Biens

L'une des nouveautés Remediation Insights (Infos de remédiation) est la vue dédiée Biens, qui fournit un inventaire consolidé des périphériques découverts dans Ivanti Neurons et les intégrations d'outils tiers d'analyse des vulnérabilités prises en charge. Chaque bien s'affiche avec un contexte clé comme la source, le type de bien, la criticité de l'activité, le nombre d'expositions et le score RS3, ce qui aide les équipes à identifier les biens les plus risqués et à prioriser les actions plus efficacement.

Les administrateurs peuvent déclencher des actions correctives directement depuis la vue Biens, notamment le déploiement de l'agent Ivanti ou la réaffectation d'une stratégie d'agent, si nécessaire. Cela permet de combler les failles de gestion et de couverture des correctifs, en redirigeant l'utilisateur vers les sections pertinentes de la plateforme Neurons.

L'accès à la vue Biens est régi par les étendues de contrôle d'accès affectées à votre compte d'utilisateur dans Ivanti Neurons. Seuls les biens disponibles via les rôles et permissions qui vous ont été affectés sont visibles.

Pour afficher la liste des biens, vérifiez que vous disposez de la permission Accès par défaut sous Périphériques > Général. Cette permission vous permet d'accéder à l'inventaire des périphériques et aux vues de périphériques. Sans elle, vous ne pouvez pas voir les biens.

Sources des données d'hôte

Les données d'hôte sont collectées à partir des sources suivantes :

Ivanti Neurons for Discovery et autres connecteurs Ivanti

Connecteurs tiers

Les détails suivants sont capturés et affichés dans Remediation Insights (Infos de remédiation) > Biens.

Nom de bien : Identifiant unique ou nom d'hôte du périphérique. Cliquez sur Nom de bien pour accéder à la page détaillée Infos de bien.

Type de bien : Spécifie le type de périphérique (Mac, serveur, poste de travail, HOST, etc.). Utilisez cette option pour filtrer les biens par classe pour une remédiation ciblée.

Sources : Sources d'origine ayant fourni les données pour cet hôte.

Score RS3 (Requis) : Score de risque calculé pour chaque bien. Vous pouvez trier les données sur la base de cette colonne pour prioriser la remédiation des biens les plus en danger. Pour en savoir plus, reportez-vous à « Score RS3 ».

Les biens nouvellement découverts peuvent afficher la mention « Inconnu » jusqu'à ce que les données de l'analyseur de vulnérabilités soient disponibles. Le score RS3 est calculé et affiché après la synchronisation suivante avec les connecteurs Analyse des vulnérabilités associés (par exemple, Qualys, Tenable, Rapid7 ou CrowdStrike).

Pour déclencher immédiatement le calcul du score RS3, vous pouvez exécuter les connecteurs à la demande.

  • Dernière découverte : Affiche la date et l'heure de dernière détection ou mise à jour du bien.

  • Criticité de l'activité : Indique l'importance du bien pour votre entreprise (par exemple, Moyen, Élevé ou Faible).

  • Expositions : Indique le nombre d'expositions ou de vulnérabilités associées au bien.

  • Balises : Affiche toutes les balises personnalisées affectées au bien pour faciliter l'identification ou la catégorisation.

Actions globales

Vous pouvez exécuter les actions globales suivantes sur les biens :

  • Utilisez le bouton Exporter pour exporter la liste des expositions au format Texte (.csv). Tous les filtres de colonne que vous avez appliqués s'appliquent aussi à l'exportation.

  • Pour les biens, la valeur Criticité de l'activité peut désormais être automatiquement importée depuis les outils d'analyse des vulnérabilités connectés, comme Qualys et Tenable. Cela vous permet de prioriser la remédiation avec un minimum d'opérations manuelles. Actuellement, l'importation automatique de la criticité de l'activité est prise en charge uniquement pour les intégrations Qualys et Tenable ; la prise en charge des autres scanners de vulnérabilités sera ajoutée dans les futures versions.

