-
Products
- Business & Industry Applications
- Cybersecurity
- Data and Analytics
- AI and Intelligent Operations
- Total Experience
- Sovereign Collaboration
- Specialized Software
- HCL Aftermarket Cloud Aftermarket-led growth platform
- HCL Automation Orchestration Streamline Business Processes
- HCL Commerce+ Enterprise e-commerce for B2C and B2B
- HCL CDP Flexible and customizable customer data platform
- HCL Discover+ Behavioral insights for customer journeys
- HCL Marketing Cloud Fueling precision marketing at scale with AI
- HCL Unica Enterprise marketing automation platform
- HCL AppScan Scans for application vulnerabilities
- HCL BigFix Secure endpoint management
- HCL BigFix Compliance Ensure security with continuous, real-time compliance monitoring
- HCL BigFix CyberFOCUS Supercharging IT operations to secure the enterprise
- HCL BigFix Remediate Automate, remediate & secure endpoints
- HCL Actian Empowers the data-driven enterprise
- HCL Actian Data Platform Data services suite; flexible deployment
- HCL Actian Ingres Legendary transactional RDBMS
- HCL DataConnect Low-code integration platform
- HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
- HCL Zen Embeddable edge data management
- HCL Automation Orchestration Streamline Business Processes
- HCL Automation Orchestrator Suite Accelerate IT and business automation
- HCL BigFix Secure endpoint management
- HCL BigFix AEX AI-driven employee experience accelerating productivity and innovation
- HCL BigFix Enterprise+ An all-in-one IT infrastructure automation offering enabling you to stay ahead of cyber threats
- HCL BigFix Service Management AI-powered Service Management for IT and beyond
- HCL BigFix Workspace+ Fueling GenAI within the Digital+ experience
- HCL iControl HCL iControl is a business flow and process observability solution
- HCL MyXalytics Cloud finOps visibility and insights
- HCL Workload Automation Simplify and automation business workflows
- HCL Automation Orchestration Streamline Business Processes
- HCL CDP Flexible and customizable customer data platform
- HCL DX The DXP for the moments that matter
- HCL Foundry Secure backend services
- HCL TX Platform Deliver seamless customer and employee experiences
- HCL Volt MX Multi-experience low code app dev
- HCL Connections Collaboration and task management in one workspace
- HCL Domino Rapid application development platform
- HCL Link Connectivity across your digital ecosystem
- HCL Notes Comprehensive email and collaboration hub
- HCL SafeLinx Secure and flexible remote access to enterprise applications
- HCL Sametime Secure meetings, video, and chat communications
- HCL Verse Smart and secure enterprise email for seamless workflow
- HCL Augmented Network Automation (SON)Intelligent RAN automation platform
- HCL DFMProCAD integrated Design-for-Manufacturing platform
- HCL CAMWorksCAM for machining productivity
- HCL GloviusModern lightweight CAD Viewer
- HCL Mainframe Optimization Optimize, modernize, and innovate your mainframe investments
- HCL Secure DevOps Automated testing and security scanning
- Artificial Intelligence: Built for Scale Humanizing artificial intelligence to elevate IT Operations
- HCL Actian Data Platform Data services suite; flexible deployment
