ម៉ាស៊ីនគិតលេខ CVSS សម្រាប់ពិន្ទុហានិភ័យ CVSS

CVSS ក្របខ័ណ្ឌពិន្ទុហានិភ័យដើម្បីផ្តល់អាទិភាពដល់ការគំរាមកំហែង

​មាតិកា

ប្រកាសដែលត្រូវតែអាន

ប្រកាសថ្មីៗបំផុតដែលគួរឱ្យចាប់អារម្មណ៍

ក្រុមសន្តិសុខតាមអ៊ីនធឺណិតប្រឈមមុខនឹងភាពងាយរងគ្រោះរាប់មិនអស់ជារៀងរាល់ថ្ងៃ។ ការស្វែងរកថាតើការគំរាមកំហែងណាដែលត្រូវការការយកចិត្តទុកដាក់ជាមុនសិនគឺមានសារៈសំខាន់ណាស់។ នោះហើយជាកន្លែងដែលប្រព័ន្ធវាយតម្លៃភាពងាយរងគ្រោះទូទៅ (CVSS) ចូលមក។ CVSS គឺជាក្របខ័ណ្ឌពិន្ទុហានិភ័យ កំណត់តម្លៃជាលេខទៅភាពងាយរងគ្រោះ ដោយជួយក្រុមនានាផ្តល់អាទិភាពដល់ហានិភ័យប្រកបដោយប្រសិទ្ធភាព។ តាមរយៈការប្រើប្រាស់ឧបករណ៍ដូចជាម៉ាស៊ីនគិតលេខ CVSS និងស្វែងយល់ពីព័ត៌មានអ្វីដែល CVSS ផ្តល់ ក្រុមសន្តិសុខអាចធ្វើការកំណត់បានលឿន និងឆ្លាតវៃជាងមុន។cisអ៊ីយ៉ុងដើម្បីផ្តោតលើការគំរាមកំហែងដ៏សំខាន់បំផុត។

សម្រាប់វិស្វករ DevSecOps និង CISអូ! CVSS ធ្វើឱ្យការវាយតម្លៃហានិភ័យមានភាពសាមញ្ញ។ វាជួយផ្តោតលើភាពងាយរងគ្រោះដែលសំខាន់បំផុត។ ជាមួយ CVSS ក្រុមនានាអាចនៅនាំមុខការគំរាមកំហែង និងពង្រឹងសុវត្ថិភាព។

ការយល់ដឹង ពិន្ទុហានិភ័យ CVSS និងរង្វាស់របស់វា

ប្រព័ន្ធ​ដាក់​ពិន្ទុ​ភាព​ងាយ​រងគ្រោះ​ទូទៅ (CVSS) ផ្តល់​នូវ​ប្រព័ន្ធ​ដែល​ទទួល​ស្គាល់​ជា​សកល​សម្រាប់​ការ​វាយ​តម្លៃ​ភាព​ងាយ​រងគ្រោះ​ទូទៅ។ standard សម្រាប់វាយតម្លៃភាពងាយរងគ្រោះរបស់កម្មវិធី។ ដំបូង (វេទិកាក្រុមឆ្លើយតបឧប្បត្តិហេតុ និងសន្តិសុខ) បានបង្កើត CVSS ដើម្បីបង្កើតវិធីដែលមានរចនាសម្ព័ន្ធដើម្បីវាស់ស្ទង់ហានិភ័យ។ ដូចដែល FIRST បានពន្យល់នៅក្នុងឯកសារបញ្ជាក់ផ្លូវការរបស់ពួកគេ ប្រព័ន្ធនេះផ្តល់ឱ្យអង្គការនានា standardការយល់ដឹងកាន់តែស៊ីជម្រៅ ដោយជួយពួកគេកំណត់អាទិភាពចំណុចខ្សោយប្រកបដោយប្រសិទ្ធភាព និងឆ្លើយតបយ៉ាងឆាប់រហ័ស។

គិតត្រឹមឆ្នាំ ២០២៦ កម្មវិធីសុវត្ថិភាពដែលមានភាពចាស់ទុំភាគច្រើនកំពុងផ្លាស់ប្តូរពី CVSS ជំនាន់ទី ៣.១ ទៅ CVSS ជំនាន់ទី ៤.០ ដែលជាការកែប្រែមួយដែលផ្លាស់ប្តូររបៀបដែលអ្នកការពារវែកញែកអំពីភាពធ្ងន់ធ្ងរ និងអាទិភាពនៃភាពងាយរងគ្រោះ។ ទោះជាយ៉ាងណាក៏ដោយ ការផ្លាស់ប្តូរនេះមិនមែនជាការធ្វើឱ្យប្រសើរឡើងសាមញ្ញនោះទេ៖ ឥឡូវនេះ NVD បោះពុម្ពផ្សាយពិន្ទុ CVSS ៤.០ រួមជាមួយ CVSS ៣.១ សម្រាប់ CVE ដែលបានបោះពុម្ពផ្សាយថ្មីៗ ប៉ុន្តែការដាក់ពិន្ទុឡើងវិញនៃមូលដ្ឋានទិន្នន័យប្រវត្តិសាស្ត្រពេញលេញមិនត្រូវបានគ្រោងទុកទេ មានន័យថា CVE ចាស់ៗនឹងរក្សាពិន្ទុ CVSS ៣.១ របស់ពួកគេជាឯកសារយោងចម្បងដោយគ្មានកំណត់។ ប្រសិនបើអ្នកកំពុងបង្កើត ឬធ្វើបច្ចុប្បន្នភាពកម្មវិធីគ្រប់គ្រងភាពងាយរងគ្រោះនៅឆ្នាំ ២០២៦ សូមរំពឹងថានឹងធ្វើការជាមួយកំណែទាំងពីរក្នុងពេលតែមួយសម្រាប់អនាគតដែលអាចមើលឃើញទុកជាមុន។

លើសពីនេះ CVSS ផ្តល់នូវការវាយតម្លៃដ៏ទូលំទូលាយនៃចំណុចខ្សោយរបស់កម្មវិធីដោយប្រើយន្តការដាក់ពិន្ទុជាប្រព័ន្ធ។ វាផ្តល់ពិន្ទុចាប់ពី ០ ដល់ ១០ ដែលពិន្ទុខ្ពស់បង្ហាញពីចំណុចខ្សោយធ្ងន់ធ្ងរជាង។

តើ CVSS ផ្តល់ព័ត៌មានអ្វីខ្លះសម្រាប់ការគ្រប់គ្រងហានិភ័យ?

