Virtueller Anfälligkeitsscanner
Das Softwaresystem Virtual Vulnerability Scanner (VVS) wurde entwickelt, um Informationen für Geräte innerhalb von Neurons zu identifizieren und zu katalogisieren. Dieses System ordnet kontinuierlich Software, die auf den Geräten installiert ist, bekannten Sicherheitsanfälligkeiten zu. Es verwendet die Common Platform Enumeration (CPE)-Daten, die vom Software Inventory (SI)-Dienst bezogen werden. Die CPE-Daten werden verwendet, um alle zugehörigen Anfälligkeiten von RiskSense RBMV zu erfassen. Dadurch wird eine umfassende Bewertung des Sicherheitsrisikos für jedes Gerät sichergestellt.
Der virtuelle Anfälligkeitsscanner ist jetzt allgemein verfügbar (GA). Er verwendet NIST-Daten und kann bekannte Einschränkungen bei der Erkennungsgenauigkeit aufweisen. Technische Vorschauen werden kostenlos zur Verfügung gestellt, damit Kunden sie evaluieren und uns ihr Feedback zukommen lassen können. Diese Funktion ist als Ergänzung von kommerziell erhältlichen Anfälligkeitsscannern gedacht und nicht als Ersatz.
Der VVS-Dienst basiert auf vorhandenen Gefährdungsdiensten und -komponenten.
Um den VVS-Bericht anzuzeigen, wechseln Sie zur Registerkarte Gefährdungsverwaltung > Gefährdung. Weitere Informationen finden Sie unter Gefährdung.
Funktions-Workflow
Die folgende Liste beschreibt den allgemeinen VVS-Workflow.
- Software Inventory (SI) erfasst eine Liste der auf dem Gerät installierten Software.
- SI erstellt CPE-Ereignisse, wenn eine Softwareänderung am Gerät vorgenommen wird.
- VVS empfängt die CPE-Ereignisse zur Verarbeitung. Das CPE-Ereignis kann mehrere Zuordnungen von SI finden, wählt jedoch die höchste Version für den Anfälligkeitsscan aus.
- VVS sucht basierend auf den Ereignissen nach Anfälligkeiten und aktualisiert den Cache des Mandanten.
- Der Anfälligkeitenbericht wird je nach Zuordnung der Anfälligkeiten an Datendienste gesendet.
VVS aktivieren oder deaktivieren
Der integrierte Anfälligkeitsscanner kann bei Bedarf ausgeschaltet werden. Um Ivanti VVS auszuschalten, wechseln Sie zu Admin > Einstellungen > Virtueller Anfälligkeitsscanner. Deaktivieren Sie anschließend die Option Virtuellen Anfälligkeitsscanner aktivieren.
Klicken Sie zusätzlich auf die Option VVS-Daten löschen, um alle Ivanti VVS-Daten zu löschen.
Es wird empfohlen, Ivanti VVS auszuschalten, wenn Sie einen anderen Anfälligkeitsscanner verwenden möchten, um Gefährdungen zu erkennen.