chiudere
chiudere
""
Il manuale AI Security
Questo manuale esplora sei sfide fondamentali per la sicurezza che le organizzazioni devono affrontare quando adottano l'intelligenza artificiale, insieme a strategie comprovate e concrete per affrontarle.
Experience Netskope
Prova direttamente la piattaforma Netskope
Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
Una piattaforma unificata costruita per il tuo percorso
""
Netskope One AI Security
Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
""
Netskope One AI Security
Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
eBook sulla Modern Data Loss Prevention (DLP) for Dummies
Modern Data Loss Prevention (DLP) for Dummies
Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
Modern SD-WAN for SASE Dummies Book
Modern SD-WAN for SASE Dummies
Smettila di inseguire la tua architettura di rete
Comprendere dove risiede il rischio
Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
The Lens
""
Read about the latest news and opinions from the team at Netskope. The Lens combines our blogs, our podcasts and case studies, with new content added every week.
Supporto tecnico Netskope
Supporto tecnico Netskope
I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
""
IA nella corsia veloce
Il roadshow AI in the Fast Lane di Netskope riunisce professionisti della sicurezza per discutere di come le organizzazioni utilizzano oggi l'IA e di come una strategia di sicurezza completa possa creare un modello più intelligente, sicuro e a prova di futuro.
Video Netskope
Formazione Netskope
La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

Avvisi e Comunicazioni di Sicurezza

Da Netskope, prendiamo molto seriamente la nostra responsabilità di proteggere le informazioni dei nostri clienti e i servizi che offriamo loro. Per questo motivo, vi ringraziamo per aver visitato la nostra pagina e saputo saperne di più. Su questo sito scoprirai anche il nostro processo e le vulnerabilità divulgate.

Squadra di Risposta agli Incidenti per la Sicurezza dei Prodotti Netskope (PSIRT)

Netskope PSIRT è il processo centralizzato attraverso il quale clienti Netskope, ricercatori di sicurezza, gruppi industriali, organizzazioni governative o fornitori segnalano potenziali vulnerabilità di sicurezza Netskope.

 

Il team Netskope gestisce la ricezione, l'indagine e il coordinamento interno delle informazioni sulle vulnerabilità di sicurezza relative a tutti i prodotti, le offerte e i siti web Netskope. Questo team coordina poi con ogni singolo team prodotto e soluzione Netskope per indagare e, se necessario, identificare il piano di risposta appropriato. Mantenere la comunicazione tra tutte le parti coinvolte, sia interne che esterne, è un elemento chiave del processo di risposta alle vulnerabilità di Netskope.

Avvertenze e Comunicazioni

Crediamo fermamente nella divulgazione responsabile e coordinata delle vulnerabilità che potrebbero influenzare i servizi che forniamo. La divulgazione pubblica delle vulnerabilità è una parte essenziale del processo di divulgazione delle vulnerabilità ed è uno dei tanti percorsi che portano a migliorare il software e favoriscono apprendimenti che rendono migliore la comunità della sicurezza.

Processo Netskope PSIRT
ID Avviso di SicurezzaValutazione di gravitàVersione CorrezioneDescrizione della Correzione
NSKPSA-2026-002MedioR136.1 e superioriNetskope Security Advisory – Netskope Endpoint DLP Driver Security Advisory
NSKPSA-2026-001MedioR135 e oltreDLL Injector in Endpoint DLP Module for Netskope Client è
Influenzati dalla vulnerabilità di overflow interi
NSKPSA-2025-006MedioR135 e oltreFilter Communication Port in Endpoint DLP Module for Netskope
Il client è colpito da una vulnerabilità di overflow intero
NSKPSA-2025-005MedioR132 e oltreVulnerabilità nel caricamento improprio del Driver DLP dell'endpoint
NSKPSA-2025-003MedioR129 e oltreNetskope Client è colpito da una vulnerabilità di Heap Overflow
NSKPSA-2025-002MedioR129 e oltreNetskope Escalation Locale dei Privilegi
NSKPSA-2025-001BassoR129 e oltreNetskope Client è colpito dalla vulnerabilità di lettura fuori limite
NSKPSA-2024-004MedioR123‬ and aboveNetskope Client installer with symbolic link following‬ ‭ vulnerability leading to privilege escalation
NSKPSA-2024-003MedioRelease 119 e successiveEndpoint DLP double-fetch che porta a heap-overflow
NSKPSA-2024-002AltoR123(123.0.16), 126(126.0.9), R129 o superioreConfigurazioni Netskope Client manomissione con MITM
NSKPSA-2024-001AltoN/ANetskope Client problema di bypass di iscrizione
NSKPSA-2023-003MedioRelease 101Netskope NSClient è colpito dalla vulnerabilità di escalation dei privilegi locali per terminare NSClient
NSKPSA-2023-002AltoRelease 100Escalation dei privilegi locali utilizzando file di log in Netskope Client
NSKPSA-2023-001AltoRelease 100Vulnerabilità all'escalation locale dei privilegi in Netskope Client
NSKPSA-2022-001AltoRelease 92 Informazioni sensibili memorizzate nei log NSClient
NSKPSA-2021-002AltoRelease 89Vulnerabilità di escalation dei privilegi locali in Netskope Client su macOS
NSKPSA-2020-005CriticaRilascio 81Netskope Client Stack Buffer Overflow
NSKPSA-2020-004CriticaRilascio 81Netskope Client Stack Buffer Overflow
NSKPSA-2020-002AltoRelease 79Netskope Admin UI CSV Injection
NSKPSA-2020-001AltoRelease 78Correzione della vulnerabilità di escalation dei privilegi scoperta nel client Netskope Windows

Segnala una vulnerabilità di sicurezza

Apprezziamo la vostra collaborazione e apprezziamo la decisione di renderci uno dei vostri partner di sicurezza di fiducia. Crediamo che una partnership sia incentrata sul lavorare insieme, offrire trasparenza e impegno per migliorarla. Se avete domande o dubbi, vi preghiamo di contattare il vostro Technical Success Manager o di scrivere al Team di Risposta agli Incidenti della Sicurezza dei Prodotti Netskope, [email protected].

Clienti gallone
Ricercatori terzi gallone
Clienti gallone

I clienti e gli altri utenti autorizzati dovrebbero segnalare eventuali vulnerabilità di sicurezza che potrebbero scoprire nei prodotti o nelle offerte Netskope tramite i normali processi di supporto tecnico Netskope.

Ricercatori terzi gallone

Ricercatori terzi e altre entità di sicurezza possono segnalare potenziali vulnerabilità di sicurezza nei prodotti, offerte o siti web Netskope.

Divulgazione della vulnerabilità Policy

Da Netskope, prendiamo molto seriamente la nostra responsabilità di proteggere le informazioni dei nostri utenti e i servizi che offriamo loro.

 

Qui sotto è collegato il nostro Policydi Divulgazione delle Vulnerabilità. Il Policy di Divulgazione delle Vulnerabilità descrive quali sistemi e tipi di ricerca sono coperti da questa Politica, come inviarci rapporti sulle vulnerabilità e quanto tempo chiediamo ai ricercatori di sicurezza di attendere prima di rendere pubbliche le vulnerabilità.

Donna che sorride con gli occhiali e guarda fuori dalla finestra