Patchoverzicht
Het raster op de startpagina van Ivanti Neurons Patch Intelligence bevat een lijst van al de nieuwste gevalideerde patches, standaard weergegeven in volgorde van datum. De kolommen worden gegroepeerd in categorieën zodat u gemakkelijk kunt focussen op relevante gegevens: Overzicht, Betrouwbaarheid & sociaal , en Bedreiging & risico. U kunt aanpassen welke kolommen worden weergegeven en u kunt de volgorde van de gegevens aanpassen door te filteren, sorteren of zoeken op trefwoord.
U kunt de rasterweergave aanpassen met de Kolomkiezer
. Beschikbare kolommen zijn:
Id: de advies-id. Klik om de pagina Patchdetails te openen.
Naam: de adviesnaam. Klik om de pagina Patchdetails te openen.
De volgende pictogrammen kunnen verschijnen vóór de naam:
- de patch is vervangen.
- de patch is een uitgebreide beveiligingsupdate (ESU = Extended Security Update). Om deze patch te gebruiken, hebt u een ESU-abonnement nodig.
- Alleen van toepassing op Linux. Geeft aan dat één pakket geen bovenliggend advies heeft.
Platform: het platform waarop de patch wordt toegepast; Windows, macOS of Linux.
Apparaten zonder patch: het aantal apparaten waarop de patch niet is geïnstalleerd. Klik om het tabblad Niet gepatchte apparaten te openen op de pagina Patchdetails. Deze kolom wordt ingevuld wanneer u een connectorinstelling hebt, of wanneer de Ivanti Neurons-agent patchscangegevens rapporteert. Filteren op: Alles selecteren, Geen gegevens, 0, 1-9, 10-49, 50-99, 100+.
Geeft het aantal apparaten weer dat door tenants wordt gebruikt. Het pictogram
geeft aan dat de informatie in de kolom niet overeenkomt met het opgegeven bereik. Dit wordt ook aangegeven met een banner bovenaan de pagina.
Datum: de uitgiftedatum van de patch. Filteren op: Alles weergeven, Afgelopen 3 dagen, Afgelopen 14 dagen, Afgelopen 30 dagen, Afgelopen 60 dagen, Afgelopen 365 dagen, Aangepast bereik.
Leverancier: de naam van de softwareleverancier die de patch heeft uitgegeven.
Downloadstatus: de downloadstatus voor de patch:
- Automatisch: de patch kan automatisch worden gedownload van de leverancier en is gereed voor implementatie.
- Sideload vereist: het patchbestand kan niet automatisch worden gedownload van de leverancier en vereist dat het patchbestand handmatig wordt vastgelegd en geüpload naar Ivanti Neurons voordat het kan worden geïmplementeer naar het eindpunt. Dit proces is bekend als sideloaden.
- Sideload bezig: de patchinhoud is geselecteerd voor sideloaden en het bestand wordt geüpload naar Ivanti Neurons.
- Gesideload: het patchbesand is geüpload naar Ivanti Neurons en is gereed voor implementatie.
- Onbeschikbaar: de patch is niet langer beschikbaar bij de leverancier.
U kunt de kolom Downloadstatus filteren om alleen de patches weer te geven die vereiste zijn voor het sideloaden. Leer meer over over Sideloads patch.
Betrouwbaarheid: helpt bij het vaststellen van de stabiliteit van de patch. Patch-intelligentie verzamelt gegevens van verschillende bronnen om een betrouwbaarheidsscore te bieden voor updates om uw inspanning voor het testen van patches aan te vullen. Dit is afgeleid van het aantal gelukte en mislukte installaties, met andere metrische stabiliteitsgegevens, zoals Gemelde problemen van leveranciers of gebruikers, om de patch in een van de volgende categorieën onder te brengen:
- Groen: Uitstekend - dit staat voor patches waarvan 100% van de installaties is gelukt
- Groen: Zeer hoog
- Groen: Hoog
- Oranje: Goed
- Oranje: Gemiddeld
- Oranje: laag
- Rood: zeer laag
- Grijs: n.v.t. - te weinig installatiepogingen om te categoriseren
Mijn betrouwbaarheid: helpt bij het vaststellen van de stabiliteit van de patch. De patches worden gefilterd om alleen de apparaten in de omgeving te tonen. U moet minstens één connector hebben om deze kolom te gebruiken. De score wordt berekend met de formule gelukte implementaties/totaal aantal implementaties * 10 voor alle apparaten in uw omgevingall devices in your .
