Enisa 推出欧洲漏洞数据库

2个月前 科技 14观看
摘要 欧洲网络安全局 (Enisa) 已推出欧洲漏洞数据库 (EUVD),旨在提供关于 IT 产品和服务中新披露的网络安全漏洞的 “汇总、可靠且可操作” 信息。EUVD 是根据 NIS2 指令要求构建的,设计目标是从欧

欧洲网络安全局 (Enisa) 已推出欧洲漏洞数据库 (EUVD),旨在提供关于 IT 产品和服务中新披露的网络安全漏洞的 “汇总、可靠且可操作” 信息。DEj喜好网-记录每日喜好的科技时尚娱乐生活

EUVD 是根据 NIS2 指令要求构建的,设计目标是从欧盟成员国国家计算机安全事件响应小组 (CSIRT)、行业威胁研究人员及其他漏洞数据库(包括 Mitre 的 CVE 程序)等公开渠道汇集信息。DEj喜好网-记录每日喜好的科技时尚娱乐生活

Enisa 表示,为实现这一目标,其平台采用了整体化方法构建为一个互联数据库,相信这将有助于更深入的漏洞分析,并帮助社区相互关联漏洞信息,从而使数据库最终成为一个更为可信、透明且信息覆盖更广的来源。DEj喜好网-记录每日喜好的科技时尚娱乐生活

“欧洲漏洞数据库是加强欧洲安全和韧性的重要一步,”欧洲委员会负责科技主权、安全与民主事务的执行副主席 Henna Virkkunen 表示,“通过整合与欧盟市场相关的漏洞信息,我们不仅提升了网络安全标准,还使公私部门相关利益方能够更高效、更自主地保护我们共享的数字空间。”DEj喜好网-记录每日喜好的科技时尚娱乐生活

Enisa 执行董事 Juhan Lepassaar 补充道:“Enisa 以实施 NIS2 指令中关于漏洞数据库的要求迈出了一个里程碑。欧盟现已配备了一项关键工具,旨在大幅改善对漏洞及其相关风险的管理。该数据库为所有受影响的信息通信技术产品和服务用户提供了透明的信息,并将成为寻找缓解措施的高效信息来源。”DEj喜好网-记录每日喜好的科技时尚娱乐生活

Mitre CVE 程序DEj喜好网-记录每日喜好的科技时尚娱乐生活

欧盟漏洞数据库的推出距安全社区因 Mitre 长期运行的 CVE 程序濒临崩溃事件仅数周之遥。该程序由美国政府支持和资助,二十年来已成为安全领域不可或缺的资源。DEj喜好网-记录每日喜好的科技时尚娱乐生活

尽管美国当局在最后关头恢复了对 Mitre 的资助,但这 24 小时的不确定性引发了广泛反思,不少网络安全专业人士开始考虑或讨论寻找替代仅受单一政府支持的程序的可能性。DEj喜好网-记录每日喜好的科技时尚娱乐生活

虽然 EUVD 并非旨在取代这一美国项目,Enisa 表示在其开发过程中与 Mitre 密切合作,并将继续与这一非营利机构共同研究资助危机对 EUVD 项目的影响。DEj喜好网-记录每日喜好的科技时尚娱乐生活

目前,关于常见漏洞与曝光 (CVE) 的数据、漏洞披露者提供的数据以及其它来源(例如美国网络安全与基础设施安全局 (CISA) 的已知利用漏洞目录)将在欧盟成员国 CSIRT 的支持下自动导入 EUVD。DEj喜好网-记录每日喜好的科技时尚娱乐生活

例如,CVE-2025-32709(Windows WinSock 附属功能驱动程序中的一个权限提升漏洞,于本周补丁星期二被披露)在 EUVD 中以编号 EUVD-2025-14439 出现。DEj喜好网-记录每日喜好的科技时尚娱乐生活

