
类型:SCAP服务管理系统(NMS)和报告
椭圆形结果消费者:计划

最后更新:2007年10月22日

回到顶部


一家公司。 申报日期:2006年7月5日

网站:www.arcsight.com
报价/声明:作为一个先锋,为企业安全管理解决方案的领先供应商,ArcSight积极促进和支持开放系统标准,如椭圆形。


名称:一家企业安全管理器
类型:企业安全管理
椭圆形结果消费者:计划

最后更新:2006年9月15日

回到顶部


Assuria有限 申报日期:2006年9月4日

网站:www.assuria.com
报价/声明:Assuria审计师(原名空间站系统扫描器),一个基于主机的漏洞评估和策略遵从性工具,评估主机安全检测和报告系统的安全漏洞。Assuria审计措施,管理和执行安全策略跨广泛的操作系统使用host-to-network关键系统和服务器的视图。Assuria审计方法简化了创建用户系统安全基线,团体,股票,服务,和重要的系统文件,容易在符合现有的业务流程。企业安装,完全可伸缩Assuria审计管理大型传感器数量和分布式安全管理一个Web界面。Assuria审计报告问题设计了观众对技术和管理,识别领域的关注,安全漏洞的后果,为每个out-of-policy和补救,mis-configuration或漏洞。

Assuria审计师是CVE-compliant和Assuria有限公司是致力于提供支持为椭圆椭圆定义消费者和生产者,和一个椭圆结果生产商,这将允许客户将Assuria审计师输出与其他OVAL-compatible results-consumer产品。


名称:4.2.5 Assuria审计师版本
类型:漏洞评估/策略遵从性
椭圆定义消费者:计划
椭圆形结果制作人:计划
椭圆系统消费特点:计划

最后更新:2006年9月15日

回到顶部


BigFix公司。 申报日期:2006年6月20日

网站:www.bigfix.com
报价/声明:BigFix使组织更好地管理他们的全球IT基础架构解决方案发现、分析、变化,并维护安全与软件配置更快,更准确地说,结果在改善过程中,更大的可见性,更好的安全性和更可靠的服务,同时降低成本。

BigFix支持开放标准的采用椭圆形等降低IT安全风险的一个重要组成部分和改善政策和法规遵从性。BigFix企业脆弱性和安全配置管理套件使用椭圆定义来提供实时的漏洞检测和修复为异构分布式网络。套件将产生椭圆系统特点和椭圆形的结果使使用椭圆工具利用提供的准确、实时配置和安全能见度BigFix解决方案。


名称:BigFix企业脆弱性和安全配置管理套件,6.0版
类型:实时安全配置管理套件
椭圆定义消费者:是的
椭圆形结果制作人:计划
制片人椭圆系统特点:计划
审查完成问卷

最后更新:2006年10月4日

回到顶部


美国陆军CERDEC 申报日期:5月3日,2007年

网站:www.cerdec.army.mil
报价/声明:犰狳由美国陆军CERDEC是漏洞评估和修复工具将Linux服务器符合安全规定。犰狳消耗椭圆定义文件(如由Red Hat和斜接的)并应用补丁适用的地方。它作用于局域网与互联网和能够探测和纠正多个主机同时在SSH上而不需要安装任何软件在目标主机上。


名称:犰狳
类型:脆弱性评估和修复
椭圆定义消费者:计划
椭圆形结果消费者:计划
椭圆形结果制作人:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划
椭圆定义制作人:没有

最后更新:2007年5月3日

回到顶部


网络安全中心 申报日期:2007年9月11日

网站:www.cisecurity.org
报价/声明:独联体的CIS-CAT (CIS安全评估工具)读取XCCDF椭圆形,并自动测试系统符合这些格式中提供指导。CIS-CAT目前提供完整的XCCDF,椭圆形和CPE的支持。


名称:CIS-CAT
类型:基于主机的安全扫描工具
椭圆定义消费者:是的
椭圆定义制作人:没有
椭圆形结果消费者:没有
椭圆形结果制作人:没有
椭圆系统消费特点:没有
制片人椭圆系统特点:没有

最后更新:2007年9月12日

回到顶部


Configuresoft公司。 申报日期:2006年12月1日

网站:www.configuresoft.com
报价/声明:椭圆形的兼容性将会改善我们的客户可以利用的效率和有效性权威的脆弱性和补救内容,以及提高整个应用程序之间的集成配置,配置和合规企业中的堆栈。