ចំពោះ ប្រព័ន្ធពិន្ទុភាពងាយរងគ្រោះទូទៅ (CVSS) ផ្តល់នូវក្របខ័ណ្ឌដែលមានរចនាសម្ព័ន្ធសម្រាប់វាយតម្លៃភាពធ្ងន់ធ្ងរ និងផលប៉ះពាល់នៃភាពងាយរងគ្រោះ។ តាមរយៈការបំបែកលក្ខណៈ និងផលវិបាកនៃចំណុចខ្វះខាតសុវត្ថិភាព CVSS ជួយអង្គការនានាផ្តល់អាទិភាពដល់កិច្ចខិតខំប្រឹងប្រែងជួសជុល។ ប្រព័ន្ធនេះផ្តល់នូវរង្វាស់សំខាន់ៗនៅទូទាំងវិមាត្រចម្បងបី៖

  • ម៉ែត្រមូលដ្ឋានទាំងនេះវាស់ស្ទង់លក្ខណៈខាងក្នុងនៃភាពងាយរងគ្រោះដែលមិនផ្លាស់ប្តូរតាមពេលវេលា ឬឆ្លងកាត់បរិស្ថាន។ ព័ត៌មានលម្អិតសំខាន់ៗរួមមាន៖

    • វ៉ិចទ័រវាយប្រហារ (AV)របៀបដែលភាពងាយរងគ្រោះអាចត្រូវបានកេងប្រវ័ញ្ច (ឧទាហរណ៍ ពីចម្ងាយ ឬក្នុងស្រុក)។
    • ភាពស្មុគស្មាញនៃការវាយប្រហារ (AC): ការលំបាកក្នុងការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះ។
    • សិទ្ធិដែលត្រូវការ (PR)កម្រិតនៃការចូលប្រើដែលត្រូវការដើម្បីទាញយកប្រយោជន៍ពីភាពងាយរងគ្រោះ។
    • ផលប៉ះពាល់វាយតម្លៃផលវិបាកចំពោះការសម្ងាត់ ភាពសុចរិត និងភាពអាចរកបាន។
  • រង្វាស់ពេលវេលារង្វាស់ទាំងនេះវាយតម្លៃភាពងាយរងគ្រោះនៅពេលដែលលក្ខខណ្ឌវិវត្ត ដូចជា៖

    • ភាពចាស់ទុំនៃកូដ Exploit៖ ថាតើកូដ exploit អាចរកបានជាសាធារណៈឬអត់។
    • កម្រិតនៃការដោះស្រាយ: ភាពអាចរកបាននៃការជួសជុល ឬដំណោះស្រាយបណ្ដោះអាសន្ន។
    • រាយការណ៍ពីទំនុកចិត្ត៖ ភាពជឿជាក់នៃព័ត៌មានដែលបានរាយការណ៍។
  • មាត្រដ្ឋានបរិស្ថានទាំងនេះកែសម្រួលពិន្ទុទៅតាមបរិបទជាក់លាក់របស់អង្គការមួយ ដោយឆ្លុះបញ្ចាំងពីផលប៉ះពាល់អាជីវកម្មតែមួយគត់នៃភាពងាយរងគ្រោះ។ កត្តាសំខាន់ៗរួមមាន៖

    • រង្វាស់ផលប៉ះពាល់ដែលបានកែប្រែ៖ កែតម្រូវដោយផ្អែកលើភាពសំខាន់ទៅតាមប្រព័ន្ធជាក់លាក់។
    • តម្រូវការសុវត្ថិភាពសារៈសំខាន់នៃការសម្ងាត់ ភាពសុចរិត និងភាពអាចរកបាននៅក្នុងបរិយាកាសដែលបានផ្តល់ឱ្យ។

ព័ត៌មាននេះផ្តល់ឱ្យក្រុមសន្តិសុខតាមអ៊ីនធឺណិតនូវការយល់ដឹងដែលអាចអនុវត្តបាន ដើម្បីយល់អំពីភាពងាយរងគ្រោះលម្អិត ដែលធ្វើឱ្យការកំណត់អាទិភាពកាន់តែមានអាទិភាព។cisង. តាមរយៈការប្រើប្រាស់ឧបករណ៍ដូចជាម៉ាស៊ីនគិតលេខ CVSS ក្រុមនានាអាចបកប្រែរង្វាស់ទាំងនេះទៅជាពិន្ទុដែលត្រូវបានរៀបចំតាមតម្រូវការដែលស្របតាមកម្រិតហានិភ័យរបស់អង្គការ។

ការប្រើប្រាស់ម៉ាស៊ីនគិតលេខ CVSS ដើម្បីផ្តល់អាទិភាពដល់ការគំរាមកំហែង

ម៉ាស៊ីនគិតលេខ CVSS ជួយប្រែក្លាយពិន្ទុ CVSS ទៅជាការយល់ដឹងដែលអាចអនុវត្តបាន។ ក្រុមសន្តិសុខបន្ថែមព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះជាក់លាក់ ដើម្បីគណនាពិន្ទុហានិភ័យដែលសមស្របនឹងបរិស្ថានរបស់ពួកគេ។ ដំណើរការនេះធានាថាពួកគេផ្តល់អាទិភាពដោយផ្អែកលើលក្ខខណ្ឌពិភពលោកពិត ជំនួសឱ្យសេណារីយ៉ូទ្រឹស្តី។

ឧទាហរណ៍ ម៉ាស៊ីនគិតលេខ CVSS អនុញ្ញាតឱ្យក្រុមរុករក តើ CVSS ផ្តល់ព័ត៌មានអ្វីខ្លះដូចជាភាពងាយរងគ្រោះ ផលប៉ះពាល់ដែលអាចកើតមាន និងរបៀបដែលកត្តាកាត់បន្ថយផ្សេងៗមានឥទ្ធិពលលើកម្រិតហានិភ័យ។ ឧបករណ៍ដូចជាមូលដ្ឋានទិន្នន័យភាពងាយរងគ្រោះជាតិ ម៉ាស៊ីនគិតលេខ CVSS v4 ធ្វើឱ្យដំណើរការនេះមានភាពសាមញ្ញ ដោយជួយអ្នកជំនាញសន្តិសុខវិភាគចំណុចខ្សោយកាន់តែមានប្រសិទ្ធភាព។

