Virtual Vulnerability Scanner (Analyseur de vulnérabilités virtuel)

Le système logiciel VVS (Analyseur de vulnérabilités virtuel) est conçu pour identifier et cataloguer les informations de vulnérabilité des périphériques dans Neurons. Ce système mappe en continu les logiciels installés sur les périphériques sur les vulnérabilités de sécurité connues. Il utilise les données CPE (Common Platform Enumeration) provenant du service Inventaire logiciel (SI). Les données CPE servent à collecter toutes les vulnérabilités associées depuis RiskSense RBMV. Cela garantit une évaluation complète des risques de sécurité pour chaque périphérique.

Virtual Vulnerability Scanner (Analyseur de vulnérabilités virtuel) est désormais en version GA. Il utilise des données NIST et peut avoir des limitations connues en matière de précision de la détection. Les versions Aperçu technique sont fournies gratuitement pour évaluation par les clients et la collecte de commentaires. Cette fonction est destinée à compléter, pas à remplacer, les scanners de vulnérabilités disponibles dans le commerce.

Le service VVS s'appuie sur les services et composants de gestion de l'exposition existants.

Pour afficher le rapport VVS, accédez à l'onglet Gestion de l'exposition > Exposition. Pour en savoir plus, reportez-vous à « Exposition ».

Workflow de fonctions

La liste suivante décrit le workflow VVS à un niveau élevé.

  1. La fonction Inventaire logiciel (SI) collecte la liste des logiciels installés sur le périphérique.
  2. Elle crée des événements CPE lorsqu'un logiciel est modifié sur le périphérique.
  3. VVS reçoit les événements CPE pour traitement. L'événement CPE peut trouver plusieurs mappages depuis SI, mais il sélectionne la version la plus élevée pour l'analyse des vulnérabilités.
  4. VVS recherche les vulnérabilités en fonction des événements et met à jour le cache du locataire.
  5. Le rapport de vulnérabilités est envoyé aux services de données en fonction de la cartographie des vulnérabilités.

Activer ou désactiver VVS

L'analyseur de vulnérabilités intégré peut être désactivé selon vos besoins. Pour désactiver Ivanti VVS, accédez à Admin > Paramètres > Virtual Vulnerability Scanner (Analyseur de vulnérabilités virtuel). Désactivez ensuite l'option Activer l'analyseur de vulnérabilités virtuel.

De plus, cliquez sur l'option Supprimer les données VVS pour supprimer toutes les données Ivanti VVS.

Il est recommandé d'arrêter Ivanti VVS si vous utilisez un autre analyseur de vulnérabilités de sécurité pour détecter les expositions.