Activa

Herstelinzichten introduceren een specifieke activaweergave die een geconsolideerde inventaris van apparaten biedt die zijn gedetecteerd op Ivanti Neurons en worden ondersteund door kwetsbaarheidsintegraties van derden. Elke activum wordt weergegeven met belangrijke context, zoals bron, activumtype, bedrijfskritikaliteit, aantal blootstellingen en RS³-score. Dit helpt teams om de meest risicovolle activa te identificeren en acties doeltreffender prioriteiten te geven.

Beheerders kunnen corrigerende acties direct vanaf de activaweergave activeren, inclusief het implementeren van de Ivanti-agent of het opnieuw toewijzen van agentbeleid waar dat van toepassing is. Dit helpt bij het sluiten van leemten in het beheer en patchdekking door om te leiden naar de relevante secties binnen het Neurons-platform.

Toegang tot de weergave Activa wordt beheerd door de toegangsbeheerbereiken die aan uw gebruikersaccount in Ivanti Neurons zijn toegewezen. Alleen activa die beschikbaar zijn via uw toegewezen rollen en machtigingen worden weergegeven.

Om de acitvalijst weer te geven, moet u zorgen dat u Standaard toegang hebt onder Apparaten > Algemeen. Met deze machtiging krijgt u toegang tot de apparaatinventaris en apparaatweergaven. Zonder deze machtiging kunt u geen activa zien.

Bronnen van hostgegevens

Hostgegevens worden verzameld uit de volgende bronnen:

Ivanti Neurons for Discovery en andere Ivanti-connectors

Connectors van derden

De volgende details worden vastgelegd en weergegeven in Herstelinzichten > Activa.

Naam activum: de unieke id of hostnaam van het apparaat. Klik op Naam activum om te navigeren naar de weergave van de gedetailleerde activagegevens.

Activatype: geeft het type apparaat aan (bijv. Mac, Server, Werkstation, HOST). Gebruik dit om assets op klasse te filteren voor gericht herstel.

Bronnen: de oorspronkelijke bron(nen) die de gegevens voor deze host hebben geleverd.

RS³-score (verplicht): de berekende risicoscore voor elk activum. U kunt op deze kolom sorteren om de prioriteit te geven aan de meest risicovolle activa voor risicobeperking. Zie RS³-score voor meer informatie.

Pas gedetecteerde activa kunnen "Onbekend" weergeven tot de gegevens van de kwetsbaarheidsscanner beschikbaar zijn. De RS³-score wordt berekend en weergegeven na de volgende synchronisatie met de gekoppelde connectors van de kwetsbaarheidsscanner (bijvoorbeeld, Qualys, Tenable, Rapid7 of CrowdStrike).

OM de RS³-scoreberekening onmiddellijk te activeren, kunt u de connectors op aanvraag uitvoeren.

  • Laatst gedetecteerd: toont de meest recente datum en tijd waarop het activum werd gedetecteerd of bijgewerkt.

  • Bedrijfskritikaliteit: toont het belang van de activa voor uw onderneming (bijvoorbeeld, Gemiddeld, Hoog of Laag).

  • Blootstellingen: geeft het aantal blootstellingen of kwetsbaarheden aan die gekoppeld zijn met het activum.

  • Tags: toont alle aangepaste tags die zijn toegewezen aan het activum voor een gemakkelijkere identificatie of categorisatie.

Bulkacties

U kunt de volgende bulkacties uitvoeren op activa:

  • Gebruik de knop Exporteren om de lijst van blootstellingen te exporteren naar tekst (.csv). Alle kolomfilters die u hebt toegepast, worden ook toegepast op de export.

  • Activa kunnen nu de waarde van hun bedrijfskritikaliteit (Asset Criticality Score, ACS) automatisch laten importeren van verbonden kwetsbaarheidsscanners, zoals Qualys en Tenable. Hiermee kunt u het herstel prioriteit geven met minimale handmatige inspanning. Automatisch importeren van de bedrijfskritikaliteit wordt momenteel alleen ondersteund voor Qualys- en Tenable-integraties; in toekomstige versies zal ondersteuning voor andere kwetsbaarheidsscanners worden toegevoegd.