វិធីសាស្រ្តដែលត្រូវបានរៀបចំឡើងតាមតម្រូវការនេះអនុញ្ញាតឱ្យអង្គការនានាផ្តោតលើភាពងាយរងគ្រោះដែលបង្កហានិភ័យធំបំផុតដល់ប្រព័ន្ធសំខាន់ៗ។ ដូចដែលបានពន្យល់ពីមុន ក្រុមការងារប្រើប្រាស់ឧបករណ៍ដូចជាម៉ាស៊ីនគិតលេខ CVSS ដើម្បីស្វែងយល់ពី CVSS ដែលជាក្របខ័ណ្ឌពិន្ទុហានិភ័យ ឱ្យកាន់តែលម្អិត។ លើសពីនេះ វាភ្ជាប់ការវាយតម្លៃបច្ចេកទេសជាមួយនឹងការរចនាយុទ្ធសាស្ត្រ។cisអ៊ីយ៉ុង ដែលអនុញ្ញាតឱ្យវិស្វករ DevSecOps និង CISOs ដើម្បីដឹកនាំធនធានទៅកន្លែងដែលពួកគេត្រូវការបំផុត។

លើសពីនេះ ការរួមបញ្ចូលគ្នានូវម៉ាស៊ីនគិតលេខ CVSS ជាមួយឧបករណ៍ផ្សេងទៀត ធ្វើអោយប្រសើរឡើងនូវការទំនាក់ទំនងរបស់ក្រុម។ វិធីសាស្រ្តនេះធានាថាក្រុមនានាបញ្ជាក់ពីដំណើរការ និងគ្រប់គ្រងភាពងាយរងគ្រោះប្រកបដោយប្រសិទ្ធភាព។ តាមរយៈការអនុវត្តព័ត៌មាន CVSS ប្រកបដោយប្រសិទ្ធភាព អង្គការនានាពង្រឹង និងរក្សាឥរិយាបថសុវត្ថិភាពដែលអាចទុកចិត្តបានកាន់តែច្រើន។

ចង់ស្វែងយល់បន្ថែមអំពីការនាំមុខគេក្នុងការគំរាមកំហែងក្នុងពេលវេលាជាក់ស្តែងមែនទេ?

ទាញយកឯកសារសរបស់យើង ដែលមានចំណងជើងថា 'ការព្រមានជាមុន៖ ការរកឃើញ និងការកំណត់អាទិភាពការគំរាមកំហែងតាមពេលវេលាជាក់ស្តែង' ហើយស្វែងយល់ពីរបៀបការពារខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីរបស់អ្នក។

អត្ថប្រយោជន៍សំខាន់ៗរបស់ CVSS ពិន្ទុហានិភ័យ

CVSS ដែលជាក្របខ័ណ្ឌពិន្ទុហានិភ័យ មិនមែនគ្រាន់តែជាការកំណត់លេខទៅឱ្យភាពងាយរងគ្រោះនោះទេ។ វាផ្តល់នូវការយល់ដឹងដ៏មានអត្ថន័យដែលជួយក្រុម DevSecOps និង CISអូស ធ្វើឱ្យកាន់តែប្រសើរឡើងcisអ៊ីយ៉ុងនានា ដោយស្វែងយល់ពីព័ត៌មានអ្វីដែល CVSS ផ្តល់ និងទាញយកអត្ថប្រយោជន៍ពីវាសម្រាប់យុទ្ធសាស្ត្រសុវត្ថិភាពកាន់តែឆ្លាតវៃ។

ផ្តល់នូវការវាយតម្លៃហានិភ័យដែលស៊ីសង្វាក់គ្នាជាមួយពិន្ទុហានិភ័យ CVSS

ដំបូងឡើយ CVSS ប្រើ standardវិធីសាស្ត្រដាក់ពិន្ទុដែលមានភាពស៊ីសង្វាក់គ្នា ដែលធ្វើឱ្យវាកាន់តែងាយស្រួលសម្រាប់ក្រុមនានាក្នុងការវាយតម្លៃភាពងាយរងគ្រោះជាប់លាប់។ វិធីសាស្រ្តឯកសណ្ឋាននេះកាត់បន្ថយការភាន់ច្រឡំ និងជួយមនុស្សគ្រប់គ្នានៅក្នុងក្រុមធ្វើការជាមួយការយល់ដឹងដូចគ្នាអំពីហានិភ័យ។ ជាលទ្ធផល អង្គការនានាអាចតម្រឹមកិច្ចខិតខំប្រឹងប្រែងរបស់ពួកគេ និងផ្តោតលើបញ្ហាសំខាន់បំផុតដោយមិនខ្ជះខ្ជាយពេលវេលា។

អនុញ្ញាតឱ្យ De កាន់តែប្រសើរcisការបង្កើតអ៊ីយ៉ុង

លើសពីនេះ ដូចដែលយើងបានលើកឡើងពីមុន CVSS ផ្តល់នូវការយល់ដឹងលម្អិតដោយបំបែកភាពងាយរងគ្រោះទៅជារង្វាស់មូលដ្ឋាន ពេលវេលា និងបរិស្ថាន។ ការយល់ដឹងទាំងនេះលើសពីការកំណត់អត្តសញ្ញាណភាពធ្ងន់ធ្ងរនៃការគំរាមកំហែង។ ពួកវាក៏បង្ហាញពីលទ្ធភាពដែលភាពងាយរងគ្រោះនឹងត្រូវបានកេងប្រវ័ញ្ច។ ជាមួយនឹងព័ត៌មាននេះ ក្រុមអាចធ្វើការកំណត់បានលឿនជាងមុន។cisអ៊ីយ៉ុង និងផ្តោតធនធានរបស់ពួកគេទៅលើការដោះស្រាយហានិភ័យបន្ទាន់បំផុត។

