Asset
Informazioni strategiche di correzione introduce una vista Asset dedicata che fornisce un inventario consolidato dei dispositivi rilevati in Ivanti Neurons e supporta integrazioni di vulnerabilità di terze parti. Ogni asset viene mostrato con un contesto chiave come origine, tipo di asset, criticità aziendale, conteggio esposizioni e punteggio RS³, aiutando i team a identificare gli asset più rischiosi e dando priorità all'azione in modo più efficace.
Gli amministratori possono attivare azioni correttive direttamente dalla visualizzazione asset, inclusa la distribuzione dell'agente Ivanti o la riassegnazione dei criteri dell'agente, ove applicabile. Ciò aiuta a colmare le lacune nella gestione e nella copertura delle patch reindirizzando alle sezioni pertinenti all'interno della piattaforma Neurons.
L'accesso alla vista Asset è regolato dagli ambiti di controllo degli accessi assegnati all'account utente in Ivanti Neurons. Vengono visualizzati solo gli asset disponibili tramite i ruoli e le autorizzazioni assegnati.
Per visualizzare l'elenco asset, assicurarsi di disporre dell'Accesso predefinito in Dispositivi > Generale. Questa autorizzazione consente di accedere all'inventario dispositivi e alle visualizzazioni dispositivi. Senza, non è possibile visualizzare gli asset.
Fonti dei dati host
I dati host vengono raccolti dalle seguenti fonti:
Ivanti Neurons for Discovery e altri connettori Ivanti
Connettori di terze parti
I seguenti dettagli vengono acquisiti e visualizzati in Informazioni strategiche di correzione > Asset.
Nome asset: l'identificatore univoco o il nome host del dispositivo. Fare clic sul Nome asset per passare alla pagina Informazioni asset dettagliate.
Tipo di asset: specifica il tipo di dispositivo (ad es. Mac, Server, Workstation, HOST). Utilizzare questa opzione per filtrare gli asset in base alla classe per la correzione mirata.
Fonti: le fonti originali che hanno fornito i dati per dati questo host.
Punteggio RS³ (obbligatorio): il punteggio di rischio calcolato per ciascun asset. È possibile ordinare in base a questa colonna per dare priorità prima agli asset più rischiosi per la mitigazione. Per maggiori informazioni, vedere Punteggio RS³.
Gli asset appena individuati possono mostrare "Sconosciuto" fino a quando i dati dello scanner di vulnerabilità non saranno disponibili. Il punteggio RS³ viene calcolato e visualizzato dopo la successiva sincronizzazione con i connettori dello scanner di vulnerabilità associati (ad esempio, Qualys, Tenable, Rapid7 o CrowdStrike)
Per attivare immediatamente il calcolo del punteggio RS³, è possibile eseguire i connettori su richiesta.
-
Ultimo rilevato: visualizza la data e l'ora più recenti in cui l'asset è stato rilevato o aggiornato.
-
Criticità aziendale: mostra l'importanza dell'asset per la propria attività (ad esempio, Medio, Alto o Basso).
-
Esposizioni: indica il numero di esposizioni o vulnerabilità associate all'asset.
-
Tag: visualizza tutti i tag personalizzati assegnati all'asset per una più facile identificazione o categorizzazione.
Azioni in blocco
È possibile eseguire le seguenti azioni in blocco sugli Asset:
-
Utilizzare il pulsante Esporta per esportare l'elenco delle esposizioni in testo (.csv). I filtri di colonna applicati saranno applicati anche all'esportazione.
-
Gli Asset possono ora avere il loro valore di criticità aziendale importato automaticamente dagli scanner di vulnerabilità connessi, come Qualys e Tenable. Ciò consente di assegnare priorità alla correzione con il minimo sforzo manuale. L'importazione automatica della criticità aziendale è attualmente supportata solo per le integrazioni Qualys e Tenable; il supporto per altri scanner di vulnerabilità verrà aggiunto nelle versioni future.
È inoltre possibile aggiornare manualmente il valore di criticità aziendale per gli host direttamente dalla sezione Asset. A tal fine, selezionare un asset dall'elenco asset, fare clic su Azioni, quindi selezionare Aggiorna criticità. Nella finestra di dialogo Aggiorna criticità aziendale, selezionare il livello appropriato:
-
1 - Criticità minima
-
2 - Criticità bassa
-
3 - Criticità media
-
4 - Criticità alta
-
5 - Criticità massima
Fare clic su Aggiorna per salvare le modifiche. Il livello di criticità aggiornato avrà un impatto immediato sul punteggio RS³ dell'asset. L'opzione Aggiorna criticità è disponibile solo per i ruoli Amministratore.
Come funziona l'importazione automatica
-
Se nessun connettore o piattaforma imposta una criticità, il sistema la imposta su 3 (Media).
-
Quando un connettore (come Qualys o Tenable) imposta una criticità durante la sincronizzazione, la piattaforma utilizza tale valore.
-
Se più connettori forniscono valori diversi, il sistema utilizza il valore più alto.
-
Se si aggiorna manualmente la criticità di un asset, l'impostazione sovrascrive i valori dei connettori, anche dopo sincronizzazioni future.
-
Se il valore di un connettore è in conflitto con l'aggiornamento manuale, il sistema avvisa l'utente e visualizza un avviso:
"La criticità aziendale di questo asset viene impostata manualmente da un amministratore; i valori forniti dallo scanner vengono sovrascritti."
-
-
Utilizzare l'azione Aggiungi/Rimuovi tag per aggiungere nuovi tag o rimuovere tag esistenti per gli asset selezionati. Selezionare uno o più asset (fino al limite supportato - 100 asset), quindi selezionare Aggiungi/rimuovi tag dal menu Azioni. È possibile aggiungere gli asset selezionati ai tag esistenti o creare un tag digitando un nuovo nome tag e premendo Invio. È possibile aggiungere più tag agli asset. Una volta selezionati o immessi i tag, fare clic su Applica tag. I tag sono collegati agli asset e sono visibili nei dettagli asset.