名称:企业配置管理器
类型:评估和修复解决方案
椭圆定义消费者:是的
椭圆形结果消费者:是的
椭圆形结果制作人:是的
椭圆定义制作人:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:没有
审查完成问卷

最后更新:2007年1月31日

回到顶部


达数字安全公司。 申报日期:2007年9月4日

网站:www.eeye.com
报价/声明:达理解需要一个开放的、标准化的方法交流安全信息在所有平台和应用程序。达致力于支持椭圆形为了为客户提供安全信息共享的一个常见方法(内部和外部)和加强安全的组织。


名称:视网膜企业套件
类型:脆弱性管理
椭圆定义消费者:计划
椭圆形结果制作人:计划
椭圆系统消费特点:计划
椭圆定义制作人:没有
椭圆形结果消费者:没有
制片人椭圆系统特点:没有

名称:视网膜网络安全扫描器
类型:网络安全风险评估
椭圆定义消费者:计划
椭圆形结果制作人:计划
椭圆系统消费特点:计划
椭圆定义制作人:没有
椭圆形结果消费者:没有
制片人椭圆系统特点:没有

最后更新:2007年9月4日

回到顶部


GFI软件有限公司 申报日期:2007年2月20日

网站:www.gfi.com
报价/声明:GFI LANguard网络安全扫描器是我们获奖软件解决方案帮助安全管理员在接触他们的网络的安全状态。GFI LANguard N.S.S.集成了安全管理的三大支柱即漏洞扫描、网络审计和补丁管理于一体的产品。处理三个方面的结果,分组,与提供一个统一的视图反映了更大的照片出现在网络上的威胁。

GFI识别标准的重要性在遇到更大的挑战,变化的攻击和滥用的IT系统。而寻找的标准将使我们能够坚持以及鼓励客户报告漏洞在一个特定的格式,我们之间找到一个完美的协同技术和椭圆。我们相信,这种集成将为客户提供一个公共的场所和安全管理员可以分享和统一的经验对这些不断增加的威胁。


名称:LANguard网络安全扫描器
类型:网络脆弱性评估和修复
椭圆定义消费者:是的
椭圆形结果消费者:计划
椭圆形结果制作人:计划
审查完成问卷

最后更新:2007年4月13日

回到顶部


指导软件公司。 申报日期:2007年8月3日

网站:www.guidancesoftware.com
报价/声明:我们想使用椭圆形数据库执行漏洞检查结束节点在组织内。我们想使用椭圆数据库,并遍历检查两端节点的脆弱性定义。然后结束时我们会产生一个报告清单,机器通过/失败漏洞检查和对那些失败,该漏洞存在。


名称:包装信息保障套件
类型:企业软件
椭圆定义消费者:计划
椭圆形结果消费者:计划
椭圆系统消费特点:计划

最后更新:2007年8月6日

回到顶部


惠普开发公司 申报日期:2007年4月17日

网站:www.hp.com
报价/声明:随着Opsware Opsware服务器自动化系统网络使它organizatons有效地管理他们的服务器基础设施,确保符合行业标准和内部最佳实践,并提供一个可操作的漏洞的服务旨在迅速识别和纠正网络漏洞,适用于IT组织基于他们的服务器基础设施。

惠普(以前Opsware)支持的椭圆标准漏洞的披露。Standarizing椭圆形的格式将帮助IT组织在减少脆弱性之间的漏洞窗口通知和补救。


名称:Opsware服务器自动化系统
类型:应用程序管理
椭圆定义消费者:是的
审查完成问卷

名称:Opsware网络
类型:库的内容
椭圆定义制作人:是的
审查完成问卷

最后更新:2007年11月13日

回到顶部


逆路径。 申报日期:2008年2月21日

网站:www.inversepath.com
报价/声明:我们的合规工具旨在允许一个简单和有效的管理安全策略。我们一直看着标准化工作作为一个非常有效的方法来改善国家的安全和/或已知漏洞检查,椭圆形,和我们承诺了无缝集成和授权用户的支持它,没有重复的。


