Assets

Remediation Insights (Behebungseinblicke) bietet eine dedizierte Asset-Ansicht mit einem konsolidierten Inventar der Geräte, die innerhalb von Ivanti Neurons erkannt wurden und von unterstützten Anfälligkeitsintegrationen von Drittanbietern unterstützt werden. Jedes Asset wird mit wichtigem Kontext angezeigt wie Quelle, Asset-Typ, Geschäftskritikalität, Anzahl der Gefährdungen und RS³-Bewertung, damit Teams die Assets mit dem größten Risiko schneller identifizieren und Maßnahmen effektiver priorisieren können.

Administratoren können Korrekturmaßnahmen direkt aus der Asset-Ansicht heraus auslösen, einschließlich der Bereitstellung des Ivanti Agenten oder gegebenenfalls der Neuzuweisung der Agentenrichtlinie. Da Administratoren zu den relevanten Abschnitten innerhalb der Neurons-Plattform weitergeleitet werden, ist es einfacher, Verwaltungslücken zu schließen und Abdeckungslücken zu patchen.

Der Zugriff auf die Asset-Ansicht richtet sich nach dem Umfang der jeweiligen Zugriffskontrolle, die Ihrem Benutzerkonto in Ivanti Neurons zugewiesen ist. Es werden nur diejenigen Assets angezeigt, die über die Ihnen zugewiesenen Rollen und Berechtigungen verfügbar sind.

Damit Sie die Asset-Liste anzeigen können, stellen Sie sicher, dass Sie Standardzugriff unter Geräte > Allgemein aktiviert haben. Mit dieser Berechtigung können Sie auf Geräteinventar und Geräteansichten zugreifen. Anderenfalls können Sie keine Assets sehen.

Quellen von Hostdaten

Hostdaten werden aus den folgenden Quellen erfasst:

Ivanti Neurons for Discovery und andere Ivanti Connectors

Connectors von Drittanbietern

Die folgenden Details werden erfasst und unter Behebungseinblicke > Assets angezeigt.

Assetname: Die eindeutige Kennung oder der Hostname des Geräts. Klicken Sie auf den Assetnamen, um zur Seite mit den ausführlichen Assetinformationen zu wechseln.

Assettyp: Gibt den Gerätetyp an (z. B. Mac, Server, Workstation, HOST). Verwenden Sie diese Option, um Assets nach Klasse zu filtern und eine gezielte Behebung zu ermöglichen.

Quellen: Die Originalquellen, die Daten für diesen Host bereitgestellt haben.

RS³-Bewertung (erforderlich): Die berechnete Risikobewertung je Asset. Sie können nach dieser Spalte sortieren, um die Behandlung der riskantesten Assets zu priorisieren.

Für neu ermittelte Assets kann Unbekannt angezeigt werden, bis Daten verfügbar sind. Die RS³-Bewertung wird nach der nächsten Synchronisierung mit den zugehörigen Anfälligkeitsscanner-Connectors (z. B. Qualys, Tenable, Rapid7 oder CrowdStrike) berechnet und angezeigt.

Um die Berechnung der RS³-Bewertung sofort auszulösen, können Sie die Connectors bei Bedarf ausführen.

  • Zuletzt ermittelt: Zeigt das letzte Datum und die letzte Uhrzeit der Ermittlung oder Aktualisierung des Assets an.

  • Geschäftliche Kritikalität: Zeigt die Bedeutung des Assets für Ihr Unternehmen an (z. B. Mittel, Hoch oder Niedrig).

  • Gefährdungen: Gibt die Anzahl der mit dem Asset verbundenen Gefährdungen oder Anfälligkeiten an.

  • Tags: Zeigt alle benutzerdefinierten Tags an, die dem Asset zugewiesen wurden, um die Identifizierung bzw. Kategorisierung zu erleichtern.

Massenaktionen

Sie können die folgenden Massenaktionen für Assets durchführen:

  • Über die Schaltfläche Exportieren exportieren Sie die Gefährdungsliste als Textdatei (.csv). Eventuell angewendete Spaltenfilter werden auch auf den Export angewendet.

  • Assets können jetzt ihren Wert für die geschäftliche Kritikalität automatisch aus verbundenen Anfälligkeitsscannern wie Qualys oder Tenable importieren. So können Sie die Behebung mit minimalem manuellem Aufwand priorisieren. Der automatische Import der geschäftlichen Kritikalität wird derzeit nur für Qualys- und Tenable-Integrationen unterstützt. Die Unterstützung für andere Anfälligkeitsscanner ist für zukünftige Release vorgesehen.