    Vous pouvez également mettre à jour manuellement la valeur de criticité de l'activité correspondant à vos hôtes, directement depuis la section Biens. Pour ce faire, sélectionnez un bien dans la liste des biens, cliquez sur Actions et sélectionnez Mettre à jour la criticité. Dans la boîte de dialogue Mettre à jour la criticité de l'activité, sélectionnez le niveau approprié :

    • 1 - Criticité minimale

    • 2 - Peu critique

    • 3 - Moyen

    • 4 - Très critique

    • 5 - Criticité maximale

    Cliquez sur Mettre à jour pour enregistrer vos modifications. Le niveau de criticité mis à jour affecte immédiatement le score RS3 du bien. L'option Mettre à jour la criticité est disponible uniquement pour les rôles Administrateur.

    Fonctionnement de l'importation automatique

    • Si aucun connecteur ou plateforme ne définit de criticité, le système la définit par défaut sur 3 (Moyen).

    • Lorsqu'un connecteur (comme Qualys ou Tenable) définit une criticité pendant la synchronisation, la plateforme utilise cette valeur.

    • Si plusieurs connecteurs fournissent des valeurs différentes, le système utilise la valeur la plus élevée.

    • Si vous mettez manuellement à jour la criticité d'un bien, votre paramètre remplace les valeurs des connecteurs, même après les synchronisations ultérieures.

    • Si la valeur fournie par un connecteur est en conflit avec votre mise à jour manuelle, le système vous prévient et affiche un avertissement :

      « La criticité de l'activité de ce bien a été définie manuellement par un administrateur ; les valeurs fournies par l'analyse seront ignorées. »

  • Utilisez l'action Ajouter/supprimer des balises pour ajouter de nouvelles balises ou supprimer les balises existantes attachées aux biens sélectionnés. Sélectionnez un ou plusieurs biens (jusqu'à la limite prise en charge - 100 biens), puis sélectionnez Ajouter/supprimer des balises dans le menu Actions. Vous pouvez ajouter les biens sélectionnés aux balises existantes ou créer une balise en entrant un nouveau nom de balise et en appuyant sur Entrée. Vous pouvez ajouter plusieurs balises aux biens. Une fois que vous avez sélectionné ou entré les balises, cliquez sur Appliquer les balises. Les balises sont liées aux biens et sont visibles dans les détails du bien.

  • Utilisez l'action Déployer l'agent pour installer ou redéployer l'agent sur le ou les biens sélectionnés. Utilisez l'action Déployer l'agent Ivanti pour les biens tiers identifiés où il manque l'agent ou qui nécessitent une réinstallation. Sélectionnez les biens qui nécessitent un déploiement d'agent, puis cliquez sur Actions et sélectionnez Déployer l'agent. Vous accédez à la page Déploiement d'agent, et la section Périphériques cible répertorie tous les périphériques où vous avez choisi de déployer l'agent. La flèche Précédent apparaît désormais à côté de Déployer avec Ivanti Neurons dans la page Déploiement d'agent. Cliquez sur la flèche Précédent pour revenir à Remediation Insights (Infos de remédiation) > Biens.

  • Utilisez l'action Réaffecter la stratégie pour affecter une nouvelle stratégie d'agent aux biens sélectionnés. Sélectionnez les biens à mettre à jour, cliquez sur Actions et sélectionnez Réaffecter une stratégie. Vous accédez à la page Gestion des agents. Les biens choisis sont sélectionnés par défaut. Sous Réaffecter une stratégie, sélectionnez la stratégie requise et cliquez sur Enregistrer.

