エンドポイントの脆弱性

[エンドポイントの脆弱性] コンポーネントでは、環境のデバイスへのパッチ適用について、一元的な表示が得られます。 デバイス中心、つまり各エンドポイントのリスク状況が示されます。 デバイスの正常性や、リスクベースのメトリクスに加え、エンドポイント データなどが表示されます。 デバイス ビューとは違い、エンドポイントの脆弱性ビューは、データの表示やパッチ管理アクションの実行など、完全にパッチ管理アクションのために作られたものです。

[エンドポイントの脆弱性] には、メイン メニューから [パッチ管理] > [エンドポイントの脆弱性] を選択してアクセスします。 このコンポーネントは、3種類のグラフが並んだ上部のダッシュボード ビューと、下部の概要表で構成されます。

グラフ

グラフを見ることで、環境における現在のパッチのステータスをすばやく評価できます。 グラフを拡大するアイコン をクリックすると、グラフが全画面表示になります。

グラフの個々の棒をクリックすると、表の情報をフィルタリングできます。 表を絞り込むことで、最も懸念されるデバイスのみを表示できます。

  • デバイスの正常性: 環境内の、正常性が [良い][中][悪い]、または [不明] のデバイスの割合を簡単に把握できます。 デバイスの正常性は、「デバイスの概要」で説明しているリスク スコアを使用して計算されます。
  • 前回のスキャン: デバイスが前回スキャンされてからの日数が分類されます。 組織内の正常なエンドポイントは、最大限の努力をもって、それぞれのステータスを頻繁に報告します。 このプロセスは完全に自動であり、さまざまなパッチ適用イベントやシステム イベントによってトリガされます。 正常なエンドポイントは、ほぼ必ず7日未満でそれぞれのステータスを報告します。 過去7日以内にステータスを報告していないエンドポイントは、何らかの問題が発生して報告できない状態になっている可能性が高いため、調査すべきです。
  • リスク別デバイス: 以下のパッチ重要度レベルを少なくとも1つ含んでいるデバイスの数が表示されます。
    • エクスプロイト: 不足しているパッチに対する既知のエクスプロイトが含まれている CVE が少なくとも1つある。
    • セキュリティ: 重大: 不足しているパッチのうち少なくとも1つが、重要度「セキュリティ: 重大」である。
    • セキュリティ: 重要: 不足しているパッチのうち少なくとも1つが、重要度「セキュリティ: 重要」である。

デバイスの概要

この表には、すべてのデバイスのリストが含まれています。 この表には以下の列があり、[列の選択]列選択アイコン を使用して表示と非表示を切り替えることができます。

  • デバイス名: デバイスの名前。 名前をクリックすると、[デバイス詳細] ページを表示できます。
  • ドメイン: デバイスが現在割り当てられているドメインの名前。
  • IP アドレス: デバイスの IP アドレス。
  • プラットフォーム: デバイスで使用されているオペレーティング システムのタイプ。 サポート対象のオペレーティング システムは Windows、macOS、Linux です。
  • オペレーティング システム名: デバイスで使用されているオペレーティング システムの名前。
  • オペレーティング システム バージョン: デバイスで使用されているオペレーティング システムのバージョン。
  • パッチの構成: デバイスが現在割り当てられているパッチ構成の名前。 名前をクリックすると構成の詳細を表示できます。

    ヒント: パッチ構成がまだ割り当てられていないデバイスをすばやく見つけるには、列見出しのソート アイコン 並べ替えオプションを示す上下矢印 を使用して、列を昇 (昇順アイコン) 順でソートします。 Ivanti Neurons によってパッチが適用されていないデバイスはすべて、このエントリが空白になります。

