-
4
국제 인증
보안 및 개인정보 보호 표준 분야
-
9시간
고위험 취약점 조사 마감 기한
-
챔피언급
Pwn2Own 챔피언 팀 Viettel Cyber Security의 침투 테스트 인증
-
CNA
MITRE 인증
CVE 번호 부여 기관(CNA) 자격
국제 인증 및 컴플라이언스
프로세스부터 제품까지, 독립적인 제3자에 의해 완전히 검증됨
QNAP은국제표준화기구(ISO) 27001, 국제표준화기구(ISO) 27017, 국제표준화기구(ISO) 27018 등 다양한 국제 인증을 보유하고 있습니다. 개발 방법론부터 클라우드 데이터 보호까지 모든 단계가 독립 인증 기관의 검증을 받았습니다.
PSIRT(제품 보안 사고 대응팀)
치명적-심각도취약점 3일 이내 해결
QNAP PSIRT는 표준화된 프로세스를 통해, 접수 및 영향 평가부터 조치 및 공개에 이르기까지 교차 기능 팀을 조정하여 모든 보안 취약점이 신속하게 처리되고 영향을 받는 사용자에게 통지되도록 합니다.
-
9시간
취약점 조사 완료
고심각도 보고서를 접수한 후 9시간 이내에 초기 평가 및 영향 범위 확인이 완료됩니다.
-
14시간
취약점 수정 완료
취약점 확인 후 14시간 이내에 수정이 완료되며, 치명적-심각도 수정은 1주일 이내에 배포됩니다.
-
24시간
완전한 사고 해결
최초 보고부터 전체 사고 대응까지 모든 과정이 24시간 내에 완료됩니다.
사전적 테스트 생태계
저희는가장 강력한 공격자들을 초대합니다우리 제품에 도전하도록
QNAP은 국제 보안 대회에 적극적으로 참여하고, 최고의 레드팀과 협력하며, 정부 기관과 파트너십을 맺어 제품이 시장에 출시되기 전에 가장 혹독한 테스트를 거치게 합니다.
공급망 보안
보안은 첫 번째 코드 라인에서 시작됩니다
QNAP은 SBOM 추적 및 오픈 소스 준수 정책을 도입하고, AI 지원 코드 리뷰와 취약점 스캔을 전체 제품 라인의 CI/CD 파이프라인에 통합했습니다.
오픈 소스 패키지부터 AI 생성 코드까지 모든 구성 요소를 제어하며, 전체NAS 스토리지, 네트워킹, 클라우드 제품 라인에 걸쳐 관리합니다.
더 많은 리소스
실시간 보안 공지부터 안전한스토리지솔루션까지, QNAP이 데이터를 보호하는 방법을 더 자세히 알아보세요.




