セキュリティの脆弱性の報告

ジュニパーネットワークスのセキュリティ インシデント レスポンス チームでは、お客様などのユーザーが潜在的なセキュリティの脆弱性を報告しやすくするための電子メール エイリアスを用意しています。

ジュニパーネットワークス製品のいずれかに、セキュリティーの脆弱性となる可能性がある例または実際の例がありましたら、ジュニパーネットワークス セキュリティー インシデント レスポンス チーム(sirt@juniper.net)までご報告ください。緊急の場合でも、JTAC が 24 時間対応いたします。888-314-JTAC FREE(北米)または +1-408-745-9500 にお電話ください。

ジュニパーネットワークス外部Webサイトに掲載されているセキュリティの脆弱性が見つかった場合は、ITコンピューターインシデントレスポンスチーム(IT-CIRT@juniper.net)までご報告ください。

ジュニパーSIRTが脆弱性を発見し修復するまでをどのようにして追跡するのかについては、ホワイトペーパー「セキュリティ脆弱性の一日」をお読みください。

セキュリティの脆弱性に関するFAQを報告

sirt@juniper.net にメッセージを送る必要がある場合とは

ジュニパーネットワークス製品にセキュリティの脆弱性を見つけた場合

IT-CIRT@juniper.net にメッセージを送る必要がある場合とは

ジュニパーネットワークスの外部 Web サイトにセキュリティの脆弱性を見つけた場合

sirt@juniper.net の利用が適していない場合とは

以下の場合:

  • 技術サポートが必要な場合(例えば、ファイアウォールを設定する方法)
  • Bugtraqメーリングリストなどですでに公表されている脆弱性の脆弱性についてジュニパーに通知する場合
  • セキュリティアラートが表示されたために配信されたアップグレードパッケージを適用する際、サポートを要請する場合
  • 他のベンダー製品の脆弱性を報告する場合、または別のベンダー製品の脆弱性に関する情報を要求する場合
  • セキュリティ関連のその他の問題について問い合わせる場合
  • モバイルデバイスで見つかったマルウェアを報告する場合
  • juniper.netの外部Webサイトでセキュリティの脆弱性を見つけた場合

これらの状況のいずれの場合も、まず、技術サポートチームに連絡する必要があります。技術サポート チームがセキュリティの問題であると認めた場合は、セキュリティ インシデント レスポンス チームに回されます。

sirt@juniper.net に送信された電子メールの取り扱い

このメール アドレスは、ジュニパーの従業員の中から慎重に選ばれた、限定されたグループであるセキュリティ インシデント レスポンス チームが監視しています。外部ユーザーがこのリストを読むことはできません。

sirt@juniper.net に送信する必要がある情報とは

このリストに連絡するときは、できるだけ多くの情報を提供してください。取り扱いに注意が必要な情報を送信する場合は、ジュニパーの公開カギを使って暗号化することをお勧めします。公開カギはこのページの最後に表示しており、各種のカギサーバーでも入手できます。

通知に対するジュニパーの対処について

セキュリティ インシデント レスポンス チームに報告された問題はすべて調査します。必要に応じて修正が作成され、該当する場合は、当社のポリシーに従って、セキュリティに関するアドバイザリが公開されます。お客様から別途ご連絡がない限り、CERT/CCなどの他のセキュリティベンダーや組織と協力して、脆弱性の情報や修正情報を共有するのがジュニパーの通常の慣行です。ただし、チームに送信された電子メールの転送は行いません。さらに、送信者やその勤め先、マシン、設定内容などを特定できる情報は一切伝えません。

注:ジュニパーでは事前通知サービスは行いません。セキュリティ修正やアドバイザリは、ジュニパーの Web サイトから無料で入手できます。

ジュニパーネットワークスにセキュリティ問題を報告する場合は、通信のセキュリティを強化するために、次のPGPカギの使用をお勧めします。

PGPカギのダウンロード

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=MR7l
-----END PGP PUBLIC KEY BLOCK-----