- HCL AION AI life cycle management platform
- HCL AppScan Scans for application vulnerabilities
- HCL BigFix Secure endpoint management
- HCL Commerce+ Enterprise e-commerce for B2C and B2B
- HCL Domino Rapid application development platform
- HCL iAutomate Accelerating IT operations with intelligent, end-to-end automation
- HCL iControl HCL iControl is a business flow and process observability solution
- HCL MyXalytics Cloud finOps visibility and insights
- HCL Secure DevOps Automated testing and security scanning
- HCL TX Platform Deliver seamless customer and employee experiences
- HCL Unica Enterprise marketing automation platform
- HCL Volt MX Multi-experience low code app dev
- HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
- HCL Actian
- HCL Actian Data Platform
- HCL Actian Ingres
- HCL Aftermarket Cloud
- HCL AppScan
- HCL Automation Orchestration
- HCL Automation Orchestrator Suite
- HCL BigFix
- HCL CAMWorks
- HCL Clara
- HCL Commerce+
- HCL Connections
- HCL Customer Data Platform
- HCL DataConnect
- HCL DFMPro
- HCL Discover+
- HCL Domino
- HCL DX
- HCL DevOps Code ClearCase
- HCL DevOps Code RealTime
- HCL DevOps Deploy
- HCL DevOps Plan
- HCL DevOps Model RealTime
- HCL DevOps Test
- HCL DevOps Test Embedded
- HCL DevOps Velocity
- HCL Glovius
- HCL Hero
- HCL HIVE
- HCL iAutomate
- HCL iControl
- HCL Informix
- HCL IntelliOps
- HCL IntelliOps Event Management
- HCL iObserve
- HCL Link
- HCL Mainframe Solutions
- HCL Marketing Cloud
- HCL Marketplace
- HCL MyXalytics
- HCL MyXalytics Finops
- HCL Nippon
- HCL Notes
- HCL Now
- HCL SafeLinx
- HCL Sametime
- HCL Secure DevOps
- HCL TX Platform
- HCL Unica
- HCL Universal Orchestrator
- HCL Vector Analytics
- HCL Verse
- HCL Volt MX
- HCL Workload Automation
- HCL Z Asset Optimizer
- HCL Z Abend Investigator
- HCL Z and I Emulator
- HCL Zeenea Data Intelligence Platform
- HCL Zen Edge Data Management
- Citizen Developers
- IT Operations & Management
- Line of Business
- Data Analysts
- Security & IT Compliance
- HCL AppScan Scans for Application Vulnerabilities
- HCL DataConnect Low-code integration platform
- HCL Domino Rapid application development platform
- HCL Secure DevOps Automated testing and security scanning
- HCL TX Platform Deliver seamless customer and employee experiences
- HCL Volt MX Multi-experience low code app dev
- HCL Automation Orchestrator Suite Accelerate IT and business automation
- HCL BigFix Workspace+ Fueling GenAI within the Digital+ experience
- HCL BigFix AEX AI-driven employee experience accelerating productivity and innovation
- HCL BigFix Service Management AI-powered Service Management for IT and beyond
- HCL iControl HCL iControl is a business flow and process observability solution
- HCL MyXalytics Cloud finOps visibility and insights
- HCL Workload Automation Simplify and automation business workflows
- HCL Aftermarket Cloud Aftermarket-led growth platform
- HCL Automation Orchestrator Suite Accelerate IT and business automation
- HCL Augmented Network Automation (SON)Intelligent RAN automation platform
- HCL Commerce+ Enterprise e-commerce for B2C and B2B
- HCL CAMWorksCAM for machining productivity
- HCL CDP Flexible and customizable customer data platform
