一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IP知識百科之CVE

華為產品資料 ? 來源:華為產品資料 ? 作者:華為產品資料 ? 2021-09-16 09:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

CVE(Common Vulnerabilities and Exposures)的全稱是公共漏洞和暴露,是公開披露的網絡安全漏洞列表。IT人員、安全研究人員查閱CVE獲取漏洞的詳細信息,進而根據漏洞評分確定漏洞解決的優(yōu)先級。

CVE如何形成的

CVE這個組織最初由麻省理工學院在1999年建立,是一個非營利性組織,CVE漏洞信息由CVE組織機構的網站承載,網站上的CVE信息是公開的,可以在法律許可前提下免費使用。每個漏洞都被分配一個稱為CVE標識符的編號,編號格式為“CVE-年份-編號”。CVE的發(fā)布主體是CVE編號機構CNA,當前大約有100個CNA,由來自世界各地的IT供應商、安全公司和安全研究組織組成。CNA主要根據如下規(guī)則判定是否為漏洞分配CVE編號:

漏洞可獨立修復,與其他漏洞沒有耦合。

軟件或硬件供應商承認此漏洞的存在或有書面公告。

漏洞只影響一個代碼庫,如果漏洞影響多個產品,則為每個產品獨立分配CVE編號。

每個CVE條目主要包含以下信息:

描述:漏洞的來源、攻擊方式等簡要描述。

參考:漏洞的相關參考信息鏈接匯總,如漏洞公告、緊急響應建議等。

發(fā)布的CNA:發(fā)布此CVE的CNA。

發(fā)布日期:此CVE的發(fā)布日期。

CVE有什么作用

如果沒有CVE,每個IT供應商或安全組織都維護自己的漏洞數據庫,數據無法共享,大家對漏洞的認識也不統(tǒng)一。CVE為漏洞賦予唯一編號并標準化漏洞描述,主要作用如下:

IT人員、安全研究人員基于相同的語言理解漏洞信息、確定修復漏洞的優(yōu)先級并努力解決漏洞。

不同的系統(tǒng)之間可基于CVE編號交換信息。

安全產品或工具開發(fā)者可將CVE作為基線,評估產品的漏洞檢測覆蓋范圍。

CVE與CVSS的關系

通用漏洞評估系統(tǒng)(Common Vulnerability Scoring System,CVSS)是廣泛應用的漏洞評分開放標準。CVSS的分值代表漏洞的嚴重程度,分值范圍為0.0到10.0,數字越大漏洞的嚴重程度越高。CVSS評分往往是漏掃工具、安全分析工具不可或缺的信息。CVE單純是漏洞的字典庫,CVE列表中不包含CVSS分值,需要使用其他漏洞管理系統(tǒng)查閱CVSS分值。IT人員結合CVE信息和CVSS確定漏洞解決優(yōu)先級。

CVE在安全產品中的應用

安全產品在開發(fā)過程中需要緊跟CVE漏洞信息,使產品盡可能多地檢測CVE漏洞,保護用戶網絡安全。

根據CVE信息快速更新簽名庫

IPS功能基于簽名庫檢測入侵行為,簽名庫中簽名的一類主要來源就是漏洞簽名。安全團隊使用CVE跟蹤最新漏洞,快速推出新簽名,甚至在IT供應商推出修復程序之前阻斷攻擊保護用戶網絡。

日志報表集成CVE信息

在入侵事件的日志報表中,攻擊詳情中包含漏洞對應的CVE編號、參考鏈接,用戶可以據此深入了解漏洞詳細信息并制定安全措施。

安全中心發(fā)布IPS威脅知識庫

安全中心基于CVE、CVSS評分等信息向用戶發(fā)布更詳細的IPS威脅知識庫,其中包括漏洞級別、修復建議等信息。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • CNA
    CNA
    +關注

    關注

    0

    文章

    11

    瀏覽量

    7236
  • cve漏洞庫
    +關注

    關注

    0

    文章

    4

    瀏覽量

    4116
  • CVSS
    +關注

    關注

    0

    文章

    4

    瀏覽量

    2336

原文標題:#IP知識百科安全系列 什么是CVE?

文章出處:【微信號:huaweidoc,微信公眾號:華為產品資料】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    知識也能上癮,活力百科對年輕人做了什么?

    放下短視頻刷起了百科,誰悄悄改寫了年輕人的內容消費習慣?
    的頭像 發(fā)表于 07-09 10:09 ?311次閱讀
    刷<b class='flag-5'>知識</b>也能上癮,活力<b class='flag-5'>百科</b>對年輕人做了什么?

