Blootstellingen

De nieuwe weergave Blootstellingen biedt een CVE-gerichte inventaris van kwetsbaarheden die zijn geïdentificeerd op verbonden bronnen. Blootstellingen omvatten de context van het geven van prioriteit aan belangrijke zaken, zoals Percentage kwetsbaarheidsrisico, beïnvloede activa, laatst gedetecteerde datum, misbruikgegevens, tags en brontoewijzing.

Door de kwetsbaarheidsintelligentie te combineren met blootstelling en activacontext, helpt Herstelinzichten beveiligingsteams om zich te richten op de kwetsbaarheden die het hoogste risico vormen voor de organisatie, in plaats van alleen op CVSS te vertrouwen.

De volgende details worden vastgelegd en weergegeven in Herstelinzichten > Blootstellingen.

  • Blootstelling (CVE): deze kolom toont de CVE-id voor elke gedetecteerde kwetsbaarheid. Selecteer een CVE om het gedetailleerde blootstellingsprofiel te openen. Daar kunt u de kwetsbaarheidsinformatie, gekoppelde bedreigingen, beschikbare oplossingen en beïnvloede activa controleren. Gebruik deze kolom voor het identificeren, volgen en onderzoeken van specifiek kwetsbaarheden in uw omgeving.
  • Percentage kwetsbaarheidsrisico: de VRR-score geeft het risiconiveau van de blootstelling aan. Hogere scores staan voor een hoger risico en helpen u de prioriteit geven aan kwetsbaarheden voor herstel. Zie Wat is kwetsbaarheidsrisicobeoordeling voor meer informatie.

  • Beïnvloede activa: hiermee worden alle blootstellingen weergegeven of stel een aangepast bereik in op basis van het aantal beïnvloede activa.

  • Voorspellende naleving: geeft de paraatheid van het herstel aan op basis van detectie, agent en dekking van het patchbeleid. Zie Voorspellende naleving voor meer informatie.

  • Laatst gedetecteerd: toont wanneer het systeem de blootstelling het laatst heeft gedetecteerd om u te helpen de prioriteiten te geven aan recente kwetsbaarheden. Filter de lijst volgens vooraf gedefinieerde tijdsbereiken (3, 14, 30 of 365 dagen) of een aangepast datumbereik.

  • Bron(nen): toont blootstellingen volgens de bron, zoals Ivanti, Microsoft Defender for Endpoint of Qualys.

  • Misbruiken: toont een lijst van blootstellingen per type misbruik, zoals DoS, Escalatie van bevoegdheden, Uitvoering van code op afstand (RCE = Remote Code Execution), Web-apps of deze zonder bekende misbruiken.

  • Tags: toont de blootstellingen met specifieke tags, zoals besturingssystemen, platforms of de aangepase labels van uw organisatie. U kunt meerdere filters tegelijk toepassen. Om een specifieke filter te wissen, heft u de selectie van de filter in de vervolgkeuzelijst op of selecteert u Geen filter toegepast om alle filters te wissen.

De lijst van blootstellingen filteren

U kunt blootstellingen beperken en de prioriteit geven door het toepassen van filters op de kolommen in de lijst Blootstellingen. Filters helpen u bij het aanpassen van uw weergave en het focussen op de meest relevante gegevens.

Een filter toepassen:

  1. Selecteer het pictogram Filter naast de kolom die u wilt filteren.

  2. Kies uw filteropties in de beschikbare selecties of geef een aangepast bereik op.

  3. Selecteer OK om het filter toe te passen.

De filteropties omvatten:

VRR (Beoordeling kwetsbaarheidsrisico):

  • Filteren op risiconiveaus: Geen, Laag, Gemiddeld, Hoog of Kritiek.

  • U kunt ook een aangepast bereik instellen voor het weergeven van specifieke VRR-scores.

Blootstellingsacties

U kunt de volgende bulkacties uitvoeren op Blootstellingen:

  • Gebruik de knop Exporteren om de lijst van blootstellingen te exporteren naar tekst (.csv). Alle kolomfilters die u hebt toegepast, worden ook toegepast op de export.

  • Gebruik het actiemenu Tags toevoegen/verwijderen om nieuwe tags toe te voegen of bestaande tags te verwijderen die aan de geselecteerde blootstellingen zijn gekoppeld. Selecteer één of meer blootstellingen (tot de ondersteunde limiet - 100 blootstellingen) en selecteer vervolgens Tags toevoegen/verwijderen in het menu Acties. U kunt de geselecteerde blootstellingen toevoegen aan de bestaande door gebruikers gedefinieerde tags of een tag maken door een nieuwe tagnaam te typen en op Enter te drukken. U kunt meerdere tags toevoegen aan de blootstellingen. Zodra u de tags hebt geselecteerd of ingevoerd, klikt u op Tags toepassen. De tags zijn gekoppeld met de blootstellingen en zijn zichtbaar op de pagina Blootstellingen. Op de pagina met blootstellingsgegevens kunt u door gebruiker gedefinieerde tags en door systeem gedefinieerde tags afzonderlijk weergeven.