Hackuity 战略副总裁 Sylvain Cortes 表示:“考虑到近期 Mitre CVE 程序的资助问题,Enisa 推出的 EUVD 是一项非常好的举措。此外,对于新合同在 10 个月后到期后,Mitre 数据库是否仍会存在仍存在一定不确定性,因此拥有一个欧盟备选方案可以减少行业对单一漏洞扩充来源的依赖。考虑到美国国家漏洞数据库 (NVD) 过去曾出现积压问题,这一方案更显得弥足珍贵。”DEj喜好网-记录每日喜好的科技时尚娱乐生活

“归根结底,我们需要一个既可信又开放的漏洞信息来源,我们希望新 EUVD 的承诺能够实现这一目标,”Cortes 补充道。DEj喜好网-记录每日喜好的科技时尚娱乐生活

Sysdig 网络安全策略师 Crystal Morin 也对该发布表示欢迎,认为这是在不确定未来下加强全球网络安全努力的一部分。她表示,希望 EUVD 能够补充 CVE 程序,“同时运行两套系统意味着会有更多组织处理 CVE 请求,最终实现更快的公开披露。”DEj喜好网-记录每日喜好的科技时尚娱乐生活

“对于安全团队来说,EUVD 只是另一个可信的漏洞情报来源。只要漏洞提交流程保持简化 —— 仅向一个程序提交 —— 我们就能避免信息重复和混乱,从而提升反应速度和系统韧性。”DEj喜好网-记录每日喜好的科技时尚娱乐生活

展开全文
猜你感兴趣
戴森设计大奖国际20强名单出炉

戴森设计大奖国际20强名单出炉

【锋巢网】首次有两支中国大陆赛

11-19 121阅读
看懂小米2024年Q3财报:史上强 手握现金1516亿元

看懂小米2024年Q3财报:史上强 手

11月18日

11-19 113阅读
‌全新宝马2系Gran Coupé国产版明年上市

‌全新宝马2系Gran Coupé国产版

11-19 121阅读
英伟达发布PC端Nvidia应用,取代GeForce Experience

英伟达发布PC端Nvidia应用,取代Ge

11-19 121阅读
致命错误!Sam Altman发一张对比图,遭到大量吐槽

致命错误!Sam Altman发一张对比图

图片来源:由无界AI生成OpenAI联合

11-19 126阅读
曾经家喻户晓的19位童星,现状却已今非昔比,可谓有人欢乐有人愁

曾经家喻户晓的19位童星,现

11-19 115阅读
林青霞谢娜同框, 竟是为了张杰?

林青霞谢娜同框, 竟是为了

张杰的首部舞台剧《曾经如是》正

11-19 104阅读
郭晶晶霍启刚夫妇合体跑马拉松 结束后匆匆离去直言要回家带小孩

郭晶晶霍启刚夫妇合体跑马

11月17日,香港媒体报道,郭晶晶霍启刚

11-19 116阅读
微念称与李子柒的案件已完全和解:账号其本人运营 品牌由微念经营

微念称与李子柒的案件已完

11月13日消息,日

11-19 122阅读
《猫眼三姐妹》动画将重制!童年三女神高清归来!

《猫眼三姐妹》动画将重制

近日有报道称,北

11-19 105阅读
互动影游《新世界:暗影成双》Steam页面开放 发行日期待定

互动影游《新世界:暗影成双

今日(11月16日),双人合作类互动影游《新

11-19 126阅读
不能现实换钱的新型NFC?《宝可梦卡牌P》再创新热潮

不能现实换钱的新型NFC?《

近期《宝可梦卡牌P》APP正式推出,引发

11-19 127阅读
在360安装目录创建exe文件提示目标文件夹访问被拒绝的解决方法

在360安装目录创建exe文件

最近有网友反映,自己想要在360安全卫士

11-19 157阅读
CE修改器怎么用?使用CE修改器进行游戏修改的详细操作方法分享

CE修改器怎么用?使用CE修

CE修改器怎么用?对于很多游戏玩家来说CE

11-19 123阅读
原子之心展览园死者位置_展览园全部死者位置一览

原子之心展览园死者位置_

原子之心游戏的展览园区域中一共拥有11

11-19 109阅读