名称:TPOL——椭圆形安全合规
类型:漏洞补丁/合规评估
椭圆定义消费者:是的
椭圆形结果消费者:计划
椭圆形结果制作人:计划
审查完成问卷

最后更新:2008年2月22日

回到顶部


KACE网络公司。 申报日期:2006年6月8日

网站:www.kace.com
报价/声明:KACE KBOX 1000系列的系统管理设备的一个安全的服务器设备,自动化程序和复杂的维护任务提高效率和安全。包含在KBOX 1000系列设备是一套安全特性提供漏洞通过无缝整合审计椭圆形测试和报告结果在个体节点和聚合网络水平。OVAL-ID KBOX 1000系列也可搜索。此外,安全策略可以设置和强制执行自动修复,如果有必要,节点隔离,防止安全隐患和/或网络感染。

KACE鼓掌椭圆形标准努力帮助IT组织处理的重要推动者,真正的安全威胁和生产力,在过去的五年里急剧升级。


名称:KBOX 1000系列系统管理设备
类型:它自动化设备
椭圆定义消费者:是的
审查完成问卷

最后更新:2006年10月16日

回到顶部


Lieberman软件公司 申报日期:2008年2月19日

网站:www.liebsoft.com
报价/声明:Lieberman软件一直在提供安全的前沿报告和管理工具为我们的政府和商业账户。我们相信,积极采用和报告系统特征基于椭圆标准将为我们的客户提供一个实质性的好处和给他们一个更清晰的评价他们的安全性配置文件以及工具将他们的系统更快和安全架构的最佳实践。


名称:用户管理器支持
类型:系统安全报告、管理和补救
椭圆定义消费者:计划
椭圆形结果制作人:计划

最后更新:2008年2月19日

回到顶部


Lumension安全 申报日期:2006年9月5日

网站:www.lumension.com
报价/声明:Lumension(原名PatchLink)椭圆形插件有几个版本集成与Lumension更新Lumension企业报告和Lumension扫描仪集成。插件是一个Web应用程序消耗的结果和系统通过手动或自动上传文件从客户特征。插件使用定义从多个来源,巩固和生产操作系统家族具体定义文件。插件包括基于命令行的编译器和设计使用第三方编译器生产系统特点和结果文件。数据是存储在数据库中,它支持XML作为一个本地数据库和Xpath支持。


名称:与椭圆形插件Lumension企业报告,6.3版
类型:漏洞补丁/合规评估
椭圆定义消费者:计划
椭圆定义制作人:计划
椭圆形结果消费者:计划
椭圆形结果制作人:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划

名称:Lumension智能椭圆形的Xml编辑器,6.3版
类型:椭圆工具
椭圆定义制作人:计划
椭圆定义消费者:没有
椭圆形结果消费者:没有
椭圆形结果制作人:没有
椭圆系统消费特点:没有
制片人椭圆系统特点:没有

名称:Lumension椭圆形插件(特别版)6.3版
类型:漏洞补丁/合规评估
椭圆定义消费者:是的
椭圆形结果消费者:是的
椭圆形结果制作人:是的
椭圆系统消费特点:是的
制片人椭圆系统特点:是的
审查完成问卷

名称:Lumension扫描仪与椭圆形的集成插件,6.3版本
类型:漏洞补丁/合规评估
椭圆定义消费者:计划
椭圆定义制作人:计划
椭圆形结果消费者:计划
椭圆形结果制作人:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划

名称:Lumension与椭圆形插件更新,版本6.3
类型:漏洞补丁/合规评估
椭圆定义消费者:计划
椭圆定义制作人:计划
椭圆形结果消费者:计划
椭圆形结果制作人:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划

最后更新:2007年9月14日

回到顶部


迈克菲公司 申报日期:2007年1月29日

网站:www.mcafee.com
报价/声明:椭圆是建立酒吧工具之间的互操作性的脆弱性识别和漏洞修复管理和系统状态字段。具体描述漏洞的能力体系和工具之间交换信息所做的大量改善产品供应商提供他们的客户。McAfee积极使用椭圆形培育和推进这项工作。


名称:大力神政策审计师4.5
类型:自动漏洞修复、合规管理、策略审计策略实施和脆弱性管理
椭圆形结果消费者:是的
审查完成问卷

名称:大力神补救管理器4.5
类型:自动漏洞修复、合规管理、策略审计策略实施和脆弱性管理
椭圆形结果消费者:是的
审查完成问卷

最后更新:2007年8月22日

回到顶部


MMG安全公司。 申报日期:2006年10月12日

网站:www.mmgsecurity.com
报价/声明:Sussen是一个基于主机的漏洞评估工具。它的目的是为vulnerabilties serach,计算机系统的配置和政策问题。Sussen使用代理进行分布式部署和管理/报告的web界面。

