Skip to main content

2026 年 7 月 23 日

有關安全性的常見問答集 (FAQ)

本節涵蓋與 Unified Access Gateway 相關的安全性問題及解答。

我可以在 Unified Access Gateway 上安裝第三方代理程式和/或防毒軟體嗎?

不可以。Unified Access Gateway 應用裝置不需要安裝防毒軟體或第三方代理程式,且不支援使用此類軟體,這適用於所有 Omnissa 品牌的虛擬應用裝置。如需詳細資訊,請參閱 https://kb.omnissa.com/s/article/2090839

Unified Access Gateway 是否受到 CVE-XXX-XXXX 的影響?

Unified Access Gateway 採用業界領先的程式碼掃描、軟體組成分析和弱點掃描工具,並持續監控來自業界的即時資料流,以追蹤新發現的潛在弱點。若偵測到弱點,將依照 Omnissa 安全性回應原則進行處理。

如有需要,可透過安全性公告根據負責任的揭露做法來通知客戶。新發佈的公告可在 https://www.omnissa.com/omnissa-security-response/ 查閱。建議您定期套用產品更新,以便獲得最新的安全性、穩定性和功能改善。

在 Omnissa 發佈 Unified Access Gateway 等虛擬應用裝置後,Alma 作業系統安全性更新照例會在版本發佈期間內陸續推出。這些安全性更新的嚴重性為一般,且通常不會影響 Unified Access Gateway 本身的安全性。這可能是因為 Unified Access Gateway 不使用受影響的元件,或是該弱點存在於 Unified Access Gateway 不支援的元件功能中。對這些 Alma 元件執行未經授權的動態更新,可能會使應用裝置不穩定,並可能引入一個在發佈前測試中無法偵測到的新弱點。

所有 Omnissa 應用裝置都會根據原始版本中包含的元件和版本進行徹底測試和資格驗證。因此,如果更新或變更虛擬應用裝置上的任何元件,可能導致系統出現非預期的行為,因此不支援未經授權的更新。

與其他 Omnissa 品牌的虛擬應用裝置一樣,Omnissa 不支援對 Omnissa 品牌虛擬應用裝置中包含的基礎作業系統和套件進行任何修改或自訂。這包括新增、更新或移除套件,以及在應用裝置的作業系統中使用自訂指令碼。如需關於 Omnissa 虛擬應用裝置原則的詳細資訊,請參閱 https://kb.omnissa.com/s/article/2090839

如果 Omnissa、客戶或其他人發現了安全性弱點,則有一套明確的原則來報告此弱點,Omnissa 會根據適用於特定產品的嚴重性做出回應。如需詳細資訊,請參閱 Omnissa 安全性回應原則

如果 Alma 元件中發現重大安全性弱點,但該元件未被 Unified Access Gateway 使用,或與 Unified Access Gateway 的任何功能無關,則該弱點對 Unified Access Gateway 沒有安全意義,因此在 Unified Access Gateway 環境中並不嚴重。

如果確定有一個重大安全性弱點會影響 Unified Access Gateway,則 Omnissa 可能會發行該應用裝置的修補版本,並在下一季的發行中提供該更新。這適用於影響 Unified Access Gateway 且沒有因應措施的嚴重問題。Omnissa 會不定期發佈安全性公告,以傳達此類弱點相關資訊。

Omnissa 多久會發佈一次新的 Unified Access Gateway 版本?

如需詳細資訊,請參閱產品更新

Alma 套件更新何時會套用至 Unified Access Gateway?

每次規劃的 Unified Access Gateway 版本都包含在虛擬應用裝置建置時所確定的最新 Alma 和 Java 版本。通常是在公開發行 (GA) 日期之前的 2 週左右,以便最終的跨職能團隊和安全評鑑有機會確保套件版本組合能正確地合作運作。即使該更新是為了解決不適用於 Unified Access Gateway 的弱點,仍會更新 Alma 套件。

Unified Access Gateway 是否有機制能自動下載並套用嚴重 Alma 弱點更新?