  • Herstelgerichte acties, direct vanaf de blootstellingsworkflows:

    Met Herstelinzichten kunt u nu herstelgerichte acties ondernemen, direct vanaf de blootstellingsworkflows. U kunt geselecteerde blootstellingen toevoegen aan een patchgroep. Dit helpt om de leemte tussen prioriteit geven aan kwetsbaarheden en het uitvoeren van patches te overbruggen. Dit vermindert het aantal handmatige overdrachten tussen beveiligings- en IT-teams en helpt blootstellingsgegevens met prioriteit te converteren naar uitvoerbare patchworkflows binnen Ivanti Neurons.

    • Gebruik de actie Toevoegen aan patchgroep in het menu Acties om de geselecteerde blootstellingen toe te voegen aan de patchgroep.

    • Gebruik een actie Nieuwe patchgroep maken om een nieuwe patchgroep te maken. Om de geselecteerde blootstellingen toe te voegen aan een nieuwe patchgroep, klikt u in het menu Acties op Een patchgroep toevoegen, geeft u vervolgens een beschrijvende naam voor de groep en klikt u op Toevoegen. De naam moet uniek zijn en is niet hoofdlettergevoelig.

Zorg dat u de machtigingen hebt voor Nieuwe patchgroepen maken en Bestaande patchgroepen wijzigen. (Ivanti Neurons > Beheer > Toegangsbeheer > Rollen > Machtigingen > Patchbeheer > Patchinstellingen > Algemeen)

Beoordeling kwetsbaarheidsrisico

De kwetsbaarheidsrisicobeoordeling (VRR) houdt rekening met de industriestandaard Common Vulnerability Scoring System (CVSS), Common Weakness Enumeration (CWE)-gegevens, OWASP (Open Web Application Security Project), open-source bedreigingsinformatie, vakkennis, trendinformatie en meer. VRR geeft het risico weer dat een bepaalde kwetsbaarheid vormt voor een organisatie of bedrijf, uitgedrukt in een numerieke score tussen 0 en 10. Hoe hoger het risico, hoe hoger de VRR.

Gebruik van kwetsbaarheidsrisicobeoordelingen (VRR) bij kwetsbaarheidsbeheer

Om de herstelinspanningen in onze omgeving te stroomlijnen en te prioriteren, maken we gebruik van Vulnerability Risk Ratings (VRR) zoals geboden door het Ivanti-platform. VRR is een numerieke waarde die gaat van 0,0 (laagste risico) tot 10,0 (hoogste risico) en die de potentiële impact en exploiteerbaarheid van elke geïdentificeerde kwetsbaarheid weerspiegelt. De VRR is een dynamische beoordeling op basis van verschillende risicofactoren, waaronder bedreigingsinformatie en kwetsbaarheidskenmerken.

Binnen het platform worden VRR-waarden opvallend weergegeven in dashboards, activa-inventarissen en kwetsbaarheidsrapporten. Met deze beoordelingen kunnen medewerkers kwetsbaarheden efficiënt sorteren en filteren, waardoor de aandacht en middelen kunnen worden gericht op de blootstellingen die het grootste risico vormen voor onze activa en bewerkingen.

Door VRR op te nemen in onze workflow voor kwetsbaarheidsbeheer, zorgen we ervoor dat kritieke problemen snel worden aangepakt en dat risico's effectief worden verminderd.

Voorspellende naleving

Voorspellende naleving is een belangrijke indicator voor de mate waarin maatregelen kunnen worden genomen voor elk risico. De score helpt teams begrijpen of betrokken activa voldoen aan de vereiste voorwaarde voor een geslaagd herstel, inclusief de detectie via Ivanti Neurons Discovery, actieve dekking door Ivanti-agenten en de capaciteit om via de agent beleidsregels toe te passen met een actieve patchconfiguratie.

Dit helpt beveiligings- en IT-teams bij het sneller identificeren van herstelblokkeringen, zoals activa die niet worden beheerd, geen actieve agent hebben of niet gedekt zijn door de patchcapaciteit. Teams kunnen deze informatie gebruiken om de patchgereedheid te verbeteren voordat hersteldeadlines worden gemist.

Nalevingscriteria

Voor een beïnvloed activum dat moet worden meegeteld als compatibel met de score van een CVE, moet deze aan alle volgende criteria voldoen:

  • Gedetecteerd: het activum wordt ontdekt door Ivanti Neurons (via actieve of passieve detectie).

  • Actieve agent: Er is een Ivanti-agent geïnstalleerd voor het activum en het is actief.

  • Patchbeleid: het aan het activum toegewezen Neurons-beleid omvat een actieve Patch-configuratie.

Als er gegevens ontbreken voor een van de hierboven weergegeven criteria voor een activum, worden deze automatisch behandeld als niet-compatibel.

Hoe de score wordt berekend

De Voorspellende nalevingsscore wordt weergegeven als een percentage in de kolom Voorspellende naleving voor elke CVE. De score staat voor de verhouding van compatibele beïnvloede activa ten opzichte van het totale aantal beïnvloede activa voor die specifieke CVE.

Voorbeeld:

Overweeg een kwetsbaarheid die 10 activa in uw omgeving beïnvloedt:

  • Elk activum telt voor een gelijk gewicht van 10% mee in de totale score.

  • Als slechts 1 activum voldoet aan de drie nalevingscriteria (gedetecteerd, actieve agent en met een patchbeleid toegewezen), zal de Voorspellende nalevingsscore voor die CVE worden weergegeven als 10%.