HCL BigFix 신뢰 센터

소프트웨어 보안은 HCL과 당사의 소중한 고객들에게 매우 중요합니다. 또한 HCL BigFix의 개발 방식에 있어서도 핵심적인 역할을 합니다. HCL 보안 전략은 기업 및 조직의 보안 정책, 사고 관리 및 대응, 비즈니스 연속성 및 재해 복구, 보안 소프트웨어 개발 프로세스, 개인 정보 보호를 포함한 비즈니스의 모든 측면을 다룹니다.

이 웹 페이지에서는 HCL BigFix의 보안 개발 프로세스와 상용 및 정부 고객에게 중요한 회사 및 제품 인증에 대해 다룹니다. IT 및 보안 팀이 HCL BigFix 솔루션을 통해 어떻게 엔드포인트 장비를 안전하게 보호할 수 있는지 설명합니다.




안전한 제품 개발

HCLSoftware는 상업 및 정부 고객에게 제공하는 코드를 보호하기 위해 엄격한 개발 프로세스를 준수합니다.

Highly Secure Controlled Location

또한 BigFix 컨텐츠는 여러 가지 방법으로 보호됩니다. 첫째, BigFix Content Server는 보안 데이터 센터에서 실행됩니다. 둘째, 파일 액세스 제어 목록(FACL)은 액세스 및 권한 있는 사용자의 변경을 제한합니다. 마지막으로, BigFix 컨텐츠 자체가 보안 빌드 프로세스 중에 암호화 방식으로 서명됩니다. 올바르게 서명되지 않은 컨텐츠는 BigFix Server에서 거부되고 오류로 기록됩니다. 결과적으로 BigFix Content Server에서 고객이 다운로드한 컨텐츠는 보호되고 안전합니다.




보안 제품 지원

당사의 제품 지원팀은 중요한 정보만 수집하고, 보고된 문제를 해결하기 위해 적극적으로 노력하는 사람들에게만 고객 연락처 정보 및 사례 데이터에 대한 액세스를 제한하고, 의도한 당사자 이외의 다른 사람이 읽을 수 없도록 고객 민감한 정보를 암호화하여 고객 데이터와 정보를 보호합니다. 당사의 데이터 보호 정책에는 다음이 포함됩니다.

  • 중요한 회사 및 연락처 정보만 수집합니다.
  • HTTPS 및 TLS(Transport Layer Security) 프로토콜을 통해 고객 정보 및 데이터 통신을 수행합니다.
  • TLS 프로토콜을 사용하여 SFTP 또는 HTTPS를 통해 진단 데이터를 전송하고 AES 알고리즘을 사용하여 저장된 데이터를 암호화합니다.

HCLSoftware Support 조직은 ISO27001 인증을 받았습니다.. 외부 감사인이 HCLSoftware의 관행, 정책 및 절차를 검토했으며, 정보 보안 관리 시스템(ISMS)이 표준의 요구 사항을 충족한다는 사실을 확인했습니다. ISO 27001 준수는 고객의 데이터와 정보를 보호할 능력이 있음을 보여줍니다.




HCL BigFix 보안 게시판

HCL PSIRT(Product Security Incident Response Team)는 HCLSoftware 제품에 대해 보고된 보안 취약성의 수령, 조사 및 내부 조정을 관리합니다. PSIRT는 보고된 보안 취약성을 조사하고 적절한 대응 계획을 식별하는 제품 개발 팀과 협력합니다. 응답 계획이 식별되면 제품 팀은 취약성 대응 프로세스의 실행에서 내부 및 외부 당사자와 통신합니다. 자세한 내용은 HCLSoftware PSIRT 페이지를 참조하십시오..

 

HCL PSIRT는 보안 공지를 고객과 파트너에게 게시합니다. 각 보안 공지는 CVE에 대해 설명하고 추가 세부 정보 및 개선 사항을 설명합니다. HCL BigFix 보안 게시판 목록은 HCLSoftware 커뮤니티 포럼에 있습니다. .




미국 연방 정부의 고려 사항




요약

당사는 기업 및 정부 고객에게 효과적이고 안전한 엔드포인트 관리 솔루션을 개발, 테스트, 제공하므로 소중한 고객들이 안심하실 수 있도록 보안이 최우선 가치로 유지된다는 확신을 드립니다. 자세한 내용은 contact us.