Säkerhet är vår främsta prioritet

Företag står inför utmaningen att erbjuda säker åtkomst för en bredare matris av tjänster och applikationer och samtidigt skydda mot alltmer sofistikerade hot. Synology tar fram förbättrade och omfattande säkerhetslösningar som gör att du snabbare kan anpassa dig till tekniker som utvecklas, företagsbehov och hot.

Synology PSIRT

Synology responsteam för produktsäkerhetsincidenter (PSIRT, Synology Product Security Incident Response Team) är ansvarig för att svara på säkerhetsincidenter för Synologyprodukter. PSIRT hanterar mottagandet, utredningen, samordningen och allmän rapportering av säkerhetssårbarhetsinformation om Synology-produkter.

Snabb svarstid för säkerhetsincidenter

Säkerhet är vår främsta prioritet. När vi får inskick om dagnollsårbarheter gör vi en preliminär bedömning inom åtta timmar och åtgärdar alla sårbarheter inom en dag. En korrigering blir tillgänglig kort efter bekräftelse för att se till att alla våra produkter är tillförlitliga och säkra.

8hr

UNDERSÖKA SÅRBARHETER

15hr

SÅRBARHETER
ÅTGÄRDADE

24hr

RESPONSIV HÄNDELSEHANTERING

Förbättra säkerhet tillsammans med FIRST

Forum of Incident Response och Security Teams (FIRST) är den främsta organisationen och erkänd som den globala ledaren inom incidentåtgärder. I egenskap av medlem i FIRST kan Synology PSIRT svara på säkerhetsincidenter mer effektivt och dela vår kunskap för att hjälpa till att konfigurera mer omfattande säkerhetsstandarder med världsledande partners.

CVE Numbering Authority (numreringsmyndighet)

Synology är auktoriserade som en CNA (CVE numreringsauktoritet) av MITRE Corporation, ett världsledande säkerhetsinstitut. Med rätt att tilldela CVE-ID:en till sårbarheter som påverkar våra egna produkter är vi fast beslutna att utveckla våra säkerhetslösningar.

Engagera hackergemenskapen med bonusprogram

På Synology strävar vi efter att bygga säkra produkter som håller användarinformationen säker. Varje år bjuder vi in topphackare och externa säkerhetsforskare för att bidra till att förbättra våra produkters säkerhetsprofil genom bonusprogram med belöningar upp till US$20 000. Vi deltar också i hackningstävlingar som Pwn2Own och TienFuCup för att låta team av hackare verifiera våra säkerhetsåtgärder. Våra utvecklingsteam har åtagit sig att släppa korrigeringar av kritiska och OS-relaterade problem inom 60 dagar.

2015 HITCON Hack2Own

2016 Privat inbjudan

2017 Bonusprogram

2020 Pwn2Own

2021 Pwn2OwnTienFuCup

2022 Pwn2Own