Scanner vulnerabilità virtuale
Il sistema software VVS (Virtual Vulnerability Scanner) è progettato per individuare e catalogare le informazioni sulle vulnerabilità per i dispositivi all'interno di Neurons. Questo sistema mappa continuamente il software installato sui dispositivi alle vulnerabilità di sicurezza note. Utilizza i dati di Common Platform Enumeration (CPE) provenienti dal servizio Software Inventory (SI). I dati CPE vengono utilizzati per raccogliere tutte le vulnerabilità associate da RiskSense RBMV. Ciò assicura una valutazione completa dei rischi per la sicurezza per ciascun dispositivo.
Virtual Vulnerability Scanner è ora GA. Utilizza i dati NIST e potrebbe avere limitazioni note nell'accuratezza del rilevamento. Le anteprime tecniche sono fornite gratuitamente per la valutazione dei clienti e la raccolta di feedback. Questa funzione ha lo scopo di integrare, non rimpiazzare, gli scanner di vulnerabilità disponibili in commercio.
Il servizio VVS è basato su servizi e componenti di esposizione esistenti.
Per visualizzare il report VVS, andare alla scheda Gestione esposizioni > Esposizione. Per maggiori informazioni, fare riferimento a Esposizione.
Flusso di lavoro funzione
L'elenco seguente delinea il flusso di lavoro VVS a un livello elevato.
- Software Inventory (SI) raccoglie un elenco di software installati sul dispositivo.
- SI crea eventi CPE quando viene apportata una modifica software sul dispositivo.
- VVS riceve gli eventi CPE per l'elaborazione. L'evento CPE può trovare più mappature da SI, ma seleziona la versione più alta per la scansione della vulnerabilità.
- VVS controlla eventuali vulnerabilità in base agli eventi e aggiorna la cache del tenant.
- Il report di vulnerabilità viene inviato ai servizi dati in base alla mappatura delle vulnerabilità.
Attivare o disattivare VVS
Lo scanner di vulnerabilità integrato può essere disattivato come richiesto. Per disattivare Ivanti VVS, andare su Amministratore > Impostazioni > Scanner vulnerabilità virtuale. Quindi, disattivare l'opzione Abilita scanner vulnerabilità virtuale.
Inoltre, fare clic sull'opzione Elimina dati VVS per eliminare tutti i dati di Ivanti VVS.
Si consiglia di disattivare Ivanti VVS se si utilizza uno scanner di vulnerabilità di sicurezza diverso per rilevare le esposizioni.