摘要:通過CNNVD兼容性服務的信息安全產品/服務,可實現其漏洞信息擁有統一的規範性命名與標準化描述,爲漏洞挖掘、應用、驗證與規避等技術研究提供基礎支持,爲開發更安全的信息產品或軟件系統提供理論和技術支撐,進一步滿足國家重要信息系統安全保障的需求。CNNVD兼容性服務是CNNVD面向國內外信息安全從業單位,對其產品/服務等涉及的漏洞信息進行規範性評估與認證的服務。

各單位:2019年度CNNVD兼容性服務申請工作將於近期開展。

現就有關事項通知如下:

一、申請時間

即日起至2019年5月31日。

二、申請方式與要求

1.申請兼容性服務的廠商發送申請需求及接口人信息(姓名、職位、電話、郵箱)至CNNVD官方郵箱([email protected]),以獲取相關電子版材料。

2.廠商在規定時間內提交電子版《兼容性服務申請產品清單》、《CNNVD兼容性服務申請書》、《CNNVD兼容性服務產品申請表》(產品數量不限)至[email protected]

3.申請材料待形式化審覈後,予以反饋審覈結果。

三、服務指南

《CNNVD兼容性服務白皮書》

下載地址:http://www.cnnvd.org.cn/web/compatibility/queryhome.tag

四、聯繫方式

國家信息安全漏洞庫(CNNVD)

聯繫地址:北京市海淀區上地西路8號院1號樓(郵編100085)

聯繫人及聯繫電話:吳薇(010-82341531)

國家信息安全漏洞庫(CNNVD )、CNNVD 兼容性服務簡介

國家信息安全漏洞庫(CNNVD)是中國信息安全測評中心爲切實履行漏洞分析和風險評估職能,負責建設運維的國家級信息安全漏洞數據管理平臺,旨在爲我國信息安全保障提供服務。

經過幾年的建設與運營,CNNVD在信息安全漏洞蒐集、重大漏洞信息通報、高危漏洞安全消控等方面發揮了重大作用,爲我國重要行業和關鍵基礎設施安全保障工作提供了重要的技術支撐和數據支持。

通過自主挖掘、社會提交、協作共享、網絡蒐集以及技術檢測等方式,經過多年的收錄工作,CNNVD漏洞信息覆蓋國內外主流的應用軟件、操作系統和網絡設備等,涉及國內外各大廠商上千家,涵蓋政府、金融、交通、工控、衛生醫療等多個行業。

隨着CNNVD漏洞庫漏洞數量不斷擴大、影響力逐步提升,目前成爲收錄漏洞數目最多、漏洞屬性最全、內容質量最高的國家級信息安全漏洞庫。

CNNVD兼容性服務是CNNVD面向國內外信息安全從業單位,對其產品/服務等涉及的漏洞信息進行規範性評估與認證的服務。通過CNNVD兼容性服務的信息安全產品/服務,可實現其漏洞信息擁有統一的規範性命名與標準化描述,爲漏洞挖掘、應用、驗證與規避等技術研究提供基礎支持,爲開發更安全的信息產品或軟件系統提供理論和技術支撐,進一步滿足國家重要信息系統安全保障的需求。

相關文章