    Sie können den Wert der geschäftlichen Kritikalität für Ihre Hosts auch direkt im Abschnitt "Assets" manuell aktualisieren. Wählen Sie dazu ein Asset aus der Assetliste aus, klicken Sie auf Aktionenund wählen Sie dann Kritikalität aktualisieren aus. Wählen Sie im Dialogfeld Geschäftliche Kritikalität aktualisieren die entsprechende Stufe aus:

    • 1 – Kaum kritisch

    • 2 – Weniger kritisch

    • 3 – Mittel

    • 4 – Sehr kritisch

    • 5 – Außerst kritisch

    Klicken Sie auf Aktualisieren, um Ihre Änderungen zu speichern. Die aktualisierte Kritikalitätsstufe wirkt sich sofort auf die RS³-Bewertung des Assets aus. Die Option Kritikalität aktualisieren ist nur für Administratorrollen verfügbar.

    Funktionsweise des automatischen Imports

    • Wenn kein Connector und keine Plattform eine Kritikalität festlegt, setzt das System sie standardmäßig auf 3 (Mittel).

    • Wenn ein Connector (wie Qualys oder Tenable) während der Synchronisierung eine Kritikalität festlegt, übernimmt die Plattform diesen Wert.

    • Wenn mehrere Connectors unterschiedliche Werte bereitstellen, verwendet das System den höchsten Wert.

    • Wenn Sie die Kritikalität eines Assets manuell aktualisieren, übersteuert Ihre Einstellung die Werte des Connectors, auch nach zukünftigen Synchronisierungen.

    • Wenn ein Connector-Wert mit Ihrer manuellen Aktualisierung in Konflikt steht, benachrichtigt Sie das System und zeigt eine Warnung an:

      "Die Geschäftskritikalität dieses Assets wird manuell von einem Administrator festgelegt. Die vom Scanner bereitgestellten Werte werden überschrieben."

  • Verwenden Sie die Aktion Tags hinzufügen/entfernen, um für die ausgewählten Assets neue Tags hinzuzufügen oder vorhandene Tags zu entfernen. Wählen Sie ein oder mehrere Assets aus (maximal 100 Assets werden unterstützt) und wählen Sie dann Tags hinzufügen/entfernen aus dem Menü Aktionen aus. Sie können die ausgewählten Assets zu den vorhandenen Tags hinzufügen oder ein Tag erstellen, indem Sie einen neuen Tag-Namen eingeben und die Eingabetaste drücken. Sie können mehrere Tags zu den Assets hinzufügen. Wenn Sie die Tags ausgewählt oder eingegeben haben, klicken Sie auf Tags anwenden. Die Tags sind mit den Assets verknüpft und bei den Asset-Details sichtbar.

  • Verwenden Sie die Aktion Agent bereitstellen, um den Agenten auf einem oder mehreren ausgewählten Assets zu installieren oder neu bereitzustellen. Verwenden Sie die Aktion "Ivanti Agent bereitstellen" für Assets, die von Drittanbietern identifiziert wurden und auf denen der Agent fehlt oder neu installiert werden muss. Wählen Sie die Assets aus, für die eine Agentenbereitstellung erforderlich ist, klicken Sie dann auf Aktionen und wählen Sie Agent bereitstellen aus. Sie werden zur Seite Agentenbereitstellung weitergeleitet. Der Abschnitt Zielgeräte listet die von Ihnen ausgewählten Geräte auf, auf denen der Agent bereitgestellt werden soll. Der Zurückpfeil wird nun auf der Seite "Agentenbereitstellung" neben Mit Ivanti Neurons bereitstellen angezeigt. Wählen Sie diesen Pfeil aus, um zu Behebungseinblicke > Assets zurückzukehren.

  • Verwenden Sie die Aktion Richtlinie neu zuweisen, um ausgewählten Assets eine neue Agentenrichtlinie zuzuweisen. Wählen Sie die Assets aus, die Sie aktualisieren möchten, klicken Sie auf Aktionenund wählen Sie Richtlinie neu zuweisen aus. Sie werden zur Seite Agentenverwaltung weitergeleitet. Die von Ihnen gewählten Assets werden standardmäßig markiert. Wählen Sie in der Richtlinie für die Neuzuweisung die erforderliche Richtlinie aus und klicken auf Speichern.

