Pilz 產品資訊安全事件應變小組(PSIRT)

Pilz PSIRT 可以做什麼?

Pilz 產品資安事件應變小組的成員在其螢幕前面

Pilz PSIRT 資安專家負責分析、評估及管理與 Pilz 產品和解決方案相關的潛在資安漏洞和資安事件。確認漏洞後,Pilz 會發佈其 PSIRT 資安建議並提供修正此漏洞的方式。

我們鼓勵資訊安全專家、事件研究人員、客戶及其他相關單位,向我們回報有關我們產品與解決方案的任何資訊安全問題。這是我們能共同探討後續活動、協調並改善產品及解決方案的資訊安全的方式。為防止波及我們的客戶及無關的第三方,我們要求在PSIRT的參與下,協調發佈漏洞。

您如何聯絡 Pilz PSIRT?

Pilz PSIRT 的資安專家會管理和評估 Pilz 產品中潛在資安漏洞的所有報告。若您對我們的產品或基礎架構的資訊安全有任何疑問,亦或是您想要回報任何資安漏洞,請聯絡我們的 PSIRT 安全專家。請用德語或英語通知 PSIRT。您通常將會在四個工作日(CET)內收到接收確認。

請將我們的產品、解決方案及線上服務的任何資安問題回報給:

PSIRT 聯絡資訊

PGP 公鑰

請在您的回報中包含下列資訊:

  1. 報告提交者姓名
  2. 聯絡方式(電子郵件、電話)
  3. 公司名稱
  4. 受影響產品的名稱和品項編號(如適用)
  5. 韌體或軟體版本
  6. 漏洞影響說明
  7. 漏洞利用方式說明(請勿主動向我們傳送任何利用代碼)
  8. 關於該漏洞是否已發佈(由您或其他人)的附註

資安報告合作

CSAF 標誌

我們以 CSAF 標準格式(通用資安建議架構) 發佈我們的資安諮詢。這種機器可讀取格式讓公司能夠自動處理資安資訊,並對潛在漏洞更快速反應。

通用資安建議架構(CSAF)

VDE CERT 標誌

與其他合作夥伴合作,我們也透過 VDE CERT 平台提供我們的資安 建議。以此方式,我們確保最大透明度和安全標準化通訊。                                                                                                                                                                             

CERT@VDE

Pilz 事件管理流程

1.分析:

我們的 PSIRT 會測試回報的弱點,如有必要
將向提交者索取進一步資訊。請注意,測試可能需要數日或數週的時間,視漏洞複雜性和產品類型而定。不過,我們最晚將在 15 個工作天後向提交者提供意見反應。

2. 定義措施:

視弱點的嚴重程度而定,如有必要,將準備其他界限條件的更新。在嚴重漏洞的情況下,Pilz 將會準備資安建議。在此過程期間,我們將定期通報提交者有關狀態。

3.發佈:

最後的資安諮詢以及對於受到影響韌體或軟體的任何相關資安更新皆將在此發佈,並可提供每位客戶下載。若要下載,請用您的使用者名稱登入。若您尚未擁有設定檔,則可以在這裡免費註冊。請注意,依漏洞的嚴重程度而定,資安更新可能只會在一般產品推出週期的背景下發佈。

資安諮詢的定義為何?

資安諮詢通知我們產品之一中已識別出的資安漏洞。其通常包含:

  • 漏洞的詳細說明;
  • 基於 CVSS 評分對其嚴重性進行評估;
  • 受影響產品及其版本編號的概述;
  • 建議的漏洞修復措施;
  • 以及(如適用)對向我們回報問題的個人或組織致謝。
最上方
總公司

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Germany

電話號碼: +49 711 3409-0
電子郵件: info@pilz.de

技術支援

電話號碼: +49 711 3409 444
電子郵件: support@pilz.com

美洲

  • 美國 (免費電話): +1 877-PILZUSA (745-9872)
  • 墨西哥: +52 55 5572 1300
  • 巴西: + 55 11 4942-7032
  • 加拿大: +1 888-315-PILZ (315-7459)

歐洲

  • 奧地利: +43 1 7986263-444
  • 土耳其: +90 216 577 55 52
  • 俄羅斯: +7 495 6654993
  • 比利時: +32 9 321 75 70
  • 英國: +44 1536 460866
  • 法國 (免費電話): +33 3 88104000
  • 芬蘭: +358 10 3224030 / +45 74436332
  • 荷蘭: +31 347 320477
  • 義大利: +39 0362 1826711
  • 愛爾蘭: +353 21 4804983
  • 葡萄牙: +351 229 407 594
  • 丹麥: +45 74436332
  • 西班牙: +34 938497433
  • 瑞士: +41 62 889 79 32
  • 德國: +49 711 3409 444
  • 瑞典: +46 300 13990 / +45 74436332

亞太地區

  • 泰國: +66 210 54613
  • 日本: +81 45 471 2281
  • 新加坡: +65 6829 2920
  • 紐西蘭: +64 9 6345350
  • 中國: +86 400-088-3566
  • 澳大利亞 (免費電話): +61 3 9560 0621 / 1300 723 334
  • 台灣: +886 70 1015 0068 (當地網路電話)
  • 南韓: +82 31 778 3390
開啟聯絡表單
電話號碼:+49 711 3409 444
“邮件: support@pilz.com

「您需要哪些協助?」


我理解,除非本人同意,否則任何收集的個人資料僅限用於處理訂單及處理本人提出之查詢事宜。關於資料保護的詳細資訊以及聯絡資訊,請參閱此處: Pilz 資料保護
同意可隨時撤銷(透過電子郵件即可)。

* 必填欄位