甲方企业:针对安全产品漏洞,以“拔网线”为代表的过度反应,并不能解决安全产品的0Day问题。甲方企业需要接受漏洞不可避免的现实,用合理的眼光看待安全产品的漏洞,做好漏洞管理消控工作,切不可因噎废食。
安全企业:在当前的安全新形势下,安全行业务必要改变过去“重业务,轻安全”的态度。
很多安全厂商虽然都拥有自己的攻防团队,但是在自家产品的安全性投入上远远不够。打铁还需自身硬,安全厂商需要把安全的第一道防线放在自己产品的源头,强化自身的开发管理,加强产品的安全性,以及做好相关的升级服务。
要充分认识到漏洞披露的重要性。在网络空间博弈日趋激烈的今天,漏洞已经成为一种战略资源。不规范的漏洞披露伤害的是用户和产业,甚至危及国家安全。维护网络安全,人人有责。在法律法规或漏洞披露策略的框架下,通过安全合理的漏洞披露渠道和机制,才能够促进安全社区的健康发展和安全技术的进步。