Bezpieczeństwo jest naszym najwyższym priorytetem
Przedsiębiorstwa muszą oferować bezpieczny dostęp do coraz szerszej gamy usług i aplikacji, chroniąc je jednocześnie przed coraz bardziej wyrafinowanymi zagrożeniami. Synology tworzy ulepszone i wszechstronne rozwiązania z zakresu bezpieczeństwa, dzięki czemu firmy mogą szybciej dostosowywać się do zmieniającej się technologii, potrzeb biznesowych i zagrożeń.
Obejrzyj film
Synology PSIRT
Zespół Synology Product Security Incident Response Team (PSIRT) jest odpowiedzialny za reagowanie na incydenty związane z bezpieczeństwem produktów Synology. PSIRT zarządza przyjmowaniem, badaniem, koordynacją i publicznym zgłaszaniem informacji na temat podatności produktów Synology na zagrożenia bezpieczeństwa.
Szybka reakcja na incydenty związane z bezpieczeństwem
Bezpieczeństwo jest naszym najwyższym priorytetem. Po otrzymaniu zgłoszenia o luce w zabezpieczeniach typu zero-day dokonujemy wstępnej oceny w ciągu ośmiu godzin, a w ciągu jednej doby całkowicie eliminujemy lukę. Wkrótce po potwierdzeniu zostanie udostępniona poprawka zapewniająca niezawodność i bezpieczeństwo wszystkich naszych produktów.
Ukończono 8 godzin badania podatności i 15 godzin usuwania podatności w ciągu 24 godzin, co pokazuje szybkie i efektywne zdolności reagowania na incydenty.
8hr
Analiza luk w zabezpieczeniach
15hr
Eliminacja luk w zabezpieczeniach
24hr
Aktywne reagowanie na zdarzenia
Zaangażowanie w globalne standardy bezpieczeństwa
Wzmacnianie bezpieczeństwa wraz z FIRST
Forum of Incident Response and Security Teams (FIRST) to istotna organizacja uznana za światowego lidera w reagowaniu na incydenty. Będąc członkiem FIRST, Synology PSIRT może skuteczniej reagować na incydenty związane z bezpieczeństwem oraz dzielić się naszą wiedzą branżową, aby pomóc w ustanowieniu bardziej kompleksowego standardu bezpieczeństwa z wiodącymi partnerami na świecie.
CVE Numbering Authority
Synology uzyskała tytuł CVE Numbering Authority (CNA) od MITRE Corporation, wiodącego światowego instytutu bezpieczeństwa cyfrowego. Dzięki autoryzacji do przypisywania identyfikatorów CVE lukom w zabezpieczeniach mającym wpływ na nasze produkty działamy na rzecz poprawy rozwiązań z zakresu bezpieczeństwa.
Współpraca ze społecznością hakerów
W firmie Synology staramy się tworzyć bezpieczne produkty, które zapewniają bezpieczeństwo informacji użytkowników. Co roku zachęcamy hakerów i zewnętrznych badaczy systemów bezpieczeństwa do współpracy nad poprawą profilu bezpieczeństwa naszych produktów poprzez programy z nagrodami sięgającymi nawet 20 000 USD. Bierzemy również udział w konkursach dla hakerów, takich jak Pwn2Own i TienFuCup, aby umożliwić zespołom hakerów weryfikację naszych środków bezpieczeństwa. Nasze zespoły programistów dokładają wszelkich starań, aby wydawać poprawki dotyczące problemów krytycznych i związanych z systemem operacyjnym w ciągu 60 dni.
2024
Pwn2Own
2023
Pwn2Own
2022
Pwn2Own
2021
Pwn2Own
TienFuCup
2020
Pwn2Own
2017
Program Bug Bounty
2016
Osobiste zaproszenie
2015
HITCON Hack2Own
Więcej o podejściu Synology do bezpieczeństwa
Zasady reagowania na wykryte luki w zabezpieczeniach firmy Synology
Niniejszy raport przedstawia podejście firmy Synology do bezpieczeństwa i zgodności z polityką w zakresie Synology DiskStation Manager (DSM).
Więcej informacji
Ochrona przed oprogramowaniem ransomware
Mając świadomość ilości problemów ze złośliwym oprogramowaniem, firma Synology wprowadziła zaawansowane środki bezpieczeństwa, takie jak Snapshot Replication i Security Advisor, oraz oferuje regularne aktualizacje zabezpieczeń osłaniające użytkowników przed potencjalnymi zagrożeniami.
Więcej informacji
Biuletyn bezpieczeństwa dotyczący produktów firmy Synology
Firma Synology w pełni angażuje się w bezpieczeństwo klientów i oferowanych produktów. Wszelkie potencjalne luki w zabezpieczeniach odkryte w trakcie wewnętrznych testów, przez badaczy lub klientów są natychmiast naprawiane.
Więcej informacji
Zabezpieczenia DSM
DSM zapewnia zaawansowane środki bezpieczeństwa osłaniające firmy przed złośliwymi atakami, chroniące najważniejsze zasoby cyfrowe i zapewniające nieprzerwane działanie.
Więcej informacji