MMG安全完全支持椭圆形标准和继续支持生产/消费所有椭圆与其他OVAL-compatible产品文档和互操作性。


名称:Sussen 1.0版本
类型:漏洞评估/策略遵从性
椭圆定义消费者:是的
椭圆形结果消费者:是的
椭圆形结果制作人:是的
椭圆系统消费特点:是的
制片人椭圆系统特点:是的
审查完成问卷

最后更新:2006年2月2日

回到顶部


nCircle网络安全公司。 申报日期:2006年9月14日

网站:www.ncircle.com
报价/声明:nCircle IP360是一个企业级的脆弱性和风险管理体系,积极推动有效的网络风险降低。nCircle IP360提供了一个全面的视图的风险,不断适应变化的环境威胁,并建立快速部署和管理难度大,全球分布的网络。nCircle致力于开放标准的质量安全社区,和完全支持脆弱的椭圆形标准检查。nCircle会维护我们之间的兼容性检查和椭圆形标准,确保我们的检查结果与椭圆形的结果。进一步整合将使客户进口椭圆定义自定义规则。

nCircle nTellect思科IDS / IPS是一个实时威胁优先级系统,利用端点情报收集的nCircle IP360脆弱性和风险管理系统。nTellect主机脆弱性和相关应用程序信息与思科入侵检测和预防系统警报识别真正的威胁和可疑活动真正脆弱的目标。优先级的攻击基于端点情报大大降低错误的发生警报,让安全人员把资源集中到网络攻击风险很高。


名称:IP360
类型:漏洞管理系统
椭圆定义消费者:计划
椭圆形结果制作人:计划

名称:nTellect思科IDS / IPS
类型:实时威胁优先级系统
椭圆定义消费者:计划

最后更新:2006年9月15日

回到顶部


NetIQ从Attachmate的解决方案 申报日期:2006年9月12日

网站:www.netiq.com
报价/声明:NetIQ安全配置管理措施和实施符合配置基线依照公司政策、法规和不断变化的威胁和漏洞。它还对合规执行补救和配置差距,使用安全知识是实时更新。主动安全配置管理器确保组织识别最新的系统漏洞和遵守政策管理信息安全的风险。这允许用户正确曝光之前,导致安全漏洞,审计失败或昂贵的停机时间。椭圆形NetIQ不可分割的一部分的方法来保证合规、管理风险和安全的资产。NetIQ安全配置管理器使用椭圆定义为全球提供的基于主机的漏洞评估、异构环境。NetIQ安全配置管理器也消耗了椭圆形的结果,使组织能够利用现有的投资网络漏洞评估工具,同时提供单点上卷,得分和演示的安全配置和脆弱性评估结果。


名称:5.6 NetIQ安全配置管理器
类型:配置和漏洞管理
椭圆定义消费者:是的
椭圆形结果消费者:计划
椭圆形结果制作人:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划
审查完成问卷

最后更新:2007年1月31日

回到顶部


NIST计算机安全部 申报日期:2007年1月18日

网站:csrc.nist.gov /
报价/声明:安全内容自动化程序(SCAP)是一个公众免费使用库的安全内容自动化技术控制合规活动,漏洞检查(包括应用程序配置错误和软件缺陷),测量和安全。


名称:安全内容自动化程序
类型:库的合规检查
椭圆定义制作人:是的
审查完成问卷

最后更新:2007年1月31日

回到顶部


红帽公司。 申报日期:2006年5月18日

网站:www.redhat.com
报价/声明:Red Hat安全响应团队不断追踪和调查所有安全问题影响红帽客户,提供及时、清楚地解释了补丁和安全建议通过红帽网络,旨在帮助客户评估和管理风险。通过创建和支持椭圆形补丁定义我们提供一个结构化的和我们的安全警告的机器可读的版本,允许OVAL-compatible工具测试描述漏洞的存在。