កែលម្អទំនាក់ទំនងរវាងក្រុម

លើសពីនេះ ប្រព័ន្ធដាក់ពិន្ទុជាលេខ CVSS ធ្វើឱ្យវាកាន់តែងាយស្រួលក្នុងការពន្យល់ពីភាពងាយរងគ្រោះ។ ក្រុមសន្តិសុខអាចប្រើម៉ែត្រសាមញ្ញដើម្បីជួយអ្នកពាក់ព័ន្ធមិនមែនបច្ចេកទេស ដូចជានាយកប្រតិបត្តិ ឬអ្នកគ្រប់គ្រង ឱ្យយល់ពីហានិភ័យ។ ការយល់ដឹងរួមគ្នានេះនាំឱ្យមានកិច្ចសហការកាន់តែប្រសើរ និងលឿនជាងមុន។cisការបង្កើតអ៊ីយ៉ុង និងការឆ្លើយតបកាន់តែមានប្រសិទ្ធភាពចំពោះការគំរាមកំហែង។

ដំណើរការយ៉ាងរលូនជាមួយឧបករណ៍កម្រិតខ្ពស់

គុណសម្បត្តិមួយទៀតរបស់ CVSS គឺថាតើវាធ្វើសមាហរណកម្មបានល្អប៉ុណ្ណាជាមួយឧបករណ៍សន្តិសុខតាមអ៊ីនធឺណិតផ្សេងទៀត។ ឧទាហរណ៍ វេទិកាដូចជា Xygeni បង្កើន CVSS ដោយបន្ថែមការវិភាគការកេងប្រវ័ញ្ចពេលវេលាជាក់ស្តែង និងបរិបទពេលដំណើរការ។ ការរួមបញ្ចូលទាំងនេះជួយកែលម្អការកំណត់អាទិភាព ដែលធ្វើឱ្យវាកាន់តែងាយស្រួលសម្រាប់ក្រុមក្នុងការផ្តោតលើភាពងាយរងគ្រោះដែលសំខាន់បំផុត។

ស្របនឹងឧស្សាហកម្ម Standards

ជាចុងក្រោយ CVSS ស្របតាមសកលលោក standardហើយត្រូវបានទុកចិត្តដោយអង្គការនានាទូទាំងពិភពលោក។ ការទទួលយកយ៉ាងទូលំទូលាយនេះធ្វើឱ្យវាកាន់តែងាយស្រួលសម្រាប់ក្រុមហ៊ុនក្នុងការអនុវត្តតាមការអនុវត្តល្អបំផុតរបស់ឧស្សាហកម្ម និងតម្រូវការបទប្បញ្ញត្តិ។ ដោយសារតែ CVSS ត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយ ក្រុមសន្តិសុខអាចទុកចិត្តវាជាឧបករណ៍ដែលអាចទុកចិត្តបានសម្រាប់ការគ្រប់គ្រង និងកំណត់អាទិភាពនៃភាពងាយរងគ្រោះ។

ដែនកំណត់នៃ ស៊ី។ អេស។ អេស ពិន្ទុហានិភ័យ

ខណៈពេលដែល CVSS គឺជាឧបករណ៍មានប្រយោជន៍សម្រាប់វាយតម្លៃភាពងាយរងគ្រោះ វាមានដែនកំណត់សំខាន់ៗមួយចំនួនដែលក្រុមសន្តិសុខត្រូវដោះស្រាយដើម្បីកែលម្អការប្រើប្រាស់របស់វា។

ការដាក់ពិន្ទុឋិតិវន្តមានដែនកំណត់

ទីមួយ CVSS ពឹងផ្អែកលើការដាក់ពិន្ទុឋិតិវន្ត មានន័យថាពិន្ទុនៃភាពងាយរងគ្រោះមិនផ្លាស់ប្តូរទេ ទោះបីជាមានការគំរាមកំហែងថ្មីលេចឡើងក៏ដោយ។ នេះអាចបណ្តាលឱ្យក្រុមផ្តោតអារម្មណ៍ខ្លាំងពេកលើបញ្ហាដែលមានហានិភ័យទាប ឬមិនអើពើនឹងការគំរាមកំហែងសកម្ម ដែលនាំឱ្យខ្ជះខ្ជាយពេលវេលា និងការខិតខំ។

គ្មានការអាប់ដេតសម្រាប់ការគំរាមកំហែងដែលកំពុងផ្លាស់ប្តូរទេ

ទីពីរ CVSS មិនសម្របខ្លួនទៅនឹងការគំរាមកំហែងដែលមានការប្រែប្រួលយ៉ាងឆាប់រហ័សនោះទេ។ ឧទាហរណ៍ ភាពងាយរងគ្រោះអាចកាន់តែមានគ្រោះថ្នាក់ ប្រសិនបើពួក Hacker ចេញផ្សាយការកេងប្រវ័ញ្ចជាសាធារណៈ ឬប្រសិនបើប្រព័ន្ធសំខាន់មួយត្រូវបានលាតត្រដាង។ បើគ្មានការអាប់ដេតទាន់ពេលវេលាទេ ក្រុមនានាអាចខកខានការគំរាមកំហែងបន្ទាន់។

ទិន្នន័យ​អំពី​លទ្ធភាព​កេងប្រវ័ញ្ច​ដែល​បាត់

លើសពីនេះ CVSS វាស់វែងពីភាពងាយរងគ្រោះធ្ងន់ធ្ងរប៉ុណ្ណា ប៉ុន្តែមិនបង្ហាញពីលទ្ធភាពដែលវានឹងត្រូវបានកេងប្រវ័ញ្ចនោះទេ។ ឧបករណ៍ដូចជា EPSS អាចជួយដោយព្យាករណ៍ពីឱកាសកេងប្រវ័ញ្ច។ ឧទាហរណ៍ ពិន្ទុ CVSS ខ្ពស់ប្រហែលជាមិនត្រូវការសកម្មភាពរហ័សទេ ប្រសិនបើភាពងាយរងគ្រោះទាប ប៉ុន្តែពិន្ទុមធ្យមដែលមានភាពងាយរងគ្រោះខ្ពស់អាចត្រូវការការយកចិត្តទុកដាក់ជាបន្ទាន់។

ការប្ដូរតាមបំណងបរិស្ថានមានកំណត់

ជាចុងក្រោយ ខណៈពេលដែល CVSS អនុញ្ញាតឱ្យមានការកែតម្រូវមួយចំនួនដោយផ្អែកលើការរៀបចំរបស់អង្គការ ការកែតម្រូវទាំងនេះច្រើនតែត្រូវបានរំលង ឬប្រើប្រាស់ខុស។ នេះអាចនាំឱ្យមានពិន្ទុដែលមិនឆ្លុះបញ្ចាំងពីហានិភ័យពេញលេញ ដូចជាហានិភ័យនៅក្នុងប្រព័ន្ធដែលប្រឈមមុខនឹងសាធារណជន ដែលងាយរងគ្រោះជាងឧបករណ៍ផ្ទៃក្នុង។

