Scanner vulnerabilità virtuale

Il sistema software VVS (Virtual Vulnerability Scanner) è progettato per individuare e catalogare le informazioni sulle vulnerabilità per i dispositivi all'interno di Neurons. Questo sistema mappa continuamente il software installato sui dispositivi alle vulnerabilità di sicurezza note. Utilizza i dati di Common Platform Enumeration (CPE) provenienti dal servizio Software Inventory (SI). I dati CPE vengono utilizzati per raccogliere tutte le vulnerabilità associate da RiskSense RBMV. Ciò assicura una valutazione completa dei rischi per la sicurezza per ciascun dispositivo.

Virtual Vulnerability Scanner è ora GA. Utilizza i dati NIST e potrebbe avere limitazioni note nell'accuratezza del rilevamento. Le anteprime tecniche sono fornite gratuitamente per la valutazione dei clienti e la raccolta di feedback. Questa funzione ha lo scopo di integrare, non rimpiazzare, gli scanner di vulnerabilità disponibili in commercio.

Il servizio VVS è basato su servizi e componenti di esposizione esistenti.

Per visualizzare il report VVS, andare alla scheda Gestione esposizioni > Esposizione. Per maggiori informazioni, fare riferimento a Esposizione.

Flusso di lavoro funzione

L'elenco seguente delinea il flusso di lavoro VVS a un livello elevato.

  1. Software Inventory (SI) raccoglie un elenco di software installati sul dispositivo.
  2. SI crea eventi CPE quando viene apportata una modifica software sul dispositivo.
  3. VVS riceve gli eventi CPE per l'elaborazione. L'evento CPE può trovare più mappature da SI, ma seleziona la versione più alta per la scansione della vulnerabilità.
  4. VVS controlla eventuali vulnerabilità in base agli eventi e aggiorna la cache del tenant.
  5. Il report di vulnerabilità viene inviato ai servizi dati in base alla mappatura delle vulnerabilità.

Attivare o disattivare VVS

Lo scanner di vulnerabilità integrato può essere disattivato come richiesto. Per disattivare Ivanti VVS, andare su Amministratore > Impostazioni > Scanner vulnerabilità virtuale. Quindi, disattivare l'opzione Abilita scanner vulnerabilità virtuale.

Inoltre, fare clic sull'opzione Elimina dati VVS per eliminare tutti i dati di Ivanti VVS.

Si consiglia di disattivare Ivanti VVS se si utilizza uno scanner di vulnerabilità di sicurezza diverso per rilevare le esposizioni.