    Geräte, für die die Aktion Bereitstellen angefordert wurde, sind in der Agentenverwaltung aufgeführt. Wenn Sie eine Agentenrichtlinie mit automatisierter Richtlinienzuweisung neu zuweisen, werden die vorhandenen Geräteausnahmen entfernt und die Richtlinien werden automatisch mit der neuen Richtlinie zugewiesen, wenn die Richtlinienauswertung abgeschlossen ist.
  • Verwenden Sie die Aktion Löschen, um ein Asset aus Ivanti Neurons zu entfernen. Diese Aktion steht Ihnen zur Verfügung, wenn Sie über die Berechtigung Gerät löschen verfügen. Die Aktion "Löschen" ist deaktiviert, wenn keine Assets ausgewählt sind. Um ein Asset zu löschen, wählen Sie ein oder mehrere Assets in der Liste, dann den Eintrag Aktionen und zum Schluss "Löschen" aus. Es wird ein Bestätigungsdialogfeld angezeigt, in dem Sie aufgefordert werden, die Aktion zu überprüfen, bevor Sie fortfahren. Wenn Sie ein Asset löschen, wird es aus dem Ivanti Neurons-Inventar entfernt. Das Asset kann jedoch erneut angezeigt werden, wenn es erneut über einen Connector importiert wird oder wenn der Ivanti Neurons-Agent weiterhin auf dem Gerät installiert ist und Asset-Daten meldet. Wählen Sie Löschen im Bestätigungsdialogfeld aus, um mit dem Löschen fortzufahren. Um das Asset beizubehalten, wählen Sie Abbrechen aus.

Asset-Liste filtern

Sie können Gefährdungen schneller eingrenzen und priorisieren, indem Sie Filter auf die Spalten der Asset-Liste anwenden. Mithilfe von Filtern können Sie Ihre Ansicht anpassen, um sich auf die relevantesten Daten zu konzentrieren.

So wenden Sie einen Filter an:

  1. Wählen Sie das Filtersymbol neben der Spalte aus, die Sie filtern möchten.

  2. Wählen Sie Ihre Filteroptionen aus den verfügbaren Möglichkeiten aus oder geben Sie einen benutzerdefinierten Bereich an.

  3. Wählen Sie OK, um den Filter anzuwenden.

Filteroptionen:

  • Assettyp: Filtern Sie nach Assettyp wie Gerät, Mac, virtuelle Workstation, Server usw.

  • Quelle(n): Filtern Sie nach Quellen wie Qualys, Tenable, CrowdStrike, Rapid7, Ivanti Neurons for Discovery und Microsoft Defender for Endpoint.

  • RS³-Bewertung: Filtern Sie nach Risikoschweregrad (Kritisch, Hoch, Mittel, Niedrig, Sehr niedrig) oder geben Sie einen benutzerdefinierten Bewertungsbereich an.

  • Zuletzt ermittelt: Filtern Sie nach Zeitraum der Ermittlung wie Letzte 3 Tage, Letzte 14 Tage, Letzte 30 Tage, Letzte 365 Tage, oder legen Sie einen eigenen Datumsbereich fest.

  • Geschäftliche Kritikalität: Filtern Sie nach Geschäftsstatus, z. B. Am wenigsten kritisch, Weniger kritisch, Mittel, Sehr kritisch oder Am kritischsten.

  • Gefährdungen: Filtern Sie die Spalte, um nur Assets mit oder ohne Gefährdungen anzuzeigen.

  • Tags: Filtern Sie nach den Tags, die den Assets zugewiesen sind.

Anzeigen von Assetdetails

Durch Klicken auf Assetname gelangen Sie zu Geräte > Gefährdungenund es wird eine separate Seite mit einer Liste aller zugehörigen Gefährdungen für das Gerät geöffnet.

Anzeigen der CVE-Details

Wenn Sie eine Gefährdungs-CVE-Nummer auswählen, gelangen Sie zu Behebungseinblicke > Gefährdungen, wo eine Zusammenfassung der Gefährdung mit vollständigem Verlauf und Konfigurationsdetails angezeigt wird. Diese Seite enthält ausführliche Informationen in folgenden Kategorien:

  • Zusammenfassung: Verlinkt zu relevanten Patches, Versionshinweisen, Beweisen, die für die Gefährdung erkannt wurden (falls verfügbar) sowie zu Anbietern und Advisories von Drittanbietern.
  • Anfälligkeiten: Listet die CVEs auf, die sich auf die ausgewählte Gefährdung beziehen. Einige Gefährdungen weisen mehr als eine CVE auf. Zusätzlich werden Common Weakness Enumerations (CWE) sowie die betroffenen Plattformen aufgeführt.
  • Bedrohungen: Listet die mit der CVE verbundenen Bedrohungen auf und enthält Links zu Websites mit weiteren Details.
  • Korrekturen: Links zu Korrekturen für die Gefährdung. Es gibt nicht für alle CVEs Korrekturen. Dieser Abschnitt wird nicht angezeigt, wenn keine Korrekturen verfügbar sind. Sie können jedoch trotzdem den Abschnitt mit den empfohlenen Patches in der Zusammenfassung lesen.
  • Betroffene Assets: Listet die vom CVE betroffenen Assets auf.
  • Quellen: Zeigt Tools wie Ivanti Discovery, CrowdStrike oder Tenable an, die Anfälligkeitsdaten für die Plattform liefern.