អតិផរណា​ធ្ងន់ធ្ងរ​គឺជា​បញ្ហា​ដែល​កំពុង​កើនឡើង

ដែនកំណត់នេះមិនមែនជាទ្រឹស្តីទេ។ នៅឆ្នាំ ២០២៥ ៨.៣% នៃ CVE ទាំងអស់ទទួលបានពិន្ទុសំខាន់ និង 31.1% ទទួលបានពិន្ទុខ្ពស់។ នៅពេលដែលជិត 40% នៃភាពងាយរងគ្រោះដែលបានបោះពុម្ពផ្សាយទាំងអស់មានស្លាក "ខ្ពស់" ឬ "សំខាន់" ក្រុមទាំងនោះឈប់បែងចែកហានិភ័យពិតប្រាកដពីហានិភ័យធម្មតា ដែលជាមូលហេតុដែល CVSS តែម្នាក់ឯងមិនអាចជំរុញការកំណត់អាទិភាពដោយខ្លួនឯងបានទៀតទេ។

ដោយបន្ថែមឧបករណ៍ដូចជា EPSS និងការត្រួតពិនិត្យតាមពេលវេលាជាក់ស្តែង ក្រុមការងារអាចដោះស្រាយចន្លោះប្រហោងទាំងនេះ និងផ្តោតការយកចិត្តទុកដាក់កាន់តែប្រសើរឡើងលើភាពងាយរងគ្រោះសំខាន់បំផុត។

ការយកឈ្នះលើដែនកំណត់ជាមួយនឹងវិធីសាស្រ្តបំពេញបន្ថែម

ដើម្បីដោះស្រាយដែនកំណត់ទាំងនេះ អង្គការនានាគួរតែផ្សំ CVSS ជាមួយឧបករណ៍ និងរង្វាស់ផ្សេងទៀតដែលបន្ថែមការយល់ដឹងអំពីបរិបទថាមវន្ត និងការយល់ដឹងអំពីភាពអាចកេងប្រវ័ញ្ច។ ឧទាហរណ៍៖

  • ការរួមបញ្ចូល EPSSបង្កើនប្រសិទ្ធភាព CVSS ជាមួយ EPSS ដើម្បីគិតគូរពីលទ្ធភាពនៃការកេងប្រវ័ញ្ច ដោយធានាថាអាទិភាពត្រូវបានផ្តល់ទៅឱ្យភាពងាយរងគ្រោះដែលបង្ហាញពីការគំរាមកំហែងជាក់ស្តែង និងភ្លាមៗ។
  • ការវិភាគលទ្ធភាពទៅដល់ប្រើប្រាស់ឧបករណ៍ដើម្បីកំណត់ថាតើភាពងាយរងគ្រោះអាចចូលប្រើបាននៅក្នុងបរិយាកាសជាក់លាក់របស់អ្នកឬអត់ ដោយកាត់បន្ថយការផ្តោតលើហានិភ័យដែលមិនអាចទៅដល់។
  • បរិបទពេលដំណើរការ៖ ប្រើប្រាស់ការត្រួតពិនិត្យតាមពេលវេលាជាក់ស្តែង ដើម្បីវាយតម្លៃថាតើភាពងាយរងគ្រោះត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្ម ឬប៉ះពាល់ដល់ប្រព័ន្ធផ្ទាល់ឬអត់។
  • ការរួមបញ្ចូល KEV៖ ចំណុចខ្សោយ​ដែល​ត្រូវ​បាន​យោង​ឆ្លង​គ្នា​ប្រឆាំង​នឹង CISកាតាឡុកភាពងាយរងគ្រោះដែលគេស្គាល់របស់ A។ ភាពងាយរងគ្រោះចំនួន 884 ត្រូវបានបន្ថែមទៅ KEV ក្នុងអំឡុងឆ្នាំ 2025 ហើយ 28.96% នៃពួកវាត្រូវបានគេកេងប្រវ័ញ្ចរួចហើយនៅថ្ងៃ ឬមុនថ្ងៃដែលពួកគេត្រូវបានបង្ហាញជាសាធារណៈ។ មិនដូចប្រូបាប៊ីលីតេព្យាករណ៍របស់ EPSS ទេ KEV បញ្ជាក់ថាការកេងប្រវ័ញ្ចត្រូវបានគេសង្កេតឃើញ ដែលធ្វើឱ្យវាក្លាយជាសញ្ញាមិនមែនទ្រឹស្តីខ្លាំងបំផុតមួយដែលអាចរកបានសម្រាប់ការកំណត់អាទិភាព។

តាមរយៈការដោះស្រាយដែនកំណត់ទាំងនេះ និងការរួមបញ្ចូល CVSS ជាមួយឧបករណ៍បន្ថែម ក្រុមសន្តិសុខអាចធ្វើការសម្រេចចិត្តដែលមានព័ត៌មានច្រើនជាងមុន។cisអ៊ីយ៉ុង ដោយធ្វើឱ្យប្រាកដថាកិច្ចខិតខំប្រឹងប្រែងរបស់ពួកគេផ្តោតលើចំណុចងាយរងគ្រោះដែលសំខាន់បំផុត។

CVSS និងច្បាប់ស្តីពីភាពធន់នៃអ៊ីនធឺណិតរបស់សហភាពអឺរ៉ុប (CRA)

