Activos

Remediation Insights incorpora una vista específica de Activos que ofrece un inventario consolidado de los dispositivos detectados en Ivanti Neurons y en integraciones compatibles de gestión de vulnerabilidades de terceros. Cada activo incluye información contextual clave, como el origen, el tipo de activo, la criticidad para el negocio, el número de exposiciones y la puntuación RS³. Esto permite a los equipos identificar los activos de mayor riesgo y priorizar las acciones de forma más eficaz.

Los administradores pueden ejecutar acciones correctivas directamente desde la vista Activos, como desplegar el agente de Ivanti o reasignar la política del agente cuando corresponda. Esto ayuda a cerrar las brechas de gestión y cobertura de parches al redirigir a las secciones pertinentes de la plataforma Neurons.

El acceso a la vista Activos se rige por los ámbitos de control de acceso asignados a su cuenta de usuario en Ivanti Neurons. Solo se muestran los activos a los que tiene acceso en función de los roles y permisos asignados.

Para ver la lista de activo, asegúrese de tener Acceso predeterminado en Dispositivos > General. Este permiso permite acceder al inventario y a las vistas de dispositivos. Sin él, no podrá ver los activos.

Fuentes de datos del host

Los datos del host se recopilan de los siguientes orígenes:

Ivanti Neurons for Discovery y otros conectores Ivanti

Conectores de terceros

Los siguientes datos se recopilan y se muestran en Remediation Insights > Activos.

Nombre del activo: el identificador único o nombre de host del dispositivo. Haga clic en Nombre del activo para visualizar la información detallada del activo.

Tipo de activo: especifica el tipo de dispositivo (p. ej., Mac, servidor, estación de trabajo, HOST). Utilice esto para filtrar activos por clase para la corrección dirigida.

Fuentes: el origen original que proporcionó los datos para este host.

Puntuación RS3 (obligatoria): puntuación de riesgo calculada para cada activo. Puede ordenar por esta columna para priorizar la mitigación de los activos con mayor riesgo.

Los activos detectados recientemente pueden mostrar "Desconocido" hasta que estén disponibles los datos del escáner de vulnerabilidades. La puntuación RS³ se calcula y se muestra después de la siguiente sincronización con los conectores de los escáneres de vulnerabilidades asociados (por ejemplo, Qualys, Tenable, Rapid7 o CrowdStrike).

Para activar el cálculo inmediato de la puntuación RS³, puede ejecutar los conectores manualmente bajo demanda.

  • Última detección: muestra la fecha y hora más recientes en las que se detectó o actualizó el activo.

  • Criticidad del negocio: indica el nivel de importancia del activo para la empresa (por ejemplo, alta, media o baja).

  • Exposiciones: muestra la cantidad de exposiciones o vulnerabilidades vinculadas al activo.

  • Etiquetas: muestra las etiquetas personalizadas asignadas al activo para facilitar su identificación y clasificación.

Acciones masivas

Puede realizar las siguientes acciones masivas sobre los activos:

  • Utilice el botón Exportar para exportar la lista de exposiciones a texto (.csv). Los filtros de columna que haya aplicado también se aplicarán a la exportación.

  • Los activos ahora pueden importar automáticamente el valor de criticidad para el negocio desde escáneres de vulnerabilidades conectados, como Qualys y Tenable. Esto permite priorizar las tareas de corrección con una intervención manual mínima. Por el momento, la importación automática de la criticidad para el negocio solo está disponible para las integraciones de Qualys y Tenable. En futuras versiones se añadirá compatibilidad con otros escáneres de vulnerabilidades.

    También puede actualizar manualmente el valor de criticidad para el negocio de los hosts directamente desde la sección Activos. Para hacerlo, seleccione un activo de la lista, haga clic en Accionesy seleccione Actualizar criticidad. En el cuadro de diálogo Actualizar criticidad para el negocio, seleccione el nivel adecuado:

    • 1 - Menos crítico

    • 2 - El menos crítico

    • 3 - Medio

    • 4 - Muy crítico

    • 5 - Más crítico

    Haga clic en Actualizar para guardar los cambios.. El nivel de criticidad actualizado se refleja inmediatamente en la puntuación RS³ del activo. La opción Actualizar criticidad solo está disponible para los roles con permisos de Administrador.

    Cómo funciona la importación automática

    • Si ningún conector ni la plataforma establecen un nivel de criticidad, el sistema asignará automáticamente el valor 3 (Media).

    • Cuando un conector, como Qualys o Tenable, establezca un nivel de criticidad durante la sincronización, la plataforma utilizará ese valor.

    • Si varios conectores proporcionan distintos valores de criticidad, el sistema aplicará el valor más alto.

    • Si actualiza manualmente la criticidad de un activo, el valor definido manualmente tendrá prioridad sobre los valores proporcionados por los conectores, incluso tras sincronizaciones posteriores.

    • Si el valor proporcionado por un conector entra en conflicto con una actualización manual, el sistema mostrará una notificación junto con la siguiente advertencia:

      “La criticidad para el negocio de este activo la ha establecido manualmente un administrador; los valores proporcionados por el escáner quedan anulados.”

  • Utilice la acción Añadir / eliminar etiquetas para añadir nuevas etiquetas o eliminar las etiquetas existentes asociados a los activos seleccionados. Seleccione uno o varios activos (hasta un máximo de 100) y, a continuación, seleccione Añadir / quitar etiquetas en el menú Acciones. Puede añadir los activos seleccionados a etiquetas existentes o crear una nueva etiqueta escribiendo su nombre y pulsando Intro. Puede añadir varias etiquetas a los activos. Después de seleccionar o introducir las etiquetas, haga clic en Aplicar etiquetas. Las etiquetas están asociadas a los activos y son visibles en sus detalles.

