负责任披露理念 

是德科技认为,有效披露安全漏洞需要是德科技与安全研究人员之间建立互信、相互尊重、保持透明并以共同利益为出发点。凭借我们共同的警惕与专业知识,我们将持续保障是德科技 客户、产品以及 网站的安全与隐私, 以及服务网站的安全与隐私 。 

安全研究人员

是德科技接受来自所有渠道的安全漏洞报告,包括独立安全研究人员、行业合作伙伴、供应商、客户和顾问。是德科技将安全漏洞定义为一种意外的弱点或漏洞,可能被利用来损害本公司产品及服务 的完整性、可用性或机密性。

我们鼓励针对是德科技(Keysight)的官网服务 及其产品开展负责任的安全研究。我们允许您对是德科技官网服务 以及您已获得授权访问权限的产品进行漏洞研究和测试。在任何情况下,您的研究和测试均不得涉及:

  1. 访问或试图访问不属于您的账户、数据或系统,包括客户环境和已部署的产品。任何试图修改或破坏客户环境中系统或已部署产品中数据的尝试。
  2. 对系统、服务 或产品实施或企图实施任何“拒绝服务”攻击。
  3. 任何可能导致是德科技系统、服务 或客户部署的产品运行受影响的测试方式
  4. 使用是德科技的系统或产品向其他用户或客户发送未经请求或未经授权的消息(包括电子邮件、推送通知、应用内消息或 API 调用)。
  5. 测试与是德科技集成或连接至是德科技系统的第三方应用程序、网站、服务 或产品。
  6. 在系统或客户部署的产品中发布、传输、上传、链接、发送或存储任何恶意软件。

范围

本计划适用于包含数字元素的产品,包括相关软件、应用程序和嵌入式组件,以及由是德科技拥有、运营或维护的任何数字资产、服务 或系统。本计划不适用于是德科技的数字资产/数字存在。如需报告由是德科技拥有、运营或维护的数字资产相关问题,请点击此处

我们对研究人员的承诺

  • 信任。我们在与安全研究人员的专业交流中始终恪守信任和保密原则。
  • 尊重。我们尊重所有研究人员,并认可你们为保障客户安全所作出的贡献。
  • 透明度。我们将与您通力合作,根据我们对安全和隐私的承诺,对报告的漏洞进行验证并予以修复。
  • 公共利益。我们在调查和修复问题时,始终以保护可能受到已报告漏洞影响的人员的安全与保障为前提。 

我们对研究人员的要求

  • 信任。我们希望您能以负责任的态度报告潜在的安全漏洞,并为我们的团队提供充足的时间和信息,以便我们验证并解决潜在问题。
  • 尊重。我们要求研究人员在安全测试 期间尽一切努力避免侵犯隐私、降低用户体验、干扰生产系统以及破坏数据。
  • 透明度。我们要求研究人员提供必要的技术细节和背景信息,以便我们的团队能够识别和验证所报告的问题,并根据以下要求对问题进行描述。
  • 公共利益。我们要求研究人员以公共利益为重,在我们的团队有时间对报告的问题进行验证和处理之前,请勿公开披露未经核实的漏洞,以保护用户的隐私和安全。

漏洞报告

是德科技建议安全研究人员报告任何涉及由是德科技拥有、控制或运营的资产(或可能对是德科技及其用户的安全性产生合理影响的资产)的疑似漏洞详情:

  1. 关于网站/数字资产中的漏洞:请使用此处的在线表单。
  2. 如需报告凯仕德产品中的网络安全漏洞或安全问题,请发送电子邮件至productsecurity@keysight.com,并附上以下信息。

问题描述:
如有可能,请详细描述影响该产品的事件,或说明观察到该漏洞所需的操作步骤。此外,其他受影响设备的列表、屏幕截图和屏幕快照对我们都有帮助。

型号:
如果不知道产品编号,请在“产品描述”中填写相关信息

产品描述:
其他产品详情 ——如适用

序列号:
受影响产品的序列号(如已知)

软件版本:
产品软件版本及操作系统名称和版本(如适用)

您的联系方式:
请注明您的姓名、公司名称及首选联系方式

发现该问题的日期和时间:
(如已知)

报道来源国:(可选)

通过向productsecurity@keysight.com提交漏洞报告,即表示您认可是德科技重视您的反馈,但公司不承诺提供金钱奖励,且不应对此抱有期待。

若您的产品无法正常运行,建议您联系是德技术支持团队,以启动相应的维修流程。

如果您在是德科技的产品或解决方案中发现了安全漏洞,我们建议您私下向我们报告,以便是德科技能够遵循协调一致的漏洞披露流程。这使我们有足够的时间彻底调查并修复安全问题,并在适当的时候向公众披露。当您向我们通报潜在的安全问题时,我们将确认收到报告,并与您协调采取任何必要的应对措施。 有关先前披露的漏洞和安全公告的信息,请参阅是德科技安全公告存档

若您遇到与安全无关的技术支持问题,请联系是德科技技术支持部门

如需了解更多信息,请联系是德科技

需要帮助或有疑问吗?