ซิสโก้ปรับระบบแจ้งเตือนความปลอดภัยใหม่: สังเกตความอันตรายง่ายขึ้น, มี RSS ให้ดึงผ่านซอฟต์แวร์

by lew
6 October 2015 - 02:27

ซิสโก้ปรับปรุงระบบแจ้งเตือนช่องโหว่ความปลอดภัยรูปแบบใหม่ จากเดิมแยกระบบแจ้งเตือนออกเป็นสองส่วน คือ Cisco Security Advisories สำหรับช่องโหว่ระดับวิกฤติและระดับสูง กับ Cisco Security Alerts documented สำหรับช่องโหว่ระดับปานกลางและระดับต่ำ เว็บแจ้งเตือน Cisco Security Advisories ใหม่จะรวมรายการแจ้งเตือนทั้งหมดไว้ด้วยกัน

หน้าจอแจ้งเตือนออกแบบให้เข้าใจได้ง่ายว่าช่องโหว่นี้มีความร้ายแรงระดับใด โดยซิสโก้คิดคะแนนตามแนวทาง CVSS ระบุคะแนน 9.0-10.0 เป็นระดับวิกฤติ, 7.0-8.9 เป็นระดับสูง, 4.0-6.9 เป็นระดับปานกลาง, และที่เหลือเป็นระดับต่ำ

นอกจากเว็บใหม่แล้ว ซิสโก้ยังปล่อย RSS รายการแจ้งเตือนอีกสองรูปแบบ ได้แก่ CVRF และ OVAL สำหรับลูกค้าที่ต้องการทำระบบแจ้งเตือนของตัวเอง

การปรับปรุงครั้งนี้มีหลังจากเฟิร์มแวร์ SYNful Knock ถูกเปิดเผยออกมาไม่นานนัก แต่ทางซิสโก้ระบุว่าการปรับปรุงครั้งนี้ไม่เกี่ยวกับ SYNful Knock แต่อย่างใด โดยบริษัทได้แจ้งลูกค้าไว้ล่วงหน้าหลายเดือนแล้ว

ที่มา - Cisco, eWeek

Blognone Jobs Premium