-
4 大
国际认证
信息安全与隐私标准认证
-
9 小时
高危弱点通报调查完成时限
-
冠军级
Pwn2Own 冠军团队 Viettel Cyber Security 渗透测试认证
-
CNA
MITRE 官方授权
CVE 支持发布机构资格
国际认证与合规
从流程到产品,全面通过第三方验证
QNAP 拥有 ISO 27001、ISO 27017、ISO 27018 多项国际认证。从开发方法论到云端数据保护,每一层都有独立机构背书。
PSIRT(产品安全事件响应团队)
重大等级弱点于 3 天内完成修复
QNAP PSIRT 通过标准化流程协同跨部门团队运作,从通报受理、影响评估、修复到对外披露,确保每一个信息安全弱点都能被快速处理并通知受影响的用户。
-
9 小时
弱点调查完成
收到高危通报后,9 小时内完成初步评估与影响范围确认
-
14 小时
弱点修复完成
确认弱点后 14 小时内产出修复版本,Critical 等级限 1 周内发布
-
24 小时
事件完整处理
从通报到完整事件响应,全流程在 24 小时内完成
主动测试生态
我们邀请实力强大的攻击者来挑战我们的产品
QNAP 主动参与多项国际信息安全竞赛、委托专业红队、携手政府机构,让严格的考验持续发生在产品上市之前。
供应链安全
安全从初始代码开始
QNAP 已引入 SBOM、开源合规政策,并将 AI 辅助 Code Review 与漏洞扫描整合至全产品线 CI/CD 流程。
从开源套件到 AI 生成代码,每一个组件都在管控范围内,覆盖 NAS 网络存储、网通与云端全产品线。
更多资源
从即时资安通报到安全存储解决方案,进一步探索 QNAP 如何守护你的数据。




