PSIRT

一、关于锐能微PSIRT
锐能微PSIRT(Product Security Incident Response Team,产品安全事件应急响应团队),是锐能微专门设立的安全响应组织,负责处理可能影响锐能微产品的各类安全问题,包括安全事件与安全漏洞。
锐能微始终高度重视产品安全,致力于积极、主动地发现并解决产品中可能存在的安全漏洞。为此,公司专门成立了产品安全事件应急响应团队,建立了一套完整的安全响应工作流程,覆盖从漏洞接收、分析研判到修复处置的全流程安全环节,确保每一个安全问题都能得到及时、有效的响应与处理。

二、漏洞信息披露
锐能微将遵循 CERT(计算机应急响应小组)提出的 "协同漏洞披露"(Coordinated Vulnerability Disclosure,简称 CVD)原则,发布受影响产品的安全公告。这样做的目的有三:一是确保漏洞能够得到及时修复解决;二是尽可能降低漏洞被利用的安全风险;三是为用户提供充分的信息,帮助用户准确评估自身系统所面临的风险。
需要说明的是,锐能微发布的安全公告并非所有安全事件的完整清单。这是因为我们严格遵循 CVD 协同漏洞披露的规范要求,对披露内容和时机进行了适当把控,在保障用户知情权的同时,也兼顾了漏洞修复的窗口期与整体安全防护的需要。

三、向锐能微PSIRT报告漏洞
如您发现锐能微产品的潜在安全漏洞,请将相关信息发送至锐能微 PSIRT 联系人邮箱。


邮箱地址: psirt@renergy-me.cn

 

为方便锐能微PSIRT处理潜在漏洞,请提供以下信息:

硬件/软件产品名称以及其在锐能微中的任何版本或修订号

  • 有关漏洞的详细说明
  • 有关潜在漏洞利用情况的详细说明
  • 检测到漏洞的日期
  • 有关如何发现漏洞的详细信息
  • 如何确认潜在漏洞

*技术详情(例如系统配置、跟踪文件、利用/攻击代码的说明、示例数据包捕获)
*用于确认的软件名称/版本(如果需要用于确认)
*用于确认的任何其他项目(如果需要用于确认)

  • 任何已发布的公开信息(CVE、发表的学术论文等)
  • 通用漏洞评分系统(CVSS)v3 分数(如可能)


您的联系信息

  • 姓名
  • 组织和部门名称
  • 邮件地址
  • 电话号码

重要通知:
·  受理范围: 我们仅受理与锐能微产品相关的潜在漏洞信息。其他咨询事宜,请联系您的锐能微总机:0755-86221680。
·  信息保密: 您提供的联系信息仅用于潜在漏洞信息的分析与记录,不会用于其他任何用途。
·  保密建议: 为保护广大客户的安全,建议您在未与锐能微 PSIRT 提前协商的情况下,不要将漏洞信息透露给任何其他个人或组织。
·  披露约定: 您向锐能微提交漏洞信息后,在锐能微做出正式结论前,可能会要求您暂不公开披露该漏洞,也不将其分享给任何其他个人或组织。
·  回复时效: 我们将全力跟进您提交的每一条漏洞信息,但处理与答复需要一定时间,感谢您的理解与耐心配合。

四、锐能微 PSIRT 安全公告
请注意,安全公告里列出的不是全部安全事件。这是因为我们遵循 "协同漏洞披露" 的原则,对披露内容做了适当筛选。