-
Utilizzare l'azione Distribuisci agente per installare o ridistribuire l'agente su uno o più asset selezionati. Utilizzare l'azione Distribuisci agente Ivanti per gli asset identificati di terze parti che mancano all'agente o richiedono la reinstallazione. Selezionare gli asset che richiedono la distribuzione dell'agente, quindi fare clic su Azioni e selezionare Distribuisci agente. Si è passati alla pagina Distribuzione agente e la sezione Dispositivi di destinazione elenca tutti i dispositivi selezionati in cui distribuire l'agente. Una freccia indietro viene ora visualizzata accanto alla pagina Distribuisci con Ivanti Neurons nella pagina Distribuzione agente. Selezionare la freccia indietro per tornare a Informazioni strategiche di correzione > Asset.
-
Utilizzare l'azione Riassegna criterio per assegnare un nuovo criterio agente agli asset selezionati. Selezionare gli asset che si desidera aggiornare, fare clic su Azionie selezionare Riassegna criterio. Si è passati alla pagina Gestione agenti, gli asset scelti verranno selezionati per impostazione predefinita e nel criterio Riassegna, selezionare il criterio richiesto e fare clic su Salva.
I dispositivi per i quali è stata richiesta l'azione Distribuisci sono elencati in Gestione agenti. Quando si riassegna un criterio agente con la configurazione di assegnazione automatica dei criteri, le eccezioni del dispositivo esistenti verranno rimosse e i relativi criteri verranno assegnati automaticamente con il nuovo criterio al termine del processo di valutazione dei criteri. -
Utilizzare l'azione Elimina per rimuovere asset da Ivanti Neurons. Questa azione è disponibile se si dispone dell'autorizzazione Elimina dispositivo. L'azione Elimina è disabilitata quando non sono selezionati asset. Per eliminare asset, selezionare uno o più asset nell'elenco Asset, selezionare Azioni, quindi selezionare Elimina. Viene visualizzata una finestra di dialogo di conferma che richiede di verificare l'azione prima di procedere. L'eliminazione di un asset lo rimuove dall'inventario Ivanti Neurons. Tuttavia, l'asset può ricomparire se viene nuovamente importato attraverso un connettore o se l'agente Ivanti Neurons rimane installato sul dispositivo e continua a riportare i dati asset. Per procedere con l'eliminazione, selezionare Elimina nella finestra di dialogo di conferma. Per conservare l'asset, selezionare Annulla.
Filtrare l'elenco asset
È possibile restringere rapidamente e assegnare priorità alle esposizioni applicando un filtro alla colonna nell'elenco Asset. I filtri consentono di personalizzare la visualizzazione e concentrarsi sui dati più pertinenti.
Per applicare un filtro:
-
Selezionare l'icona Filtro accanto alla colonna che si desidera filtrare.
-
Scegliere le opzioni di filtro dalle selezioni disponibili o specificare un intervallo personalizzato.
-
Selezionare OK per applicare il filtro.
Le opzioni di filtro includono:
-
Tipo di asset: filtrare per tipi di asset come dispositivo mobile, Mac, workstation virtuale, server e altro ancora.
-
Fonte(i): filtrare per fonti quali Qualys, Tenable, Crowdstrike, Rapid7, Ivanti Neurons for Discovery e Microsoft Defender for endpoint.
-
Punteggio RS³: filtrare per gravità del rischio (critico, alto, medio, basso, molto basso) o specificare un intervallo di punteggio personalizzato.
-
Ultimo rilevato: filtrare per intervalli di tempo di rilevamento come Ultimi 3 giorni, Ultimi 14 giorni, Ultimi 30 giorni, Ultimi 365 giorni o definire un intervallo di date personalizzato.
-
Critica aziendale: filtrare per stato aziendale, come Criticità minima, Criticità bassa, Criticità media, Criticità alta o Criticità massima.
-
Esposizioni: filtrare per mostrare solo gli asset con o senza esposizioni.
-
Tag: filtrare per tag assegnati agli asset.
Visualizzazione dei dettagli dell'asset
Facendo clic su Nome asset, si passa a Dispositivi > Esposizioni e si apre una pagina separata con l'elenco di tutte le esposizioni associate per il dispositivo.
Visualizzazione dei dettagli SVE
Selezionando un numero CVE di esposizione, si passa a Informazioni strategiche di correzione > Esposizioni dove vengono visualizzati un riassunto dell'esposizione con una cronologia completa e i dettagli di configurazione. Questa pagina include informazioni estese in queste categorie:
- Riepilogo: collegamenti alle patch rilevanti, alle note di rilascio, all'evidenza rilevata per l'esposizione (se disponibile), ai fornitori e agli avvisi di terze parti.
- Vulnerabilità: elenca le CVE associate all'esposizione selezionata. Alcune esposizioni hanno più di un CVE. Vengono inoltre elencate le CWE (Common Weakness Enumerations) e le piattaforme interessate.
- Minacce: elenca le minacce associate al CVE e rimanda a siti con maggiori dettagli.
- Correzioni: collegamenti alle correzioni per l'esposizione. Non tutti i CVE presentazioni correzioni. Questa sezione non appare se non sono disponibili correzioni, ma è comunque possibile fare riferimento alla sezione delle patch consigliate nel riepilogo.
- Asset interessati: elenca gli asset interessati dal CVE.
- Fonti: visualizza gli strumenti, come Ivanti Discovery, Crowdstrike o Tenable, che forniscono dati di vulnerabilità alla piattaforma.