我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

产品

产品

Ostorlab Threat Center 现已支持欧盟漏洞数据库

Ostorlab Threat Center 现在将 EUVD 情报与 NVD 数据整合在一起,在安全团队为欧盟《网络韧性法案》做准备之际,为其提供更广泛的漏洞可见性。

漏洞数据库固然有用,直到您需要的那一条细节存放在别处。漏洞利用状态可能来自一个来源,厂商的修复指导来自另一个来源,而协调披露信息又来自第三个来源。

难点不在于找到更多的数据源,而在于把有用的上下文汇集到一处。

Ostorlab Threat Center 现在除了美国国家漏洞数据库(NVD)之外,还会接入来自欧洲漏洞数据库(EUVD)的数据。这扩展了团队在监控新漏洞、判断哪些漏洞需要采取行动时可用的情报。

EUVD 带来了什么

EUVD 由 ENISA 开发和维护,汇总了影响 ICT 产品和服务的漏洞信息。记录可能包含受影响的产品和版本、严重程度、漏洞利用状态、可用补丁以及缓解指导。该数据库还会突出显示严重漏洞、正被积极利用的漏洞以及由欧盟协调处理的漏洞。

NVD 仍然是标准化漏洞数据的重要来源。EUVD 则以来自欧洲漏洞生态的情报和指导对其加以补充。两个来源结合在一起,让 Threat Center 用户能够更全面地了解新披露的风险和正被积极利用的风险。

这对《网络韧性法案》为何重要

时机很关键。根据欧盟《网络韧性法案》(CRA),带有数字元素的产品的制造商必须在整个产品支持期内维护漏洞处理流程。

自 2026 年 9 月 11 日起,制造商还必须报告正被积极利用的漏洞和严重安全事件。在知悉后 24 小时内必须发出早期预警,随后在 72 小时内提交更完整的通报。

要满足这些期限,工作在提交报告之前就已开始。团队需要知道存在某个相关漏洞,判断自己的产品是否受到影响,并对调查和修复进行优先级排序。

从情报到行动

Threat Center 将这些信息带入团队已经用于监控暴露面的同一工作流中。团队可以查看某个漏洞,识别可能受影响的资产,并发起有针对性的扫描,以验证该风险是否存在于自己的环境中。

支持 EUVD 本身并不会让组织符合 CRA 的要求。它强化的是合规所依赖的基础之一:及时、可靠的漏洞监控,并与真实资产和明确的后续行动相关联。

打开 Ostorlab Threat Center,查看当前漏洞并验证您的暴露情况。