    U kunt de waarde van de bedrijfskritikaliteit ook handmatig bijwerken voor uw hosts, direct vanaf de sectie Activa. Om dit te doen, selecteert u aan activum uit de lijst met activa. Klik op Actions en selecteer Kritikaliteit bijwerken. Selecteer het geschikte niveau in het dialoogvenster Bedrijfskritikaliteit bijwerken:

    • 1 - Minst kritiek

    • 2 - Minder kritiek

    • 3 - Gemiddeld

    • 4 - Zeer kritiek

    • 5 - Meest kritiek

    Klik op Bijwerken om uw wijzigingen op te slaan. Het bijgewerkte kritikaliteitsniveau zal onmiddellijk de RS³-score van het activum beïnvloeden. De optie Kritikaliteit bijwerken is alleen beschikbaar voor Beheerdersrollen.

    Hoe automatisch importeren werkt

    • Als er geen kritikaliteit is ingesteld door een connector of platform, wordt het systeem standaard ingesteld op 3 (medium).

    • Wanneer een connector (zoals Qualys of Tenable) een kritikaliteit instelt tijdens een synchronisatie, gebruikt het platform die waarde.

    • Als meerdere connectors verschillende waarden leveren, gebruikt het systeem de hoogste waarde.

    • Als u de kritikaliteit van een activum bijwerkt, overschrijft uw instelling de connectorwaarden, zelfs na toekomstige synchronisaties.

    • Als een connectorwaarde in conflict komt met uw handmatige update, brengt het systeem u op de hoogte en verschijnt een waarschuwing:

      "De bedrijfskritikaliteit van dit activum wordt handmatig ingesteld door een beheerder. Door de scanner opgegeven waarden worden overschreven."

  • Gebruik de actie Tags toevoegen/verwijderen om nieuwe tags toe te voegen of bestaande tags te verwijderen voor de geselecteerde activa. Selecteer één of meer activa (tot de ondersteunde limiet - 100 activa) en selecteer vervolgens Tags toevoegen/verwijderen in het menu Acties. U kunt de geselecteerde activa toevoegen aan de bestaande tags of een tag maken door een nieuwe tagnaam te typen en op Enter te drukken. U kunt meerdere tags toevoegen aan de activa. Zodra u de tags hebt geselecteerd of ingevoerd, klikt u op Tags toepassen. De tags zijn gekoppeld aan de activa en zijn zichtbaar in de activagegevens.

  • Gebruik de actie Agent implementeren om de agent te installeren of opnieuw te implementeren op één of meer geselecteerde activa. Gebruik de agentactie Ivanti implementeren voor door derden geïdentificeerde activa waarvoor de agent ontbreekt of installatie vereist is. Selecteer de activa die de implementatie van de agent vereisen en klik dan op Acties en selecteer dan Agent implementeren. U wordt naar de pagina Agentimplementatie gebracht en de sectie Doelapparaten toont alle apparaten die u hebt geselecteerd waarop de agent moet worden geïmplementeerd. Een pijl achteruit verschijnt nu naast Implementeren met Ivanti Neurons op de pagina Agentimplementatie. Selecteer de pijl achteruit om terug te keren naar Herstelinzichten > Activa.

  • Gebruik de actie Beleid opnieuw toewijzen om een nieuw agentbeleid toe te wijzen aan de geselecteerde activa. Selecteer de activa die u wilt bijwerken, klik op Acties en selecteer Beleid opnieuw toewijzen. U wordt naar de pagina Agentbeheer gebracht. De activa die u gekozen hebt, worden standaard geselecteerd. Selecteer het vereiste beleid in Beleid opnieuw toewijzen en klik op Opslaan.