VRR-groep: de Vulnerability Risk Rating (VRR) is ontworpen voor het ontcijferen van cyberbeveiligingsrisico's vanuit de breedst mogelijke hoek. Door middel van een algoritme dat de hoogste risicozwakten scheidt en versterkt. Het neemt kwetsbaarheids- en bedreigingsgegevens met het hoogste vertrouwen op, samen met de menselijke validatie van misbruiken van penetratietestteams. VRR biedt een diepere analyse van context die dit probleem bestrijdt. inhoudelijke expertise van penetratietesters helpt u bij het opbouwen van gegevensgestuurde modellen voor het informeren van het scoringalgoritme. VRR vertegenwoordigt het risico dat wordt gevormd door een bepaalde kwetsbaarheid, opgegeven als een numerieke score tussen 0 en 10 (de VRR-score kunt u zien op de pagina Patchdetails > Tabblad CVE). Dit wordt vervolgens voorgesteld in een van de volgende groepen:
- 9,00-10 = Kritiek
- 7,00-8,99 = Hoog
- 4.00-6.99 = Medium
- 0,01-3,99 = Laag
De kwetsbaarheids- en bedreigingscomponenten zullen de VVR-score bepalen en de groep bestaat uit het volgende:
- Gedetailleerde informatie over het zoeken van scanners.
- CVSS-basisscore.
- Industriestandaard bedreigingsinformatiebronnen zoals de National Vulnerability Database (NVD) (Nationale kwetsbaarheidsdatabase), Common Vulnerabilities and Exposures (CVE) (Algemene kwetsbaarheden en blootstellingen), Common Weaknesses Enumeration (CWE) (Opsomming algemene opsomming) en de OWASP Top 10.
- Beheerde bedreigingsfeeds die een brede dekking bieden, evenals continue updates voor de meest actieve trendingmisbruiken die in het wild worden gebruikt.
- Directe invoer van toonaangevende penetratietestteams in de sector over pas gevalideerde misbruiken.
CVSS: hoogste NVD (National Vulnerability Database (nationale kwetsbaarheidsdatabase)) CVSS (Common Vulnerability Scoring System (Scoringsysteem algemene kwetsbaarheid)) de nieuwste versiescore, genomen van alle CVE's die gekoppeld zijn met de patch. Als v4 niet beschikbaar is, wordt de v3, v2-score gebruikt. Als er geen score beschikbaar is, verschijnt Geen gegevens. Het scorebereik is van 0,1 tot 10.
NIST (National Institute of Standards and Technology) kan tot 2 weken nodig hebben om hun website bij te werken.
Aantal CVE's: het aantal CVE's dat de patch bevat. Als er minstens één CVE is voor de patch die werd misbruikt, verschijnt het foutpictogram
. Klik op het pictogram om het paneel Patchdetails te openen voor meer details.
Ernst leverancier: de patches worden gecategoriseerd als een van de volgende types:
- Beveiliging: Kritiek, Belangrijk, Matig, Laag, Niet toegewezen
- Niet-beveiliging: Kritiek, Belangrijk, Matig, Laag, Niet toegewezen
Filteren, Sorteren, Zoeken en Exporteren
U kunt het overzichtsraster doorzoeken, sorteren en filteren op basis van een aantal attributen.
- Om een filter op een kolom toe te passen, selecteert u het filterpictogram
om de lijst met vooraf gedefinieerde kenmerken weer te geven. - Selecteer de kenmerken waarop u wilt filteren en selecteer OK.
- Zodra een filter op een kolom is toegepast, wordt de filternaam weergegeven in het gedeelte Slimme filters boven het overzichtsraster en wordt bij de knop Filter een oranje stip
weergegeven.
Als u één toegepast filter wilt verwijderen, selecteert u X naast de filternaam. Selecteer Filters wissenom alle toegepaste filters te verwijderen.
U kunt filters toepassen op het overzichtsraster en de aangepaste weergave opslaan als een slim filter.
- Pas kolomfilters toe, selecteer Slimme filters in het gedeelte Slimme filters.