  • リスク スコア: デバイスの最大 CVE リスク。 このスコアは、最も高いバージョンの CVSS ベーススコアを使用して計算されます (例: v4スコアがない場合は、v3が使用されます)。 これは、0から100までの段階によるリスクの正規化計測であり、100がリスク最大です。 特定のパッチまでドリルダウンして、VRR グループ、VRR スコア、CVSS スコア、既知のエクスプロイトが存在するかなど、そのパッチに関連付けられている CVE を確認できます。
    スコアのすぐ左側にある信号インジケータ アイコンに、デバイスの相対的なリスク正常性が視覚的に示されます。 インジケータの色は次のとおりです。
    • 赤 = 悪い。リスク スコアが70以上であることを示しています。
    • 黄 = 中。リスク スコアが40-69の範囲内であることを示しています。
    • 緑 = 良い。リスク スコアが40未満であることを示しています。
    • 灰 = 不明。そのデバイスからのパッチ スキャン データが存在しないことを意味しています。 この理由は、デバイスが、スキャンの実行を待機中である、スキャン結果の処理を待機中である、またはサポートされているパッチ製品により管理されていないためです。
  • 不足しているパッチ: デバイスで不足しているパッチの数。 数をクリックすると、不足しているパッチに関する詳細情報を表示できます。
  • エクスプロイト: 不足しているパッチの1つ以上が悪用されている場合は、虫アイコン オレンジ色のエクスプロイト バグ アイコン が表示されます。 数字のリンクをクリックすると、詳細が表示されます。
  • セキュリティ: 重大: デバイスで不足している「セキュリティ: 重大」のパッチの数。
  • セキュリティ: 重要: デバイスで不足している「セキュリティ: 重要」のパッチの数。
  • 管理: デバイス データのソースが表示され、そのデバイスがどのように管理されているかが示されます。 コネクタからオンプレミス製品に取り込まれている場合も、クラウドからネイティブに取り込まれている場合も、その両方である場合もあります。
    • Desktop & Server Management: デバイスは Ivanti Desktop & Server Management よって管理されており、データはコネクタ経由で取り込まれています。
    • Endpoint Manager: デバイスは Ivanti Endpoint Manager によって管理されており、データはコネクタ経由で取り込まれています。
    • エンドポイント セキュリティ: デバイスは Ivanti Endpoint Security によって管理されており、データはコネクタ経由で取り込まれています。
    • Ivanti Neurons: デバイスは、クラウド ネイティブな Ivanti Neurons for Patch Management によってサポートされています。
    • 構成マネージャーのパッチ: デバイスは Ivanti Patch for Configuration Manager によって管理されており、データはコネクタ経由で取り込まれています。
    • Patch for Intune: デバイスは Ivanti Patch for Intune によって管理されており、データはコネクタ経由で取り込まれています。
    • セキュリティ コントロール: デバイスは Ivanti Security Controls によって管理されており、データはコネクタ経由で取り込まれています。
  • 前回のパッチ スキャン日: 不足しているパッチがないか、デバイスが最後にスキャンされた日付。
  • 前回のパッチ インストール日: デバイスの前回のパッチ インストールの日付。
  • ポリシー: デバイスが現在割り当てられているエージェント ポリシー。 名前をクリックすると、ポリシー構成を表示できます。

ダッシュボードのグラフと表を使用して、どのデバイスに焦点を当て、調査する必要があるか、すばやく判定してください。

アクション

アクションは、Ivanti Neurons (クラウド) でネイティブに管理されているデバイスと、Ivanti Endpoint Manager または Ivanti Security Controls によってオンプレミスで管理されているデバイスで使用できます。

  • クラウドから管理されているデバイス: オンデマンドのパッチ スキャンまたは配布を開始するコマンドが、選択したデバイスで待機しているエージェントに対して発行されます。
  • Ivanti Endpoint Manager または Ivanti Security Controls オンプレミス コンソールで管理されているデバイス: パッチ配布を開始するコマンドが、コネクタ経由でオンプレミス コンソールに対して発行されます。

表のデバイスに対して以下のアクションを実行できます。

現在、オンデマンド パッチ配布は Windows デバイスでのみサポートされています。

  • 今すぐスキャン: このコマンドは、クラウドから管理されているデバイスでのみ動作します。 選択したデバイスで、不足しているすべてのパッチを検出するためのパッチ スキャンが開始されます。 各クライアント エージェントでオンデマンド タスクが開始され、結果が [デバイス] > [パッチ] ページ[エンドポイントの脆弱性] に表示されます。
    パッチ スキャンが完了すると、Neurons プラットフォームの通知領域 通知アイコン に通知が表示されます。
  • 不足しているパッチを配布する: このコマンドは、クラウドで管理されているデバイス、および Ivanti Endpoint Manager または Ivanti Security Controls で管理されているデバイスで動作します。 現在のポリシー設定を上書きすることを確認すると、選択したデバイスに対する最新のパッチスキャンで不足していると特定されたすべてのパッチのパッチ配布が開始されます。 クラウドとオンプレミス製品の両方で管理されているデバイスについては、クラウド経由で配布コマンドが発行されます。 配布結果は、エンドポイントの脆弱性配布履歴[デバイス] > [パッチ] ページに表示されます。
  • デバイスの再起動が必要な場合、Ivanti Neurons は他の機能による競合を防ぐため、再起動を一元的に処理します。 つまり再起動は、要求されたときに即時には行われない場合があります。

    配布の必要条件:

    • パッチを配布するには、必要な権限が必要です。 これを設定するには、[管理] > [アクセス コントロール] > [ロール] に移動し、構成するロールをクリックします。 [権限] タブで [グローバル アクション] > [パッチの配布] をクリックします。
    • Endpoint Manager または Security Controls コネクタがインストールされている場合は、パッチを配布する前に、次の項目を構成する必要があります。
      • Endpoint Manager または Security Controls コネクタが追加され、[アクションの詳細] が構成されています。
      • コネクタが実行され、パッチ スキャン データが Neurons プラットフォームに配布されていること。
  • パッチ グループ別配布: このコマンドは、クラウドから管理されているデバイスに対してのみ機能します。 選択したデバイスに対して、指定したパッチ グループに含まれているパッチのパッチ配布が開始されます。 配布結果は、エンドポイントの脆弱性配布履歴[デバイス] > [パッチ] ページに表示されます。
  • 再起動と配布の要件は、[不足しているパッチを配布する] オプションの説明と同じです。

デバイスは、stagentctl コマンドライン ユーティリティを使用して、オンデマンドでスキャンすることもできます。

フィルタリング、並べ替え、検索、エクスポート

関連トピック

パッチ管理の概要

Patch Intelligence

配布履歴

パッチ設定