    IP防護等級小知識

    ”。今天小編就來帶大家了解一些關于IP等級的小知識。? IP等級的定義 外殼防護等級(IP代碼)是針對電氣設備外殼防止異物侵入、防塵、防水的特性加以分級,來源是國際電工委員會的標準IE
    的頭像 發(fā)表于 05-23 14:14 ?435次閱讀

    國家知識產權局原局長田力普一行調研國

    近日,值世界知識產權周開展之際,國家知識產權局原局長田力普一行蒞臨國微調研,實地考察企業(yè)在知識產權領域的深厚積累與創(chuàng)新實踐。國微董事長高
    的頭像 發(fā)表于 05-09 09:24 ?397次閱讀

    電子電路百科全書

    資料會有點老,但是可以用于學習~內容提要本書共收編富有實用價值的98類1300個典型電子電路,包括基礎電路和近年來新出現的各種應用電路。所收入的電路除給出電路圖外,一·般還附有簡要說明、可供電子科技工作者、高等院校和中等??茖W校師生、廣大電子愛好者參閱。
    發(fā)表于 04-16 13:27

    百科啟動“繁星計劃”

    度搜索的強大流量,為百科注入新的活力與動能。 據悉,“繁星計劃”預計覆蓋超過10萬名權威專家,并將涵蓋超過100萬的知識內容,旨在通過科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?698次閱讀

    硬件工程師入門的基礎元器件知識

    概述了IGBT在電力轉換中的重要角色及其發(fā)展。 硬件工程師入門基礎知識 (一)基礎元器件認識(二) tips:學習資料和數據來自《硬件工程師煉成之路》、百科、網上資料。 1.二極管 2.三極管 3.MOS管 4.IGBT 5
    的頭像 發(fā)表于 12-10 10:19 ?4121次閱讀
    硬件工程師入門的基礎元器件<b class='flag-5'>知識</b>

    獲授基于ISO56005的《創(chuàng)新與知識產權管理能力》證書

    近日,凌電氣獲授基于ISO56005的《創(chuàng)新與知識產權管理能力》一級證書。這表明凌在建立健全創(chuàng)新與知識產權管理體系,構建創(chuàng)新與知識產權管
    的頭像 發(fā)表于 11-30 01:03 ?435次閱讀
    凌<b class='flag-5'>科</b>獲授基于ISO56005的《創(chuàng)新與<b class='flag-5'>知識</b>產權管理能力》證書

    半導體術語小百科

    面對半導體行業(yè)的高速發(fā)展,掌握核心術語不僅是行業(yè)人的基本功,更是溝通無礙的關鍵。無論你是剛入行的新手,還是經驗豐富的達人,這份“半導體術語小百科”將帶你走進從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?1263次閱讀

    靜壓式液位變送器-全球百科

    變送器
    嘉可自動化儀表
    發(fā)布于 :2024年11月12日 08:41:09

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導師”等
    的頭像 發(fā)表于 10-30 14:41 ?756次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導師

    名單公布!【書籍評測活動NO.49】大模型啟示錄:一本AI應用百科全書

    大家了解全球最領先的大模型場景。 本書像 一本AI應用百科全書 ,給予讀者落地大模型時的啟發(fā)。 本書的作者來自大模型應用公司微軟Copilot的產品經理、最前沿的大模型研究員、國際對沖基金、云廠商前
    發(fā)表于 10-28 15:34

    機房監(jiān)控,機房監(jiān)控系統(tǒng)百科

    一、引言 隨著信息技術的飛速發(fā)展,數據中心和機房作為支撐企業(yè)運營和存儲關鍵數據的基礎設施,其重要性日益凸顯。機房環(huán)境的穩(wěn)定性、安全性及設備的運行狀態(tài)直接影響到企業(yè)的業(yè)務連續(xù)性和數據安全性。因此,建立一套高效、全面的機房監(jiān)控系統(tǒng)顯得尤為重要。本文將從機房監(jiān)控系統(tǒng)的需求分析、系統(tǒng)設計、關鍵技術、實施步驟及運維管理等方面進行詳細闡述。 二、需求分析 環(huán)境監(jiān)控:包括溫度、濕度、空氣質量(如塵埃粒子濃度、有害氣體
    的頭像 發(fā)表于 09-02 14:32 ?817次閱讀

    機房監(jiān)控,機房監(jiān)控百科

    機房監(jiān)控是現代數據中心管理不可或缺的一部分,它直接關系到系統(tǒng)的穩(wěn)定運行、數據的安全保護以及故障的快速響應。一個完善的機房監(jiān)控系統(tǒng)能夠實時監(jiān)測機房內的環(huán)境參數、設備狀態(tài)及安全情況,確保數據中心高效、可靠地運行。以下是一篇關于機房監(jiān)控的詳細介紹。
    的頭像 發(fā)表于 08-22 17:34 ?646次閱讀

    半導體知識百科:不可不知的50大專業(yè)名詞

    在半導體行業(yè)中,掌握專業(yè)名詞對于從業(yè)者來說至關重要。這些名詞不僅是行業(yè)交流的基礎,更是理解和掌握相關技術、工藝及產品的關鍵。以下是半導體人必須知道的50個專業(yè)名詞解釋。
    的頭像 發(fā)表于 08-15 11:02 ?5048次閱讀
    半導體<b class='flag-5'>知識</b><b class='flag-5'>百科</b>:不可不知的50大專業(yè)名詞

    分享IP地址混淆知識

    由于IPv4 地址資源的枯竭促使 IPv6 技術的廣泛應用,從而形成了 IPv4 和 IPv6 并存的局面。這就逐漸出現了 IP 地址混淆導致的網絡問題。
    的頭像 發(fā)表于 07-31 16:54 ?570次閱讀