- Kies in het in het vervolgkeuzemenu Slimme filters voor Nieuw slim filter toevoegen van huidige.
- Voer in het dialoogvenster Nieuw slim filter toevoegen een Titel in voor het slimme filter. De filters die zijn toegepast, staan vermeld onder de Titel.
- Selecteer Toevoegen. Rechtsboven verschijnt een toastmelding om u te laten weten dat het filter is gemaakt. Het filter wordt opgeslagen in de lijst met slimme filters voor hergebruik.
Om een slim filter te verwijderen, selecteert u Slimme filters, kiest u Bestaande slimme filter verwijderen in het vervolgkeuzemenu en selecteer het filter dat u wilt verwijderen in de lijst. Selecteer in het bevestigingsvenster Verwijderen om het filter uit de opgeslagen lijst te verwijderen.
Selecteer het sorteerpictogram
in elke kolomkoptekst om te sorteren in oplopende (
) of aflopende (
) volgorde. Om het sorteren te verwijderen, klikt u met de rechtermuisknop op de kolomkoptekst en selecteert u Sortering wissen in het contextmenu.
Voer een trefwoord in het veld Zoeken in om alleen patches weer te geven die het trefwoord bevatten. Het trefwoord wordt vergeleken met elke niet-hoofdlettergevoelige tekst die worden gevonden binnen alle patches, bijvoorbeeld: CVE-nummer, patchnamen, blauw scherm enz.
Voorbeeld gebruikscasussen zoeken:
- Als beveiligingstechnicus wil ik een CVE leveren aan Patch intelligentie om te begrijpen welke patch mijn IT Ops-team moet toepassen om de kwetsbaarheid te verminderen . De zoekfunctie kan een voordeel zijn voor zowel beveiligings- als ops-teams omdat ze de mogelijkheid krijgen te zoeken naar CVE's en te zien welke patches vereist zijn.
- Als een ondersteuningstechnicus wilt ik weten of er een patch beschikbaar is om een probleem met de PST-corruptie in Outlook 2016 die optreedt in combinatie met fout 0x80040119, op te lossen. De zoekmogelijkheid is een voordeel voor het ondersteuningspersoneel dat kan zoeken naar symptomen of problemen rond een specifieke patch.
Hiermee kunt u de inhoud van de tabel exporteren naar een CSV-bestand. U kunt kiezen om alle items in de tabel, alleen de gefilterde items of alleen de geselecteerde items te exporteren. U kunt tot 100,000 adviezen, apparaten en CVE's exporteren vanaf Patch Intelligence via een verbeterde exportervaring. U kunt ook gedetailleerde gegevens exporteren voor apparaten waarop nog geen patch is geïnstalleerd en de bijbehorende CVE’s.
Het CSV-bestand wordt gemaakt met ISO-normen en wordt opgeslagen in uw lokale map Downloads. Als u Excel gebruikt om het bestand weer te geven, kunnen de gegevens worden geconverteerd naar de landinstellingen van het apparaat zodat ze kunnen worden weergegeven in een meer door de mens leesbare opmaak.
- Pas op de pagina Patch Intelligence Adviesrapporten eventuele vereiste filters toe.
- Schakel de selectievakjes in naast de patches of gebruik een filter voor het extraheren van de adviezen die u wilt exporteren (tenzij u alle CVE's wilt)
- Selecteer Exporteren.
- Selecteer de vereiste optie in het vervolgkeuzemenu Exporteren onder Algemeen of CVE-id's.
- Geef de rapportnaam van de export op, selecteer de vereiste opties en klik op Doorgaan.
- Het CSV-bestand wordt gemaakt en opgeslagen in de downloadmap.
Tijdens het genereren van rapporten, toont het meldingspaneel “Gegevensexport wordt voorbereid” dat de voortgang van de download toont en “Gegevensexport is gereed” wanneer het rapport klaar is om te worden gedownload.
De indicators tonen het totale aantal items in de database, het aantal gefilterde items en het aantal geselecteerde items. U kunt op het geselecteerde aantal klikken om de geselecteerde items van meerdere pagina's weer te geven. Om een item te verwijderen uit de lijst, klikt u op
.
Als u één toegepast filter wilt verwijderen, selecteert u X naast de filternaam. Selecteer Filters wissen om alle toegepaste filters te verwijderen.