Pilz Product Security Incident Response Team (PSIRT)

Mitä Pilz PSIRT tekee?

Pilz Product Security Incident Response Teamin jäsen näytön edessä

Pilz PSIRT:n turvallisuusasiantuntijat analysoivat, arvioivat ja käsittelevät potentiaalisia turvallisuushaavoittuvuuksia sekä Pilz-tuotteisiin ja ratkaisuihin liittyviä turvallisuustapahtumia. Kun haavoittuvuus todetaan, Pilz PSIRT julkaisee Security Advisoryn, jossa on korjausohjeet.

Kannustamme turvallisuusasiantuntijoita, riippumattomia tutkijoita, asiakkaita ja muita toimijoita ilmoittamaan meille tuoteisiimme ja palveluihimme liittyvät turvallisuusongelmat. Vain silloin voimme sopia yhteisistä jatkotoimenpiteistä ja parantaa tuotteidemme ja ratkaisujemme turvallisuutta. Asiakkaittemme ja ulkopuolisten turvallisuuden takaamiseksi pyydämme, että haavoittuvuudet julkaistaan koordinoidusti PSIRTin johdolla.

Näin tavoitat Pilz PSIRT:n:

Pilz PSIRT-tiimin Security-asiantuntijat käsittelevät ja analysoivat kaikki Pilz-tuotteiden mahdollisia haavoittuvuuksia koskevat ilmoitukset. Jos sinulla on kysyttävää Securitystä, jotka koskevat Pilzin tuotteita tai infrastruktuuria tai haluat ilmoittaa turvallisuushaavoittuvuuden, käänny PSIRT-tiimin Security-asiantuntijoiden puoleen. Kirjoita PSIRT-tiimille saksaksi tai englanniksi. Vastaanottovahvistus lähetetään yleensä neljän työpäivän kuluessa (CET).

Ilmoita tuotteisiimme, ratkaisuihimme ja verkkopalveluihimme liittyvistä Security-ongelmista:

PSIRT-yhteystiedot

PGP-Public-Key

Liitä seuraavat tiedot ilmoitukseesi:

  1. Ilmoittajan nimi
  2. Yhteystiedot (sähköposti, puhelin)
  3. Yritys
  4. Kyseisen tuotteen kuvaus ja osanumero
  5. Laiteohjelmisto- ja ohjelmistoversio
  6. Haavoittuvuuden kuvaus
  7. Kuvaus siitä, miten haavoittuvuutta voidaan hyödyntää (älä lähetä meille pyytämättä exploit-koodia)
  8. Tieto siitä, onko haavoittuvuus jo julkaistu (sinun tai jonkin muun organisaation toimesta)

Yhteistyö turvallisuusilmoituksiin liittyen

Logo CSAF

Julkaisemme tietoturvailmoitukset CSAF (Common Security Advisory Framework) -standardin mukaisessa muodossa. Tämän koneellisesti luettavan muodon avulla yritykset voivat käsitellä turvallisuustietoja automaattisesti ja reagoida nopeammin mahdollisiin haavoittuvuuksiin.

Common Security Advisory Framework (CSAF)

Logo VDE CERT

Yhteistyössä kumppaneiden kanssa julkeisemme Security tietoturvatiedotteemme myös VDE CERT -alustan kautta. Näin varmistamme mahdollisimman suuren avoimuuden ja viestinnän turvallisuuden ja standardoinnin.                                                                                                                                                                             

CERT@VDE

Pilz Incident Management -prosessi

1. Analysointi:

PSIRT-tiimimme tutkii ilmoitetun haavoittuvuuden ja pyytää tarvittaessa lisätietoja ilmoittajilta. Huomaa, että tutkimus voi kestää päivistä viikkoihin haavoittuvuuden ja tuotteen monimutkaisuudesta riippuen. Tästä riippumatta annamme ilmoittajalle raportin viimeistään 15 arkipäivän kuluttua ilmoituksesta.

