Sicherheitsfunktionen
Die Produkte von Sennheiser sind auf die Bedürfnisse unserer geschätzten AV- und IT-Profis ausgelegt. Unsere Produkte werden kontinuierlich überprüft und weiterentwickelt, um sicherzustellen, dass wir alle wesentlichen Sicherheitsfunktionen bieten. Die folgenden Funktionen werden schrittweise in Teilen unseres Portfolios eingeführt und werden in allen neuen relevanten Lösungen verfügbar sein.
- Die meisten Sennheiser-Softwarelösungen, auf die im Netzwerk zugegriffen werden kann, sind standardmäßig passwortgeschützt.
- Alle aktuellen Sennheiser-Geräte müssen registriert und mit einem Passwort geschützt werden, bevor sie konfiguriert oder überwacht werden können.
- Integrationen von Drittanbietern sind standardmäßig deaktiviert. Sie müssen explizit aktiviert, durch die Benutzer*innen autorisiert und im Drittanbieter-Modul authentifiziert werden.
- 802,1x wird unterstützt, um IT-Profis den modernsten Steuermechanismus für die Netzwerkauthentifizierung zu bieten. Darüber kann festgelegt werden, welche Geräte in ihren internen Netzwerken kommunizieren dürfen.
- Alle mit dem Netzwerk verbundenen Sennheiser-Geräte sind aktualisierbar, sodass zukünftige Schwachstellen durch die Bereitstellung von Sicherheitspatches behoben werden können.
- Die Geräte nutzen eine sichere Firmware-Aktualisierung, die gewährleistet, dass nur autorisierte Firmware ausgeführt wird.
- Sennheiser überwacht Schwachstellen und ist bestrebt, Sicherheitspatches zeitnah bereitzustellen. Bitte halten Sie Ihre Systeme immer auf dem neuesten Stand.
Richtlinie für den Umgang mit Schwachstellen
- verwenden Sie bitte das Formular: https://help.sennheiser.com/hc/en-us/requests/new
- wählen Sie „I want to report a security issue with a product or software“ („Ich möchte ein Sicherheitsproblem mit einem Produkt oder einer Software melden“) aus.
- Sennheiser verfügt über ein spezielles Produktsicherheitsteam, das nach interner Identifizierung oder nach Meldung einer Schwachstelle deren Anwendbarkeit, Schwere und Auswirkungen untersucht und bestimmt.
- Gegebenenfalls werden die Schwachstelle und Vorschläge zu ihrer Behebung mit dem jeweiligen Entwicklungsteam abgestimmt.
- Entsprechende Sicherheitsupdates werden in den Firmware- und Software-Versionshinweisen bekannt gegeben. Schwerwiegende Schwachstellen werden außerdem über die Produktwebsite kommuniziert.
- Die Kund*innen werden aufgefordert, die Versionshinweise zu prüfen und ihre Systeme immer auf dem neuesten Stand zu halten.
- Sennheiser verpflichtet sich, Schwachstellen zeitnah zu beheben und mitzuteilen.