- HCL DFMProCAD integrated Design-for-Manufacturing platform
- HCL Discover+ Behavioral insights for customer journeys
- HCL GloviusModern lightweight CAD Viewer
- HCL Marketing Cloud Fueling Precision Marketing At Scale with AI
- HCL Unica Enterprise marketing automation platform
- HCL Actian Empowers the data-driven enterprise
- HCL Actian Data Platform Data services suite; flexible deployment
- HCL Actian Ingres Legendary transactional RDBMS
- HCL CDP Flexible and customizable customer data platform
- HCL DataConnect Low-code integration platform
- HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
- HCL Zen Embeddable edge data management
- HCL AppScan Scans for Application Vulnerabilities
- HCL BigFix Secure endpoint management
- HCL BigFix Compliance Ensure security with continuous, real-time compliance monitoring
- HCL BigFix CyberFOCUS Supercharging IT operations to secure the enterprise
- HCL BigFix Remediate Automate, remediate & secure endpoints
- HCL Secure DevOps Automated testing and security scanning
- Industries
- Partners
- Customer Success
- What We Envision
HCLSoftware 製品セキュリティーインシデント対応

HCLSoftware 脆弱性情報開示ポリシー
HCLSoftware は、当社の製品と顧客の安全を維持する上で、セキュリティーを守る共同体がどれほど重要であるかを認識しています。お客様の脆弱性情報開示プログラムへのご理解に感謝いたします。
HCLSoftware 脆弱性管理チームは、HCLSoftware 製品に関連するセキュリティー上の脆弱性に関する情報の受領、調査、内部調整を管理しています。このチームは、HCL の製品およびソリューションチームと連携して調査を行い、必要に応じて適切な対応計画を策定します。社内外の関係者間のコミュニケーションを維持することは、脆弱性対応プロセスの重要な要素です。
HCL は、新しい報告に対して 2 営業日以内に対応することを目指しています。
製品またはソリューションの顧客と、権利を有するその他のユーザーは、HCLSoftware カスタマーサポートに連絡して、HCL 製品で発見された問題を報告する必要があります。HCLSoftware カスタマーサポート・チームは、報告された問題がセキュリティー上の脆弱性であると確認された場合は、必要に応じて HCLSoftware 脆弱性管理チームに連絡します。
ガイドライン
- このプログラムに参加する資格を得るには、レポートを提出する前の 6 ヶ月以内に、HLC Corporation、HCL 子会社、または HCL クライアントのセキュリティーテストを実施する契約を結んでいない必要があります。
- 現在サポートされている HCLSoftware 製品の脆弱性のみを報告してください。製品リストについては、以下の「対象製品」セクションを参照してください。これらの製品の最新リリースと以前のリリースのみがこのプログラムの対象となります。
- 当社の顧客を保護するために、HCLSoftware は、製品の分析を行い、修正や緩和策を提供する前に、セキュリティー上の脆弱性を公に開示したり、確認したりすることはありません。脆弱性レポートを HCLSoftware に提出することにより、お客様は、HCLSoftware により脆弱性が修正されたことが確認されるまで、または HCLSoftware から脆弱性に関する情報を公開するための書面による許可を得るまで、脆弱性を公に公開または第三者と共有しないことに同意するものとします。
- HCLSoftware は、現時点ではバグ報奨金プログラムに参加していません。
- HCL が脆弱性レポートを評価できるように、お客様は発見した脆弱性に関する以下の情報を提供することに同意するものとします: 電子メールアドレス (必須)、ソフトウェア製品とバージョンの詳細、問題の説明、ハードウェアプラットフォーム、問題を再現する手順、および潜在的な影響。「セキュリティー上の脆弱性の報告」の項を参照してください。
- 脆弱性レポートに含まれる添付ファイルには、個人を識別できる情報 (名前、連絡先情報、IP アドレス、その他の類似情報など) を含めないでください。
対象外の脆弱性
以下は、本プログラムの対象外です。
- 機密性の高い状態変更アクションがないページでのクリックジャック攻撃。
- 未認証/ログアウト/ログイン時の CSRF 攻撃。
- MITM またはユーザーデバイスへの物理的なアクセスを必要とする攻撃。
- 有効な概念実証がない、既知の脆弱性ライブラリー。
- 脆弱性を示すことのないカンマ区切り値 (CSV) インジェクション攻撃。
- 実行可能な脆弱性につながらない、または CVE がないベストプラクティス。
- サービスの中断 (DoS) につながる可能性のあるすべてのアクティビティ。
- 攻撃のベクトルを示さない、または HTML/CSS を改変できないコンテンツスプーフィングやテキストインジェクションの問題。
- サポート終了 (EOS) に達した HCLSoftware 製品は対象外となり、「該当なし」の応答を受け取ります。
- 誰でもアクセスできる公知のデータ。ただし、ディレクトリーリストを見つけて、それが悪用につながる方法を説明した場合は、受理されます。
法的通知
脆弱性レポートを HCL に提出することにより、お客様は、HCL がそのビジネス目的 (脆弱性の再現、脆弱性の修復、一般的な開発目的を含むがこれらに限定されない) のために、お客様から同意または支払いを要求することなく、当該レポートでお客様から提供された情報を使用することに同意するものとします。
また、そのような情報もしくは関連する知的財産が自身の保有するものではない場合、または他者の知的財産権の対象になっている場合は、当社に通知することが重要です。当社に通知しない場合、第三者の知的財産権が関与していないことを表明したと見なされます。
HCL とお客様の安全を保つため、ご理解とご協力をお願いいたします。