Virtuele kwetsbaarheidsscanner
Het VVS-softwaresysteem (Virtual Vulnerability Scanner) is ontworpen om kwetsbaarheidsgegevens te identificeren en catalogiseren voor apparaten binnen Neurons. Dit systeem koppelt de op apparaten geïnstalleerde software voortdurend met bekende beveiligingskwetsbaarheden. Het gebruikt de gegevens van het Common Platform Enumeration (CPE), afkomstig van de Software Inventory (SI)-service. De CPE-gegevens worden gebruikt voor het verzamelen van alle gekoppelde kwetsbaarheden van RiskSense RBMV. Dit verzekert een uitgebreide beoordeling van de beveiligingsrisico’s voor elk apparaat.
Virtuele kwetsbaarheidsscanner is nu GA. Deze gebruikt NIST-gegevens en kan bekende beperkingen hebben in de detectienauwkeurigheid. Technische voorbeelden worden gratis geleverd voor het evalueren van klanten en het verzamelen van feedback. Deze functies is bedoeld om in de handel verkrijgbare kwetsbaarheidsscanners aan te vullen, niet om ze te vervangen.
De VVS-service is gebouwd boven op bestaande blootstellingsservices en -componenten.
Om het VVS-rapport weer te geven, gaat u naar het tabblad Blootstellingsbeheer > Blootstelling. Raadpleeg Blootstelling voor meer informatie.
Functieworkflow
De volgende lijst geeft een algemeen overzicht van de VVS-workflow op hoog niveau.
- Software-inventaris (SI) verzamelt een lijst van de software die is geïnstalleerd op het apparaat.
- SI maakt CPE-gebeurtenissen wanneer een softwarewijziging is uitgevoerd op het apparaat.
- VVS ontvangt de CPE-gebeurtenissen voor de verwerking. De CPE-gebeurtenis kan meerdere toewijzingen van SI vinden, maar selecteert de hoogste versie voor de kwetsbaarheidsscan.
- VVS controleert op kwetsbaarheden op basis van de gebeurtenisen en werkt de cache van de tenant bij.
- Het kwetsbaarheidsrapport wordt verzonden naar gegevensservices op basis van de kwetsbaarheidstoewijzing.
VVS inschakelen of uitschakelen
De ingebouwde kwetsbaarheidsscanner kan worden uitgeschakeld zoals vereist. Om Ivanti VVS uit te schakelen, gaat u naar Beheer > Instellingen > Virtuele kwetsbaarheidsscanner. Schakel vervolgens de optie Virtuele kwetsbaarheidsscanner inschakelen in.
Klik daarnaast op de optie VVS-gegevens verwijderen om alle Ivanti VVS-gegevens te verwijderen.
Het is aanbevolen de Ivanti VVS uit te schakelen als u een andere kwetsbaarheidsscanner voor de beveiliging gebruikt om blootstellingen te detecteren.