    Apparaten waarvoor de actie Implementeren werd aangevraagd, worden weergegeven in Agentbeheer. Wanneer u een agentbeleid opnieuw toewijst met behulp van een geautomatiseerde configuratie voor beleidstoewijzing, worden de bestaande apparaatuitzonderingen verwijderd en worden de bijhorende beleidsregels automatisch toegewezen aan het nieuwe beleid wanneer het beleidsevaluatieproces is voltooid.
  • Gebruik de actie Verwijderen om een activum te verwijderen uit Ivanti Neurons. Deze actie is voor u beschikbaar als u de machtiging Apparaat verwijderen hebt. De actie Verwijderen wordt uitgeschakeld wanneer er geen activa zijn geselecteerd. Om een activum te verwijderen, selecteert u één of meer activa in de lijst Activa. Selecteer dan Acties en vervolgens Verwijderen. Er verschijnt een bevestigingsdialoogvenster waarin u wordt gevraag om de actie te verifiëren voordat u doorgaat. Het verwijderen van een activum verwijdert het uit de Ivanti Neurons-inventaris. Het activum kan echter opnieuw verschijnen als het opnieuw wordt geïmporteerd via een connector of als de Ivanti Neurons-agent geïnstalleerd blijft op het apparaat en doorgaat met het rapporteren van de activagegevens. Om door te gaan met het verwijderen, selecteert u Verwijderen in het bevestigingsdialoogvenster. Om het activum te behouden, selecteert u Annuleren.

De activalijst filteren

U kunt blootstellingen beperken en de prioriteit geven door het toepassen van filters op de kolommen in de lijst Activa. Filters helpen u bij het aanpassen van uw weergave en het focussen op de meest relevante gegevens.

Een filter toepassen:

  1. Selecteer het pictogram Filter naast de kolom die u wilt filteren.

  2. Kies uw filteropties in de beschikbare selecties of geef een aangepast bereik op.

  3. Selecteer OK om het filter toe te passen.

Filteropties omvatten:

  • Activatype: filter op activatypes, zoals Mobiel apparaat, Mac, Virtueel werkstation, Server en meer.

  • Bron(nen): filter op bronnen zoals Qualys, Tenable, Crowdstrike, Rapid7, Ivanti Neurons for Discovery en Microsoft Defender for Endpoint.

  • RS³-score: filter op ernst van risico (Kritiek, Hoog, Medium, Laag, Zeer laag) of geef een aangepast scorebereik op.

  • Laatst gedetecteerd: filter op detectietijdbereiken zoals Afgelopen 3 dagen, Afgelopen 14 dagen, Afgelopen 30 dagen, Afgelopen 365 dagen, of definieer een aangepast datumbereik.

  • Bedrijfskritikaliteit: filter op bedrijfsstatus, zoals Minst kritiek, Gemiddeld, Heel kritiek of Meest kritiek.

  • Blootstellingen: filter om alleen activa met of zonder blootstellingen weer te geven.

  • Tags: filter op tags die zijn toegewezen aan activa.

Activagegevens weergeven

Als u op Naam activum klikt, navigeert u naar Apparaten > Blootstellingen en wordt er een afzonderlijke pagina geopend met een lijst van alle verwante blootstellingen voor het apparaat.

CVE-gegevens weergeven

Als u een blootstellings-CVE-nummer selecteert, gaat u naar Herstelinzichten > Blootstellingen, waar een overzicht van de blootstelling met een volledige geschiedenis en configuratiedetails wordt weergegeven. Deze pagina bevat uitgebreide informatie in deze categorieën:

  • Overzicht: koppelingen naar relevante patches, release-opmerkingen, bewijs gedetecteerd voor de blootstelling (indien beschikbaar), leverancier en adviezen van derden.
  • Kwetsbaarheden: toont de CVE's die gekoppeld zijn met de blootstelling die u hebt geselecteerd. Sommige blootstellingen hebben meer dan een CVE. Common Weakness Enumerations (CWE) worden ook weergegeven, samen met de betrokken platforms.
  • Bedreigingen: toont de bedreigingen die met de CVE zijn gekoppeld en maakt verbinding met sites met meer details.
  • Oplossingen: koppelingen naar oplossingen voor de blootstelling. Niet alle CVE's hebben oplossingen. Deze sectie zal niet verschijnen als er geen oplossingen beschikbaar zijn, maar u kunt nog steeds de sectie met aanbevolen patches in de samenvatting raadplegen.
  • Beïnvloede activa: toont de activa die beïnvloed zijn door de CVE.
  • Bronnen: geeft de tools weer, zoals Ivanti Discovery, Crowdstrike of Tenable, die kwetsbaarheidsgegevens aan het platform bijdragen.