名称:Red Hat的安全警告
类型:安全更新报告
椭圆定义制作人:是的
审查完成问卷

最后更新:2006年5月18日

回到顶部


可扩展的软件,公司 申报日期:2006年7月7日

网站:www.scalable.com
报价/声明:可扩展的软件的指挥中心(CC)审查员评估系统是一个无代理应用程序遵循最佳实践安全配置标准定义的网络安全中心(CIS)。CC考官还测量和报告对自定义创建安全配置标准和证据的数据集成到可伸缩的CC它合规管理系统。CC审查员支持导入椭圆定义与配置相关的安全标准和技术标准由CIS,并评估对这些基准系统合规。


名称:指挥中心检查
类型:安全配置和政策合规检查
椭圆定义消费者:计划

最后更新:2006年7月7日

回到顶部


安全元素,Inc。 申报日期:2006年6月16日

网站:www.secure-elements.com
报价/声明:C5合规平台由一个集成的安全设备和基于主机的传感器,和是一个即插即用遵从性和脆弱性管理解决方案。我们的传感器是惟一的,它们与微不足道的重量轻,处理器,内存和硬盘的需求。我们也使用常见的漏洞和风险敞口(CVE)标准化的命名和脆弱性识别字典和其他信息安全风险。


名称:C5合规平台3.0版
类型:企业合规和脆弱性管理
椭圆定义消费者:是的
椭圆形结果消费者:是的
椭圆形结果制作人:是的
审查完成问卷

最后更新:2007年5月8日

回到顶部


安全数据库 申报日期:2007年1月7日

网站:www.security-database.com
报价/声明:SSA是一种非侵入性的基于主机的安全分析仪,完全使用椭圆形解释器的功能。下个版本将使用OVAL-ID集成能力报告漏洞,CVE CVSS,错过了补丁,用户政策和更多的功能。高级安全顾问协会安全数据库,积极促进开放标准的项目。和椭圆概念是一个最好的IT组织必须留意。


名称:安全系统分析仪1.5版
类型:漏洞评估/策略遵从性
椭圆定义消费者:是的
椭圆形结果消费者:是的
椭圆形结果制作人:是的
椭圆系统消费特点:是的
制片人椭圆系统特点:是的
椭圆定义制作人:没有
审查完成问卷

最后更新:2007年4月11日

回到顶部


ThreatGuard公司。 申报日期:2004年1月5日

网站:www.ThreatGuard.com
报价/声明:ThreatGuard的脆弱性管理产品利用准确的漏洞报告他们的基石之一。椭圆的椭圆的定义和维护提供社区代表最容易和彻底的集合on-box脆弱性定义Windows, Linux、Solaris、hp - ux和思科IOS。ThreatGuard认识到优势应用椭圆定义在广泛的基础上加强漏洞检测、补丁管理、合规管理和软件库存,从而使椭圆兼容性ThreatGuard产品自2005年1月以来的一个重要特征。

通过无缝包括椭圆形测试在我们的漏洞扫描子系统,ThreatGuard公司验证和支持使用椭圆定义在网络范围的基础。ThreatGuard还执行增值措施,如提供解决方案文本和集成CVSS引用适用的地方。通过执行这些测试在Java中从一个基于linux的,项目网络设备,ThreatGuard使广泛的组织利用椭圆团队的巨大的工作。


名称:古罗马斗士'
类型:合规管理和修复
椭圆定义消费者:是的
椭圆形结果制作人:是的
椭圆形结果消费者:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划
椭圆定义制作人:没有
审查完成问卷

名称:ThreatGuard 4.5
类型:连续的安全审计和合规管理
椭圆定义消费者:是的
椭圆形结果制作人:是的
椭圆形结果消费者:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划
椭圆定义制作人:没有
审查完成问卷

名称:1.0 ThreatGuard OEM集成工具包
类型:库建立椭圆形到第三方系统的兼容性
椭圆定义消费者:是的
椭圆形结果制作人:是的
椭圆形结果消费者:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划
椭圆定义制作人:没有
审查完成问卷

名称:ThreatGuard需求1.0
类型:审计和合规管理的需求
椭圆定义消费者:是的
椭圆形结果制作人:是的
椭圆形结果消费者:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划
椭圆定义制作人:没有
审查完成问卷

名称:ThreatGuard旅行者4.5
类型:连续的安全审计和合规管理服务提供商
椭圆定义消费者:是的
椭圆形结果制作人:是的
椭圆形结果消费者:计划
椭圆系统消费特点:计划
制片人椭圆系统特点:计划
椭圆定义制作人:没有
审查完成问卷

最后更新:2007年1月19日

回到顶部

页面最后更新:2009年6月04