Axis Communications, CVE 번호 부여 기관(CNA)으로 승인

보도자료
2021년 04월 13일 - Lund, Sweden
네트워크 영상 감시 부문의 마켓 리더 Axis Communications가 Axis 제품에 대한 공통 취약점 및 노출 번호 부여 기관 (Common Vulnerability and Exposures(CVE) Numbering Authority(CNA))으로 승인되어, 자사 제품의 취약점에 대한 CVE ID를 할당 및 게시할 수 있는 권한을 보유하게 되었다. CVE 프로그램은 공동체에 의존하여 취약점을 발견하며, CVE 프로그램과 제휴한 전세계 조직들이 취약점을 발견, 및 게시한다.

CVE 번호 부여 방법은 Axis가 현재 소유한 ACV 번호 부여 방법 (Axis 중요 취약점)을 대체하여 산업 표준 관행에 따른 취약성 관리에 사용될 것이다. 고객은 CVE 프로그램이 제공하는 취약점 통지 서비스를 이용하여 Axis 제품 및 솔루션의 보안 강화 방법을 신속하게 실행할 수 있게 된다.

CVE 프로그램은 잘 정립되어 있으며, 다수의 네트워크 보안 스캐닝 도구가 CVE 리스트를 해당 스캐너의 라이브러리로 사용한다. 이를 통해 기업은 취약점에 관한 일관된 설명을 전달하여 보안 활동 조정을 도울 수 있다. 이번 승인으로 Axis는 CVE 식별자를 Axis 제품 및 펌웨어의 취약점에 지정하고 Axis 장치 또는 네트워크 스캐닝 도구를 통해 취약점을 최종 고객에게 알릴 수 있게 될 것이다. 이러한 절차의 표준화를 통해 Axis의 보안 기관 지위를 더 높은 수준으로 정립하게 되었다.

Axis Communications의 글로벌 프로젝트 매니저 Sebastian Hultqvist는 "CNA로 인정된다는 것은 Axis의 지속적인 노력을 보여주는 증거이고 Axis의 취약점 관리 및 보안 모범 활동을 분명하게 보여주는 것이다. Axis 제품과 솔루션의 보안은 항상 핵심적 우선순위이며, Axis는 CVE 프로그램 및 고객과 협력하여 보안 위험에 대한 문제 해결 과정을 최대한 신속하고 간편해지도록 하기 위해 노력할 것을 약속한다"고 말했다.

"공격자는 조금의 거리낌도 없이 기존 취약점을 이용하여 네트워크에 접근한다. Axis는 이번에 CNA 기관으로 지정됨으로써 고객이 데이터를 안전하게 유지하도록 더 잘 지원하고, Axis 프로세스의 투명성을 높이고 궁극적으로 신뢰를 향상시킬 수 있게 되었다."

Axis의 ACV 번호 부여 절차는 이제 CVE로 대체된다. CVE는 MITRE 데이터베이스에서 추적할 수 있으며 자세한 정보는 Axis 제품 보안 페이지에서 찾을 수 있습니다.

CNA는 취약점에 대해 CVE ID를 정기적으로 부여하는 조직으로, CVE ID는 새로운 취약점에 대한 최초 공개 발표에 포함된다. 각 CNA에는 취약점 식별 및 게시에 대한 특정 책임 범위가 있다. CNA는 CVE ID를 요청하는 주요 방법이다.

CVE는 국제적인 공동체 기반의 노력이고 공동체에 의존하여 취약점을 발견합니다. 발견된 취약점은 지정된 후 CVE 리스트에 게시된다.

 

CVE Program 소개

공통 취약성 및 노출(CVE®) 프로그램의 임무는 공개적으로 공개된 사이버 보안 취약성을 식별, 정의 및 카탈로그로 만드는 것이다. 카탈로그의 각 취약성에 대해 하나의 CVE 레코드가 있습니다. 이 취약성은 CVE 프로그램과 제휴한 전 세계 조직에서 발견되고 게시된다. 파트너는 CVE 레코드를 게시하여 취약성에 대한 일관된 설명을 전달한다. 정보 기술 및 사이버 보안 전문가는 CVE 레코드를 사용하여 동일한 문제를 논의하고 취약성의 우선 순위를 지정하고 해결하기 위한 노력을 조정한다.

Madeleine Eibrand
관련 문의: Madeleine Eibrand, Communications Specialist, Axis Communications
전화 +46 46 272 18 00
관련 정보

Axis Communications에 대하여

Axis는 보안 개선과 새로운 비즈니스 수행 방식에 대한 통찰력을 제공하는 네트워크 솔루션을 개발하여 보다 스마트하고 안전한 세상을 만들 수 있도록 지원합니다. 네트워크 비디오 업계의 선도 기업인 Axis는 비디오 감시 및 분석, 접근 제어, 인터콤, 오디오 시스템 분야의 제품과 서비스를 제공합니다. 50개 이상의 국가에서 3,800명이 넘는 Axis 임직원이 파트너와 협력하여 전세계 고객에게 최적의 솔루션을 제공하고 있습니다. 1984년에 설립된 Axis는 스웨덴에 본사를 두고 있습니다.