Virtual Vulnerability Scanner

El sistema de Virtual Vulnerability Scanner (VVS) está diseñado para identificar y catalogar información sobre vulnerabilidades de los dispositivos de Neurons. Este sistema asigna continuamente el software instalado en los dispositivos a las vulnerabilidades de seguridad conocidas. Utiliza datos de Common Platform Enumeration (CPE) obtenidos del servicio Software Inventory (SI). Los datos de CPE se utilizan para obtener todas las vulnerabilidades asociadas de RiskSense RBMV. Esto garantiza una evaluación exhaustiva del riesgo de seguridad de cada dispositivo.

Virtual Vulnerability Scanner ya está disponible con carácter general (GA). Utiliza datos del NIST y puede presentar limitaciones conocidas en la precisión de la detección. Las versiones preliminares se ofrecen de forma gratuita para que los clientes puedan evaluarlas y proporcionar comentarios. Esta funcionalidad está diseñada para complementar, no sustituir, los escáneres de vulnerabilidades disponibles comercialmente.

El servicio VVS se basa en servicios y componentes de exposición existentes.

Para consultar el informe de VVS, vaya a Gestión de exposiciones > Exposiciones. Para obtener más información, consulte Exposiciones.

Flujo de la funcionalidad

La siguiente lista describe, a alto nivel, el flujo de trabajo de VVS:

  1. Software Inventory (SI) recopila una lista del software instalado en el dispositivo.
  2. SI genera eventos de CPE cuando se realiza un cambio de software en el dispositivo.
  3. VVS recibe los eventos de CPE para procesarlos. Un evento de CPE puede encontrar varias correspondencias en SI, pero selecciona la versión más reciente para el análisis de vulnerabilidades.
  4. VVS comprueba si existen vulnerabilidades en función de los eventos y actualiza la caché del tenant.
  5. El informe de vulnerabilidades se envía a los servicios de datos en función de la correspondencia de vulnerabilidades.

Habilitar o deshabilitar VVS

El escáner de vulnerabilidades integrado se puede desactivar cuando sea necesario. Para desactivar Ivanti VVS, vaya a Administración > Ajustes > Virtual Vulnerability Scanner. A continuación, desactive la opción Habilitar Virtual Vulnerability Scanner.

Además, haga clic en Eliminar datos de VVS para eliminar todos los datos de Ivanti VVS.

Se recomienda desactivar Ivanti VVS si utiliza otro escáner de vulnerabilidades de seguridad para detectar exposiciones.