サイバーセキュリティ : Hanwha Techwin - Security Global Leader

セキュリティの脆弱性情報ポリシー

  • 1. セキュリティホール対応センター
    (S-CERT)
    • ハンファテックウィンはWISENET製品のセキュリティホールに対して専門的な対応を行うことができるチーム(S-CERT*1)を設け、脆弱性発見時の迅速な対応(分析および対策など)を目標に運営しています。 製品に関するセキュリティホール発見時、S-CERT(secure.cctv@hanwha.com)へ脆弱性に関する情報、再現方法及び症状などの詳しい情報を連絡してください。 ※ S-CERTは、製品に関する対応及び機能に関するご要望事項は対応できかねるため、別途の窓口にお問い合わせください。
    2.セキュリティホール対応プロセス
    • セキュリティホールを発見した際、直ちにセキュリティ侵害事故対策協議会が招集され、セキュリティホールの内容及び影響度の分析と問題解決のための最善の方策を講じます。 脆弱性の内容把握を行い脆弱性が改善されたファームウェアはできる限り速やかにウェブサイトに配布することを原則とします。
    3.セキュリティホールのお知らせポリシー
    • セキュリティホールに関する内容(脆弱性の内容、影響を受ける製品情報ファームウェアのバージョン、危険度、対応策など)は、ゼロデー攻撃を防ぐため、脆弱性がパッチされたファームウェアが配布されるまで公開せず、ファームウェアの配布と共に脆弱性報告書(Vulnerability Report)をウェブサイト*2に告知します。 脆弱性に対する攻撃シナリオ等の詳細は、攻撃を模倣する事例を防止するためセキュリティ上公開しません。改善ファームウェアは同時配布することを原則とします。
    • * 1. S-CERT: Security-Computer Emergency Response Team
    • * 2. HQ - サイバーセキュリティ(Cybersecurity)の掲示板運用
      HTA - メイン画面のお知らせ(Vulnerability Reportファイルリンク)
      HTE - メイン上部のお知らせ及び別途ページ運用
    RSS Feed
  • Cybersecurity Enhancement Activities
    • Long-term Firmware Support Policy for Cybersecurity

      • 보기
        View
      • Download
    • Cybersecurity Enhancement Activities

      • 보기
        View
      • Download
    もっと見る
  • Cybersecurity Guides
    • Wisenet7 オリジナルのサイバーセキュリティ

      • 보기
        View
      • Download
    • Mutual Authentication Guide for Devices

      • 보기
        View
      • Download
    • ネットワークデバイスのセキュリティ強化カメラ

      • 보기
        View
      • Download
    • プライベートルートCA証明書の事前インストールガイド

      • 보기
        View
      • Download
    • ネットワークデバイスのセキュリティ強化NVR

      • 보기
        View
      • Download
    • 安全な SNMP 使用ガイド

      • 보기
        View
      • Download
    • 安全な ONVIF WS-Discovery 使用ガイド

      • 보기
        View
      • Download
    • サイバーセキュリティ ネットワークデバイスのセキュリティ強化

      • 보기
        View
      • Download
    もっと見る
  • Vulnerability Report
    • Log4j Vulnerability Report (CVE-2021-44228)

      • 보기
        View
      • Download
    • NVR Vulnerability Report (CVE-2017-7912)

      • 보기
        View
      • Download
    • Vulnerability Report for gSOAP

      • 보기
        View
      • Download
    • KRACK(Key Reinstallation Attack) Analysis Report – Hanwha Techwin

      • 보기
        View
      • Download
    • SmartCam Vulnerability Report

      • 보기
        View
      • Download
    • DVR Vulnerability Report

      • 보기
        View
      • Download
    • NVR Vulnerability Report (CVE-2019-12223)

      • 보기
        View
      • Download
    • NVR Vulnerability Report (CVE-2021-32934/ CVE-2021-28372)

      • 보기
        View
      • Download
    もっと見る
  • Pen Test Report
    • Penetration Test Report (Wisenet AI Network Video Recorders 25Models)

      • 보기
        View
      • Download
    • Penetration Test Report (Wisenet SSM 2.10.6)

      • 보기
        View
      • Download
    • Penetration Test Report (Wisenet X, P, Q, L Series Cameras)

      • 보기
        View
      • Download
    もっと見る