セキュリティの脆弱性の報告

ジュニパーネットワークスのセキュリティ インシデント レスポンス チームでは、お客様などのユーザーが潜在的なセキュリティの脆弱性を報告しやすくするための電子メール エイリアスを用意しています。

ジュニパーネットワークス製品のいずれかに、セキュリティーの脆弱性となる可能性がある例または実際の例がありましたら、ジュニパーネットワークス セキュリティー インシデント レスポンス チーム(sirt@juniper.net)までご報告ください。緊急の場合でも、JTAC が 24 時間対応いたします。888-314-JTAC FREE(北米)または +1-408-745-9500 にお電話ください。

ジュニパーネットワークス外部Webサイトに掲載されているセキュリティの脆弱性が見つかった場合は、ITコンピューターインシデントレスポンスチーム(IT-CIRT@juniper.net)までご報告ください。

ジュニパーSIRTが脆弱性を発見し修復するまでをどのようにして追跡するのかについては、ホワイトペーパー「セキュリティ脆弱性の一日」をお読みください。

セキュリティの脆弱性に関するFAQを報告

sirt@juniper.net にメッセージを送る必要がある場合とは

ジュニパーネットワークス製品にセキュリティの脆弱性を見つけた場合

IT-CIRT@juniper.net にメッセージを送る必要がある場合とは

ジュニパーネットワークスの外部 Web サイトにセキュリティの脆弱性を見つけた場合

sirt@juniper.net の利用が適していない場合とは

以下の場合:

  • 技術サポートが必要な場合(例えば、ファイアウォールを設定する方法)
  • Bugtraqメーリングリストなどですでに公表されている脆弱性の脆弱性についてジュニパーに通知する場合
  • セキュリティアラートが表示されたために配信されたアップグレードパッケージを適用する際、サポートを要請する場合
  • 他のベンダー製品の脆弱性を報告する場合、または別のベンダー製品の脆弱性に関する情報を要求する場合
  • セキュリティ関連のその他の問題について問い合わせる場合
  • モバイルデバイスで見つかったマルウェアを報告する場合
  • juniper.netの外部Webサイトでセキュリティの脆弱性を見つけた場合

これらの状況のいずれの場合も、まず、技術サポートチームに連絡する必要があります。技術サポート チームがセキュリティの問題であると認めた場合は、セキュリティ インシデント レスポンス チームに回されます。

sirt@juniper.net に送信された電子メールの取り扱い

このメール アドレスは、ジュニパーの従業員の中から慎重に選ばれた、限定されたグループであるセキュリティ インシデント レスポンス チームが監視しています。外部ユーザーがこのリストを読むことはできません。

sirt@juniper.net に送信する必要がある情報とは

このリストに連絡するときは、できるだけ多くの情報を提供してください。取り扱いに注意が必要な情報を送信する場合は、ジュニパーの公開カギを使って暗号化することをお勧めします。公開カギはこのページの最後に表示しており、各種のカギサーバーでも入手できます。

通知に対するジュニパーの対処について

セキュリティ インシデント レスポンス チームに報告された問題はすべて調査します。必要に応じて修正が作成され、該当する場合は、当社のポリシーに従って、セキュリティに関するアドバイザリが公開されます。お客様から別途ご連絡がない限り、CERT/CCなどの他のセキュリティベンダーや組織と協力して、脆弱性の情報や修正情報を共有するのがジュニパーの通常の慣行です。ただし、チームに送信された電子メールの転送は行いません。さらに、送信者やその勤め先、マシン、設定内容などを特定できる情報は一切伝えません。

注:ジュニパーでは事前通知サービスは行いません。セキュリティ修正やアドバイザリは、ジュニパーの Web サイトから無料で入手できます。

ジュニパーネットワークスにセキュリティ問題を報告する場合は、通信のセキュリティを強化するために、次のPGPカギの使用をお勧めします。

PGPカギのダウンロード

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=xty7
-----END PGP PUBLIC KEY BLOCK-----