    Les périphériques pour lesquels l'action Déployer a été demandée sont répertoriés sous Gestion des agents. Lorsque vous réaffectez une stratégie d'agent avec une configuration Affectation automatique de stratégie, les exceptions de périphériques existantes sont supprimées et leur stratégie est automatiquement remplacée par la nouvelle stratégie une fois le processus d'évaluation des stratégies terminé.
  • Utilisez l'action Supprimer pour supprimer un bien d'Ivanti Neurons. Cette action est disponible si vous disposez de la permission Supprimer le périphérique. L'action Supprimer est désactivée si aucun bien n'est sélectionné. Pour supprimer un bien, sélectionnez un ou plusieurs biens dans la liste Biens, choisissez Actions, puis cliquez sur Supprimer. Une boîte de dialogue de confirmation s'affiche, vous invitant à vérifier l'action avant de continuer. La suppression d'un bien le supprime de l'inventaire Ivanti Neurons. Cependant, ce bien peut réapparaître s'il est à nouveau importé via un connecteur, ou si l'agent Ivanti Neurons reste installé sur le périphérique et continue à générer des rapports sur les données de bien. Pour procéder à la suppression, sélectionnez Supprimer dans la boîte de dialogue de confirmation. Pour conserver le bien, sélectionnez Annuler.

Filtrer la liste des biens

Vous pouvez rapidement affiner et hiérarchiser les expositions en appliquant des filtres aux colonnes de la liste Biens. Les filtres vous aident à personnaliser votre vue et à vous concentrer sur les données les plus pertinentes.

Pour appliquer un filtre :

  1. Cliquez sur l'icône Filtrer en regard de la colonne à filtrer.

  2. Choisissez vos options de filtre parmi les sélections disponibles ou spécifiez une plage personnalisée.

  3. Cliquez sur OK pour appliquer le filtre.

Les options de filtre sont les suivantes :

  • Type de bien : Filtrez la liste par type de bien, comme Périphérique mobile, Mac, Poste de travail virtuel, Serveur, etc.

  • Sources : Filtrez la liste par source, par exemple Qualys, Tenable, Crowdstrike, Rapid7, Ivanti Neurons for Discovery et Microsoft Defender for Endpoint.

  • Score RS3 : Filtrez la liste par gravité du risque (Critique, Élevé, Moyen, Faible, Très faible) ou spécifiez une plage de scores personnalisée.

  • Dernière découverte : Filtrez la liste par période de découverte, par exemple 3/14/30/365 derniers jours, ou définissez une plage de dates personnalisée.

  • Criticité de l'activité: Filtrez par état de l'activité, comme Criticité minimale, Peu critique, Moyen, Très critique ou Criticité maximale.

  • Expositions : Filtre servant à afficher uniquement les biens avec ou sans exposition.

  • Balises : Filtrer les données d'après les balises affectées aux biens.

Affichage des détails des biens

En cliquant sur le nom du bien, vous accédez à Périphériques > Expositions. Une page séparée s'ouvre, avec la liste de toutes les expositions associées au périphérique.

Affichage des détails des CVE

En sélectionnant un numéro de CVE d'exposition, vous accédez à Remediation Insights (Infos de remédiation) > Expositions, qui affiche un récapitulatif de l'exposition avec un historique complet et des détails de configuration. Cette page inclut différentes catégories d'informations détaillées :

  • Récapitulatif : Liens vers les correctifs, notes de publication, preuves de l'exposition détectées (si disponibles), fournisseur et conseils (Advisory) tiers pertinents.
  • Vulnérabilités : Liste des CVE associées à l'exposition sélectionnée. Certaines expositions correspondent à plusieurs CVE. Les valeurs CWE (Common Weakness Enumerations) sont également répertoriées, avec les plateformes concernées.
  • Menaces : Liste des menaces associées à la CVE et liens vers des sites fournissant des détails supplémentaires.
  • Corrections : Liens vers des corrections pour cette exposition. Certaines CVE n'ont pas de correction. Cette section n'apparaît pas si aucune correction n'est disponible, mais vous pouvez toujours consulter la section Correctifs recommandés dans le récapitulatif.
  • Biens impactés : Liste des biens concernés par la CVE.
  • Sources : Montre les outils (comme Ivanti Discovery, Crowdstrike ou Tenable) qui contribuent aux données de vulnérabilité de la plateforme.