  • Utilice la acción Implementar agente para instalar o reinstalar el agente en uno o varios activos seleccionados. Utilice la acción Desplegar agente de Ivanti para los activos identificados por herramientas de terceros que no tienen el agente instalado o que requieren su reinstalación. Seleccione los activos en los que desee implementar el agente, haga clic en Acciones y seleccione Implementar agente. Se le dirigirá a la página Despliegue de agentes, donde la sección Dispositivos de destino mostrará todos los dispositivos seleccionados para desplegar el agente. En la página Despliegue de agentes aparecerá una flecha de retroceso junto a la opción Desplegar con Ivanti Neurons. Seleccione la flecha Atrás para volver a Remediation Insights > Activos.

  • Utilice la acción Reasignar política para asignar una nueva política de agente a los activos seleccionados. Seleccione los activos que desee actualizar, haga clic en Accionesy seleccione Reasignar política. Se abrirá la página Gestión de agentes.Los activos seleccionados aparecerán seleccionados de forma predeterminada. En Reasignar política, seleccione la política correspondiente y haga clic en Guardar.

    Los dispositivos para los que se haya solicitado una acción de Desplegar aparecerán en Gestión de agentes. Cuando reasigne una política de agente con la configuración de asignación automática de política, se eliminarán las excepciones de dispositivo existentes y sus políticas se asignarán de forma automática con la nueva política cuando se complete el proceso de evaluación de política.
  • Utilice la acción Eliminar para eliminar un activo del inventario de Ivanti Neurons. Esta acción está disponible si tiene el permiso Eliminar dispositivo. La acción Eliminar está deshabilitada cuando no hay activos seleccionados. Para eliminar un activo, seleccione uno o varios activos en la lista Activos, haga clic en Acciones y seleccione Eliminar. Aparecerá un cuadro de diálogo de confirmación para que verifique la acción antes de continuar. Al eliminar un activo, este se elimina del inventario de Ivanti Neurons. Sin embargo, puede volver a aparecer si se importa de nuevo mediante un conector o si el agente de Ivanti Neurons permanece instalado en el dispositivo y continúa enviando datos del activo. Para confirmar la eliminación, seleccione Eliminar en el cuadro de diálogo confirmación. Para conservar el activo, seleccione Cancelar.

Filtrar la lista de activos

Puede reducir y priorizar rápidamente las exposiciones mediante filtros aplicados a las columnas de la lista Activos. Los filtros permiten personalizar la vista y centrarse en los datos más relevantes.

Para aplicar un filtro:

  1. Seleccione el icono Filtro situado junto a la columna que desee filtrar.

  2. Seleccione las opciones disponibles o especifique un intervalo personalizado.

  3. Seleccione Aceptar para aplicar el filtro.

Las opciones de filtrado incluyen:

  • Tipo de activo: permite filtrar por tipo de activo, como Dispositivo móvil, Mac, Estación de trabajo virtual, Servidor, entre otros.

  • Fuente(s): permite filtrar por origen, como Qualys, Tenable, CrowdStrike, Rapid7, Ivanti Neurons for Discovery y Microsoft Defender for Endpoint.

  • RS³ Puntuación: permite filtrar por nivel de riesgo (Crítico, Alto, Medio, Bajo o Muy bajo) o especificar un intervalo de puntuación personalizado.

  • Última detección: permite filtrar por intervalos desde la última detección, como Últimos 3 días, Últimos 14 días, Últimos 30 días o Últimos 365 días, o definir un intervalo de fechas personalizado.

  • Criticidad para el negocio: filtro por nivel de criticidad, como Menos crítico, Poco crítico, Medio, Muy crítico o Más crítico.

  • Exposiciones: filtro para mostrar solo activos con o sin exposiciones.

  • Etiquetas: filtro por etiquetas asignadas a activos.

Ver los detalles del activo

Al hacer clic en Nombre del activo, se navega a Dispositivos > Exposiciones, se abre una página separada con una lista de todas las exposiciones asociadas para el dispositivo.

Ver los detalles de la CVE

Al seleccionar el número de CVE de una exposición, se abrirá Remediation Insights > Exposiciones donde podrá consultar un resumen de la exposición, su historial completo y los detalles de configuración. Esta página incluye amplia información en estas categorías:

  • Resumen: enlaces a parches relevantes, notas de la versión, pruebas detectadas para la exposición (si están disponibles), avisos del proveedor y de terceros.
  • Vulnerabilidades: enumera los CVE asociados a la exposición seleccionada. Algunas exposiciones tienen más de un CVE. También se enumeran las Enumeraciones de Debilidades Comunes (CWE), junto con las plataformas afectadas.
  • Amenazas: enumera las amenazas asociadas al CVE y enlaza a sitios con más detalles.
  • Correcciones: enlaces a correcciones de la exposición. No todos los CVE tienen solución. Esta sección no aparecerá si no hay parches disponibles, pero puede seguir consultando la sección de parches recomendados en el resumen.
  • Activos afectados: enumera los activos afectados por la CVE.
  • Fuentes: muestra las herramientas, como Ivanti Discovery, Crowdstrike o Tenable, que contribuyen con los datos de vulnerabilidad a la plataforma.