此功能在 2412 之前的版本中 (使用 Photon OS) 可供使用,但自 2412 版開始,因轉換至 AlmaLinux 而不再提供。為取得最新的安全性更新,建議管理員升級至最新版本的 Unified Access Gateway。

如果掃描器報告 Alma 套件過時,這是否表示 Unified Access Gateway 容易受到攻擊?

掃描報告有時可能指出存在弱點,但大多數情況下,關於套件有較新版本可用的報告對 Unified Access Gateway 並不適用。這可能是因為已經採取了修正動作來減輕弱點風險,或是該弱點存在於 Unified Access Gateway 未使用或未啟用的元件中。即使弱點掃描器設定正確並保持最新,也很容易出現誤報。如需有關建議掃描器的詳細資訊,請參閱知識庫文章 Unified Access Gateway (UAG) 版本 2412 及更高版本上的 Linux 安全性掃描 (6000738)

如果出現「誤報」的弱點掃描報告,套用該套件的更新是否會使 Unified Access Gateway 更加安全?

在這些情況下,套用套件更新不會帶來任何改變,因為 Unified Access Gateway 在面對「誤報」弱點時本來就不會受到影響。Omnissa 不支援對 Omnissa 品牌虛擬應用裝置套用套件更新。更新或變更任何元件可能導致系統出現非預期的行為。

為什麼 Omnissa 不支援客戶對 Omnissa 品牌虛擬應用裝置進行 Alma 套件的修改或更新?

  • 由於與應用裝置上的其他軟體不相容,以及組態的回溯相容性問題,這可能導致系統出現非預期行為。
  • 更新套件可能引入新的安全性弱點,而這些弱點在原始應用裝置發行之前的安全測試期間將偵測不到。
  • 對於「誤報」,套用套件版本更新,並不會提高安全性。

Omnissa 所進行的測試是針對構成虛擬應用裝置映像的元件集,這些元件與最初發行時的版本完全相同。

如果我對掃描器弱點報告有所疑慮,可以要求 Omnissa 提供相關資訊嗎?

大多數掃描器的運作方式是:識別在網路中執行的產品和版本,並將這些資訊與眾所周知的弱點清單進行比較。即使弱點掃描器設定正確並保持最新,也很容易出現誤報。客戶可以提出支援要求,Omnissa 支援團隊與 Omnissa 安全性回應中心將回應並解釋為何該更新不適用於特定的應用裝置。請參閱 Omnissa 安全性回應

Omnissa 是否定期對 Unified Access Gateway 應用裝置進行內部掃描?

是。Omnissa 安全性開發生命週期包括對應用裝置進行定期且自動的掃描,以便 Omnissa 可以進行早期分析。

如果發現影響 Unified Access Gateway 的重大 Alma 套件或 Unified Access Gateway 軟體安全性弱點,我要如何得知此弱點的相關資訊?

此功能預計在未來的版本中推出。當功能可用時,常見問題集將會更新。

如果發現 Unified Access Gateway 的重大弱點,Omnissa 會採取什麼因應措施?我是否應該等下一個規劃的版本發行再說?

Omnissa 會發佈安全性回應原則,該原則定義了針對所發現安全性弱點的回應時間。回應時間取決於適用於特定產品的嚴重性。例如,若在 Unified Access Gateway 中偵測到重大安全性弱點,會要求 Omnissa 立即開始修正或採取更正動作。Omnissa 將在最短的商業合理時間內向客戶提供修正或採取更正動作。修正會以修補映像版本形式提供,且客戶必須儘快升級至該版本。不要等到下一個預定的 Unified Access Gateway 發行版本。在這種情況下,Omnissa 也會發佈安全性公告,並可能會以自動更新的形式提供更新。請參閱 Omnissa 安全性回應原則

建議使用哪個掃描器來檢查是否存在任何弱點?

請參閱知識庫文章 Unified Access Gateway (UAG) 版本 2412 及更高版本上的 Linux 安全性掃描 (6000738)

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…