微软安全更新指南的反馈与改进

微软安全响应中心分享了安全更新指南的公开预览反馈,包括修复翻译错误、改进公告体验及恢复MITRE链接,同时介绍了API和仪表板两种数据使用方式。

采纳您对安全更新指南的反馈

自2016年11月以来,安全更新指南一直处于公开预览状态。本月标志着我们的首次发布,安全更新信息完全以新格式发布。在过去的几个月里,客户和合作伙伴对安全更新指南的方向和实施提供了大量反馈。随着本月预览版的完成,我们想告诉您,我们将继续听取您的反馈,并努力提升您的体验。所以——谢谢您!

以下是本月推出的一些亮点:

  • 修复了翻译和数据填充中的一些错误
  • 改进了使用公告的体验,例如添加了唯一标识符
  • 恢复了指向MITRE网站的CVE详细信息链接

目前,您可以通过两种方式使用安全更新指南数据:通过行业标准CVRF feed的API,以及通过仪表板。CVRF feed旨在帮助IT专业人员通过机器可读格式快速消费整个发布内容,也可以通过我们的MSRCGetSecurityUpdates PowerShell模块访问。仪表板适用于那些希望基于日期范围、平台、严重性和影响可视化探索安全发布的人,并可以选择将结果下载到Excel文件,或搜索与特定CVE或KB标识符相关的更新。

我们仍然致力于确保发布的透明度,并提供工具以实现更个性化的计算体验。如果您对更改有疑问,或如何完成某些任务,我们有一个FAQ,以及一个TechNet支持论坛用于安全更新指南。如果您对如何使用安全更新指南有疑问或有改进建议,请发布到论坛,或者(更好的是)如果您也喜欢别人的建议,请为其投票。我们正在倾听。

Simon Pope
安全组经理,微软安全响应中心

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计