ការដាក់ពិន្ទុ CVSS ជិតមានសារៈសំខាន់លើសពីការកំណត់អាទិភាពផ្ទៃក្នុង។ ច្បាប់ស្តីពីភាពធន់នៃការវាយប្រហារតាមអ៊ីនធឺណិតរបស់សហភាពអឺរ៉ុប (បទប្បញ្ញត្តិ (EU)) 2024/2847) តម្រូវឱ្យអ្នកផលិតតម្រៀបចំណុចងាយរងគ្រោះ ជួសជុលវាទាន់ពេលវេលា និងរាយការណ៍អំពីការកេងប្រវ័ញ្ចសកម្មនៅពេលដែលពួកគេដឹងអំពីវា។ កាលបរិច្ឆេទពីរមានសារៈសំខាន់នៅទីនេះ៖ កាតព្វកិច្ចរាយការណ៍សម្រាប់ចំណុចងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្ម (មាត្រា 14) អនុវត្តចាប់ពីថ្ងៃទី 11 ខែកញ្ញា ឆ្នាំ 2026 ខណៈពេលដែលកាតព្វកិច្ចដោះស្រាយភាពងាយរងគ្រោះ ការកែតម្រូវ និងការបង្ហាញព័ត៌មានកាន់តែទូលំទូលាយ (មាត្រា 13 និងឧបសម្ព័ន្ធទី I) អនុវត្តចាប់ពីថ្ងៃទី 11 ខែធ្នូ ឆ្នាំ 2027។ 

ការបញ្ជាក់ដ៏សំខាន់មួយ៖ CRA មិនតម្រូវឱ្យ CVSS, EPSS, KEV ឬប្រព័ន្ធដាក់ពិន្ទុជាក់លាក់ណាមួយឡើយ។ វាតម្រូវឱ្យមានការកែតម្រូវទាន់ពេលវេលា ប៉ុន្តែទុកការវាស់វែងប្រតិបត្តិការឱ្យក្រុមហ៊ុនផលិតនីមួយៗ។ ដោយនិយាយដូច្នេះ ពិន្ទុ CVSS ឬ EPSS តែម្នាក់ឯងមិនចាប់ផ្តើមនាឡិការាយការណ៍ 24 ម៉ោងទេ មានតែការកំណត់ជាក់ស្តែងថាភាពងាយរងគ្រោះកំពុងត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្មប្រឆាំងនឹងគោលដៅពិតប្រាកដប៉ុណ្ណោះដែលធ្វើ។ នៅក្នុងការអនុវត្ត នេះមានន័យថាអង្គការដែលលក់កម្មវិធីនៅក្នុងសហភាពអឺរ៉ុបត្រូវការដំណើរការដាក់ពិន្ទុ និងការរកឃើញដែលមានឯកសារ និងស៊ីសង្វាក់គ្នា ដែលអាចបែងចែក "ធ្ងន់ធ្ងរតាមទ្រឹស្តី" ពី "កេងប្រវ័ញ្ចយ៉ាងសកម្ម" យ៉ាងពិតប្រាកដ ដែលជាគម្លាតដែល CVSS តែម្នាក់ឯងទុកចោល។ 

ប្រសិនបើអ្នកលក់កម្មវិធី ឬផ្នែករឹងដែលមានធាតុឌីជីថលនៅក្នុងសហភាពអឺរ៉ុប ឥឡូវនេះជាពេលវេលាដើម្បីបង្កើត (ឬធ្វើសវនកម្ម) ការដាក់ពិន្ទុ CVSS + EPSS + KEV របស់អ្នក pipelineមុន​ពេល​កំណត់​ខែ​កញ្ញា ឆ្នាំ​២០២៦ មក​ដល់។

របៀបដែល Xygeni បង្កើន CVSS ក្របខ័ណ្ឌពិន្ទុហានិភ័យ

ខណៈពេលដែល CVSS ជាក្របខ័ណ្ឌពិន្ទុហានិភ័យ គឺជាចំណុចចាប់ផ្តើមដ៏ល្អសម្រាប់ការវាយតម្លៃភាពងាយរងគ្រោះ Xygeni ធ្វើឱ្យវាកាន់តែប្រសើរឡើងដោយបន្ថែមការយល់ដឹងឆ្លាតវៃ ការកំណត់អាទិភាពកាន់តែប្រសើរ និងស្វ័យប្រវត្តិកម្ម។ ឧបករណ៍ទាំងនេះជួយក្រុមសន្តិសុខផ្តោតលើការគំរាមកំហែងសំខាន់បំផុត ខណៈពេលដែលកាត់បន្ថយការជូនដំណឹងដែលមិនចាំបាច់ដែលបណ្តាលឱ្យអស់កម្លាំង។ ក្រុមក៏អាចទាញយកអត្ថប្រយោជន៍ពីព័ត៌មានដែល CVSS ផ្តល់ដើម្បីធ្វើឱ្យការវិភាគលឿនជាងមុន និងមានព័ត៌មានច្រើនជាងមុន។cisions ។

Xygeni ផ្សំ CVSS ជាមួយទិន្នន័យពិភពលោកពិត ដូចជាភាពងាយរងគ្រោះដែលទំនងជាត្រូវបានកេងប្រវ័ញ្ច និងអ្វីដែលកំពុងកើតឡើងក្នុងពេលវេលាជាក់ស្តែង។ វិធីសាស្រ្តនេះធ្វើឱ្យវាកាន់តែងាយស្រួលសម្រាប់ក្រុមនានាក្នុងការផ្តល់អាទិភាព និងឆ្លើយតបយ៉ាងឆាប់រហ័សចំពោះការគំរាមកំហែងពិតប្រាកដ។