2. Toimenpiteiden määrittely:

Haavoittuvuuden vakavuudesta ja muista tekijöistä riippuen luodaan päivityksiä. Vakavan haavoittuvuuden yhteydessä Pilz laatii Security Advisoryn. Prosessin aikana tiedotamme jatkuvasti ilmoittajaa sen tilasta.

3. Julkaisu:

Valmiit Security Advisory -turvallisuusilmoitukset ja tarvittaessa niihin liittyvät laiteohjelmiston tai ohjelmiston tietoturvapäivitykset julkaistaan täällä, ja ne ovat kaikkien asiakkaiden ladattavissa. Latausta varten sinun on kirjauduttava sisään käyttäjätunnuksellasi. Jos sinulla ei vielä ole profiilia, voit rekisteröityä ilmaiseksi täällä. Huomaa, että haavoittuvuuden vakavuudesta riippuen päivitykset saatetaan julkaista tuotekohtaisen julkaisuaikataulun mukaan.

Mikä on Security Advisory -turvallisuusilmoitus?

Security Advisory -turvallisuusilmoitus on ilmoitus tunnistetusta tietoturva-aukosta jossakin tuotteessamme. Se sisältää yleensä:

  • haavoittuvuuden yksityiskohtainen kuvaus,
  • sen kriittisyyden arviointi CVSS-pistemäärän perusteella,
  • luettelo kyseeseen tulevista tuotteista ja niiden versionumerot,
  • suositellut toimenpiteet haavoittuvuuden korjaamiseksi,
  • ja tarvittaessa kiitos niille henkilöille tai organisaatioille, jotka ovat ilmoittaneet ongelmasta meille.
Top
Pääkonttori

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Saksa

Puhelin: +49 711 3409-0
Sähköposti: info@pilz.de

Tekninen tuki

Puhelin: +49 711 3409 444
Sähköposti: support@pilz.com

Amerikat

  • Yhdysvallat (ilmainen): +1 877-PILZUSA (745-9872)
  • Meksiko: +52 55 5572 1300
  • Brasilia: + 55 11 4942-7032
  • Kanada: +1 888-315-PILZ (315-7459)

Eurooppa

  • Itävalta: +43 1 7986263-444
  • Turkki: +90 216 577 55 52
  • Venäjä: +7 495 6654993
  • Belgia: +32 9 321 75 70
  • Iso-Britannia: +44 1536 460866
  • Ranska (ilmainen): +33 3 88104000
  • Suomi: +358 10 3224030 / +45 74436332
  • Alankomaat: +31 347 320477
  • Italia: +39 0362 1826711
  • Irlanti: +353 21 4804983
  • Portugali: +351 229 407 594
  • Tanska: +45 74436332
  • Espanja: +34 938497433
  • Sveitsi: +41 62 889 79 32
  • Saksa: +49 711 3409 444
  • Ruotsi: +46 300 13990 / +45 74436332

Aasia ja Tyynenmeren alue

  • Thaimaa: +66 210 54613
  • Japani: +81 45 471 2281
  • Singapore: +65 6829 2920
  • Uusi-Seelanti: +64 9 6345350
  • Kiina: +86 400-088-3566
  • Australia (ilmainen): +61 3 9560 0621 / 1300 723 334
  • Taiwan: +886 70 1015 0068 (當地網路電話)
  • Etelä-Korea: +82 31 778 3390
Avaa yhteyslomake
Puhelin:+49 711 3409 444
Sähköposti: support@pilz.com

Miten voimme auttaa?


Olen tietoinen siitä, että kerättyjä henkilötietoja käytetään ilman suostumustani ainoastaan sopimuksen käsittelyyn ja tiedustelujeni käsittelyyn. Lisätietoja tietosuojasta ja tietosuojavastaavamme yhteystiedot löydät täältä: Pilz-tietosuoja
Suostumuksen peruuttaminen on mahdollista milloin tahansa (sähköposti riittää).

* Pakollinen kenttä