  • ការវិភាគលទ្ធភាពទៅដល់Xygeni កំណត់ថាតើភាពងាយរងគ្រោះអាចកេងប្រវ័ញ្ចបានយ៉ាងសកម្មនៅក្នុងបរិស្ថានរបស់អ្នកឬអត់។ នេះធានាថាកិច្ចខិតខំប្រឹងប្រែងផ្នែកសន្តិសុខផ្តោតលើការគំរាមកំហែងដែលមានផលប៉ះពាល់ពិតប្រាកដ។
  • ការរួមបញ្ចូល EPSS និង CVSSតាមរយៈការផ្សំទិន្នន័យអំពីភាពងាយរងគ្រោះជាមួយនឹងការយល់ដឹងរបស់ CVSS ក្រុមហ៊ុន Xygeni អនុញ្ញាតឱ្យមានការវិភាគឆ្លាតវៃជាងមុនcisអ៊ីយ៉ុង។ ឧទាហរណ៍ ដូចដែលបានពន្យល់នៅក្នុង ប្លក់​វិភាគ​ពិន្ទុ CVE របស់ Xygeni, ការរួមបញ្ចូលនេះធានានូវការកំណត់អាទិភាពកាន់តែត្រឹមត្រូវ។
  • ការវិភាគផលប៉ះពាល់អាជីវកម្មXygeni សម្គាល់ចំណុចខ្សោយដែលប៉ះពាល់ដល់ទ្រព្យសម្បត្តិសំខាន់ៗ ដើម្បីតម្រឹមអាទិភាពសុវត្ថិភាពជាមួយនឹងគោលដៅអាជីវកម្ម។ ដូច្នេះ ក្រុមការងារអាចផ្តោតការខិតខំប្រឹងប្រែងជួសជុលលើអ្វីដែលសំខាន់បំផុតសម្រាប់អង្គការ។
  • ការយល់ដឹងអំពីពេលវេលាដំណើរការ៖ Xygeni បន្ថែមបរិបទពេលវេលាជាក់ស្តែង ដូចជាការកេងប្រវ័ញ្ចសកម្ម ដែលធ្វើឱ្យការកំណត់អាទិភាពកាន់តែអាចអនុវត្តបាន និងជាមុនcise.
  • ដំណោះស្រាយដោយស្វ័យប្រវត្តិ៖ Xygeni ធ្វើស្វ័យប្រវត្តិកម្មការបិទភ្ជាប់ចំណុចខ្សោយភ្លាមៗនៅពេលដែលវារកឃើញពួកវា។ ដំណើរការនេះកាត់បន្ថយការងារដោយដៃ បង្កើនល្បឿនការឆ្លើយតប និងអនុញ្ញាតឱ្យអ្នកអភិវឌ្ឍន៍ផ្តោតលើការសរសេរកូដរបស់ពួកគេដោយគ្មានការរំខាន។

Xygeni ផ្សំ CVSS ជាមួយឧបករណ៍ដូចជា EPSS ហើយប្រើប្រាស់ស្វ័យប្រវត្តិកម្មដើម្បីធ្វើឱ្យការគ្រប់គ្រងភាពងាយរងគ្រោះមានភាពសាមញ្ញ។ ជាលទ្ធផល វិធីសាស្រ្តច្បាស់លាស់ និងផ្តោតអារម្មណ៍នេះជួយវិស្វករ DevSecOps និង CISផ្តោតលើកិច្ចការសំខាន់ៗ កាត់បន្ថយហានិភ័យ និងពង្រឹងសន្តិសុខ។

លើសពីនេះ Xygeni ជំរុញការទំនាក់ទំនងជាក្រុមដោយផ្តល់ជូននូវលំហូរការងារច្បាស់លាស់ និងការយល់ដឹងដែលអាចអនុវត្តបាន។ មុខងារទាំងនេះរួមគ្នាជួយអង្គការនានាកសាងប្រព័ន្ធសុវត្ថិភាពឱ្យកាន់តែរឹងមាំ និងនៅឈានមុខគេលើការគំរាមកំហែងថ្មីៗ។

ដោយសារកាតព្វកិច្ចរាយការណ៍របស់ច្បាប់ភាពធន់តាមអ៊ីនធឺណិតរបស់សហភាពអឺរ៉ុបខិតជិតមកដល់នៅក្នុងខែកញ្ញា ឆ្នាំ២០២៦ ការមានដំណើរការកំណត់អាទិភាពដែលមានមូលដ្ឋានលើ CVSS និង EPSS ដែលបានកត់ត្រា និងស្វ័យប្រវត្តិ មិនមែនគ្រាន់តែជាការអនុវត្តល្អបំផុតទៀតទេ វាកំពុងក្លាយជាតម្រូវការអនុលោមភាព។ វិធីសាស្រ្តរបស់ Xygeni ក្នុងការរួមបញ្ចូលគ្នារវាង CVSS ជាមួយ EPSS និងបរិបទនៃលទ្ធភាពទៅដល់ ជួយក្រុមនានាបង្កើតដំណើរការការពារ និងត្រៀមសម្រាប់សវនកម្មប្រភេទនោះមុនថ្ងៃផុតកំណត់។

គ្រប់គ្រងការគ្រប់គ្រងភាពងាយរងគ្រោះរបស់អ្នកនៅថ្ងៃនេះ

កុំ​ឲ្យ​ចំណុច​ខ្សោយ​ធ្វើ​ឲ្យ​អ្នក​ថយ​ល្បឿន ឬ​ធ្វើ​ឲ្យ​ប្រព័ន្ធ​របស់​អ្នក​ប្រឈម​នឹង​ហានិភ័យ។ ផ្ទុយទៅវិញ សូម​ប្រើ​ឧបករណ៍​ទំនើបៗ​របស់ Xygeni ដើម្បី​ផ្លាស់ប្តូរ​ទាំងស្រុង​នូវ​របៀប​ដែល​អ្នក​គ្រប់គ្រង និង​កំណត់​អាទិភាព​ការ​គំរាមកំហែង។ ដោយ​ការ​រួម​បញ្ចូល​គ្នា​យ៉ាង​រលូន​នូវ​អំណាច​របស់ CVSS ជាមួយ​នឹង​ការ​យល់​ដឹង​ថាមវន្ត​ដូចជា​ការ​កេងប្រវ័ញ្ច និង​ការ​ឈាន​ទៅ​ដល់​បាន​នៃ​ការ​គំរាមកំហែង Xygeni អាច​ឲ្យ​ក្រុម​របស់​អ្នក​ផ្តោត​លើ​អ្វី​ដែល​ពិតជា​សំខាន់​បំផុត។

ត្រៀមខ្លួនរួចរាល់ដើម្បីឈានជំហានបន្ទាប់ហើយឬនៅ? ស្វែងយល់ពីដំណោះស្រាយគ្រប់គ្រងភាពងាយរងគ្រោះរបស់ Xygeni ហើយមើលពីរបៀបដែលយើងអាចជួយអ្នកឱ្យឈានមុខគេលើការគំរាមកំហែងដែលកំពុងវិវត្ត។ ស្នើសុំការបង្ហាញថ្ងៃនេះ ដើម្បីទទួលបានបទពិសោធន៍ពីអនាគតនៃសន្តិសុខតាមអ៊ីនធឺណិតដោយផ្ទាល់។

សំណួរដែលសួរជាញឹកញាប់ 

តើ​អ្វី​ទៅ​ជា​ភាព​ខុស​គ្នា​រវាង CVSS ជំនាន់ 3.1 និង CVSS ជំនាន់ 4.0?

CVSS កំណែ 4.0 ណែនាំ​នាមវលីថ្មី ដើម្បីបែងចែកពិន្ទុ Base (CVSS-B), Base+Threat (CVSS-BT), Base+Environmental (CVSS-BE) និង Base+Threat+Environmental (CVSS-BTE) ជំនួសក្រុមម៉ែត្រិច Temporal ចាស់ជាមួយនឹងក្រុមគំរាមកំហែងដែលអាចអនុវត្តបានកាន់តែច្រើន និងបន្ថែមក្រុមម៉ែត្រិចបន្ថែមជាជម្រើសសម្រាប់បរិបទខាងក្រៅដូចជាផលប៉ះពាល់សុវត្ថិភាព និងស្វ័យប្រវត្តិកម្ម។ វាត្រូវបានរចនាឡើងដើម្បីកាត់បន្ថយភាពមិនច្បាស់លាស់ដែលធ្វើឱ្យម៉ែត្រិច Temporal របស់ CVSS កំណែ 3.1 កម្រត្រូវបានប្រើប្រាស់ក្នុងការអនុវត្ត។

តើខ្ញុំត្រូវការវាយតម្លៃឡើងវិញនូវ backlog ភាពងាយរងគ្រោះដែលមានស្រាប់របស់ខ្ញុំក្រោម CVSS v4.0 ដែរឬទេ?

ទេ។ ការដាក់ពិន្ទុឡើងវិញឡើងវិញនូវមូលដ្ឋានទិន្នន័យ NVD ពេញលេញក្រោម CVSS v4.0 មិនត្រូវបានគ្រោងទុកទេ ហើយ CVE ប្រវត្តិសាស្ត្រនឹងរក្សាពិន្ទុ CVSS v3.1 របស់ពួកគេជាឯកសារយោងចម្បង។ ក្រុមសន្តិសុខគួរតែចាប់ផ្តើមប្រើប្រាស់ពិន្ទុ CVSS v4.0 សម្រាប់ CVE ដែលបានបោះពុម្ពផ្សាយថ្មីៗចាប់ពីពេលនេះតទៅ ដោយមិនចាំបាច់ប្តឹងផ្តល់ឡើងវិញនូវការកំណត់អាទិភាពពីមុន។cisions ។ 

ហេតុអ្វីបានជា CVE ជាច្រើនទទួលបានពិន្ទុ “សំខាន់” ឬ “ខ្ពស់”?

នៅឆ្នាំ 2025 8.3% នៃ CVE ទទួលបានពិន្ទុសំខាន់ និង 31.1% ទទួលបានពិន្ទុខ្ពស់ មានន័យថាជិត 40% នៃភាពងាយរងគ្រោះទាំងអស់ដែលបានបង្ហាញមានស្លាកភាពធ្ងន់ធ្ងរកម្រិតខ្ពស់។ “ការបំប៉ោងភាពធ្ងន់ធ្ងរ” នេះគឺមុនពេល...cisដោយសារតែមូលហេតុដែល CVSS តែម្នាក់ឯងមិនមែនជាឧបករណ៍កំណត់អាទិភាពគ្រប់គ្រាន់ទេ វាមិនបែងចែកគុណវិបត្តិធ្ងន់ធ្ងរតាមទ្រឹស្តី ប៉ុន្តែមិនអាចទៅដល់បានពីគុណវិបត្តិដែលកំពុងត្រូវបានកេងប្រវ័ញ្ចយ៉ាងសកម្មនោះទេ។ 

តើ KEV ជាអ្វី ហើយវាខុសគ្នាពី EPSS យ៉ាងដូចម្តេច?

KEV (ភាពងាយរងគ្រោះដែលគេស្គាល់ថាជាការកេងប្រវ័ញ្ច) ដែលថែរក្សាដោយ CISក រាយបញ្ជីចំណុចខ្សោយដែលមានភស្តុតាងបញ្ជាក់ពីការកេងប្រវ័ញ្ចសកម្មនៅក្នុងធម្មជាតិ។ ផ្ទុយទៅវិញ EPSS គឺជាគំរូប្រូបាប៊ីលីតេដែលប៉ាន់ប្រមាណលទ្ធភាពដែលចំណុចខ្សោយនឹងត្រូវបានកេងប្រវ័ញ្ចក្នុងរយៈពេល 30 ថ្ងៃខាងមុខ។ ចំណុចខ្សោយចំនួន 884 ត្រូវបានបន្ថែមទៅ KEV ក្នុងឆ្នាំ 2025 ដោយមានជិត 29% ស្ថិតនៅក្រោមការកេងប្រវ័ញ្ចសកម្មរួចហើយមុនពេលការបង្ហាញជាសាធារណៈ។ ការប្រើប្រាស់ KEV និង EPSS រួមគ្នាផ្តល់ទាំងសញ្ញាគំរាមកំហែងដែលបានបញ្ជាក់ និងសញ្ញាទស្សន៍ទាយទៅអនាគត។ 

តើ CVSS គ្រប់គ្រាន់សម្រាប់ការកំណត់អាទិភាពភាពងាយរងគ្រោះដោយខ្លួនវាទេ?

ទេ។ ការស្រាវជ្រាវជាក់ស្តែងបង្ហាញជាប់លាប់ថា ភាពងាយរងគ្រោះភាគច្រើនដែលទទួលបានពិន្ទុ "ខ្ពស់" ឬ "សំខាន់" ដោយ CVSS មិនដែលត្រូវបានគេសង្កេតឃើញថាត្រូវបានកេងប្រវ័ញ្ចនោះទេ។ វិធីសាស្រ្ត CVSS តែប៉ុណ្ណោះ ដុតបំផ្លាញពេលវេលាវិស្វកម្មលើហានិភ័យទ្រឹស្តី ខណៈពេលដែលភាពងាយរងគ្រោះដែលត្រូវបានកេងប្រវ័ញ្ចពិតប្រាកដអាចមិនត្រូវបានដោះស្រាយ។ ការរួមបញ្ចូលគ្នារវាង CVSS ជាមួយ EPSS, KEV និងការវិភាគលទ្ធភាពទៅដល់ គឺជាវិធីសាស្រ្តដែលបានណែនាំដោយឧស្សាហកម្មបច្ចុប្បន្ន។ 

 

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni