Ativos
O Remediation Insights apresenta uma exibição dedicada de ativos que fornece um inventário consolidado de dispositivos descobertos no Ivanti Neurons e integrações de vulnerabilidade de terceiros compatíveis. Cada ativo é exibido com contextos importantes, como origem, tipo de ativo, criticidade comercial, contagem de exposições e pontuação RS³, ajudando as equipes a identificar os ativos de maior risco e priorizar a ação de forma mais eficaz.
Os administradores podem acionar ações de correção diretamente da exibição de ativos, incluindo a implantação do Ivanti Agent ou reatribuindo a política do agente, quando for o caso. Isso ajuda a fechar lacunas de gerenciamento e cobertura de patch, redirecionando para seções relevantes dentro da plataforma Neurons.
O acesso à exibição Ativos é regido pelos escopos de controle de acesso atribuídos à sua conta de usuário no Ivanti Neurons. Somente ativos disponíveis por meio de suas funções e permissões atribuídas são exibidos.
Para exibir a lista de ativo, certifique-se de ter Acesso Padrão em Dispositivos > Geral. Esta permissão permite acessar o inventário de dispositivo e as exibições de dispositivo. Sem ele, você não pode visualizar os ativos.
Fontes de dados do host
Os dados do host são coletados das seguintes fontes:
Ivanti Neurons for Discovery e outros conectores Ivanti
Conectores de terceiros
Os detalhes a seguir são capturados e exibidos em Remediation Insights > Ativos.
Nome do ativo: o identificador exclusivo ou nome de host do dispositivo. Clique no Nome do ativo para acessar a página com as informações detalhadas do ativo.
Tipo de ativo: especifica o tipo de dispositivo (por exemplo, Mac, Servidor, Estação de Trabalho, HOST). Use esta opção para filtrar ativos por classe para remediação direcionada.
Fontes: a(s) fonte(s) original(is) que forneceram os dados para este host.
Pontuação RS³ (obrigatória): a pontuação de risco calculada para cada ativo. Você pode classificar por esta coluna para priorizar os ativos de maior risco para mitigação. Para obter mais informações, consulte Pontuação RS³.
Ativos recém-descobertos podem exibir "Desconhecido" até que os dados do analisador de vulnerabilidades estejam disponíveis. A pontuação RS³ é calculada e exibida após a próxima sincronização com os conectores associados do analisador de vulnerabilidades (por exemplo, Qualys, Tenable, Rapid7 ou CrowdStrike)
Para acionar o cálculo da pontuação RS³ imediatamente, você pode executar os conectores sob demanda.
-
Últimos descobertos: exibe a data e o horário mais recentes em que o ativo foi detectado ou atualizado.
-
Criticidade comercial: exibe a importância do ativo para a sua empresa (por exemplo, Média, Alta ou Baixa).
-
Exposições: indica o número de exposições ou vulnerabilidades associadas ao ativo.
-
Etiquetas: exibe quaisquer etiquetas personalizadas atribuídas ao ativo para facilitar a identificação ou categorização.
Ações em massa
Você pode realizar as seguintes ações em massa sobre Ativos:
-
Use o botão Exportar para exportar a lista de exposições para texto (.csv). Os filtros de coluna vigentes também serão aplicados à exportação.
-
Agora o valor de criticidade comercial dos ativos pode ser importado automaticamente de analisadores de vulnerabilidades conectados, como o Qualys e Tenable. Isso permite que você priorize a remediação com mínimo esforço manual. Atualmente, a importação automática de criticidade comercial é suportada apenas para integrações Qualys e Tenable; o suporte para outros analisadores de vulnerabilidade será adicionado em versões futuras.
Você também pode atualizar manualmente o valor de criticidade de negócios para seus hosts diretamente na seção Ativos. Para fazer isso, selecione um ativo da lista de ativos, clique em Ações e selecione Atualizar criticidade. Na caixa de diálogo Atualizar criticidade comercial, selecione o nível apropriado:
-
1 - Menos crítico
-
2 - Pouco crítico
-
3 - Médio
-
4 - Muito crítico
-
5 - Mais crítico
Clique em Atualizar para salvar as alterações. O nível de criticidade atualizado impactará imediatamente a pontuação RS³ do ativo. A opção Atualizar Criticidade está disponível apenas para funções de administrador.
Como a importação automática funciona
-
Se nenhum conector ou plataforma definir um nível de criticidade, por padrão o sistema definirá como 3 (Médio).
-
Quando um conector (como o Qualys ou Tenable) define uma criticidade durante a sincronização, a plataforma usa esse valor.
-
Se diferentes conectores fornecerem diferentes valores, o sistema usará o valor mais alto.
-
Se você atualizar manualmente a criticidade de um ativo, sua configuração substituirá os valores do conector, mesmo após sincronizações futuras.
-
Se o valor de um conector entrar em conflito com a sua atualização manual, o sistema notificará você e exibirá o seguinte aviso:
“A criticidade comercial deste ativo foi definida manualmente por um administrador; os valores fornecidos por analisadores serão substituídos.”
-
-
Use a ação Adicionar/Remover etiquetas para adicionar novas etiquetas ou remover etiquetas existentes de ativos selecionados. Selecione um ou mais ativos (até o limite suportado - 100 ativos) e selecione Adicionar/Remover etiquetas no menu Ações. Você pode adicionar os ativos selecionados às etiquetas existentes ou criar uma etiqueta digitando um novo nome de etiqueta e pressionando Enter. Você pode adicionar várias etiquetas aos ativos. Depois de selecionar ou inserir as etiquetas, clique em Aplicar etiquetas. As etiquetas são vinculadas aos ativos e ficam visíveis nos detalhes do ativo.
-
Use a ação Implantar agente para instalar ou reimplantar o agente em um ou mais ativos selecionados. Usar a ação Implantar Ivanti Agent para ativos de terceiros identificados que estão faltando no agente ou exigem reinstalação. Selecione os ativos que exigem implantação de agentes e depois clique em Ações e selecione Implantar Agente. você é direcionado para a página Implantação do Agente e a seção Dispositivos de Destino lista todos os dispositivos que você selecionou para implantar o agente. Uma seta de voltar agora aparece ao lado Implantar com Ivanti Neurons na página de Implantação do agente. Selecione a seta voltar para retornar a Remediation Insights > Ativos.
-
Use a ação Reatribuir política para atribuir uma política do agente aos ativos selecionados. Selecione os ativos que deseja atualizar, clique em Açõese selecione Reatribuir Política. Você será direcionado para a página Gerenciamento de agentes, os recursos escolhidos serão selecionados por padrão e, na política Reatribuir, selecione a política desejada e clique em Salvar.
Os dispositivos para os quais a ação Implantar foi solicitada estão listados no Gerenciamento de Agentes. Quando você reatribuir uma política de agente com a configuração de atribuição automatizada, as exceções de dispositivo existentes serão removidas, e a nova política será atribuída automaticamente aos dispositivos assim que o processo de avaliação for concluído. -
Use a ação Excluir para remover um ativo do Ivanti Neurons. Esta ação estará disponível se você tiver a permissão Excluir Dispositivo. A ação Excluir é desabilitada quando nenhum ativo estiver selecionado. Para excluir um ativo, selecione um ou mais ativos na lista Ativos, selecione Ações e selecione Excluir. Uma caixa de diálogo de confirmação será exibida, solicitando que você verifique a ação antes de prosseguir. Excluir um ativo o remove do inventário do Ivanti Neurons. No entanto, o ativo pode reaparecer se for importado novamente por meio de conectores ou se o Ivanti Neurons Agent permanecer instalado no dispositivo e continuar a relatar dados do ativo. Para prosseguir com a exclusão, selecione Excluir na caixa de diálogo de confirmação. Para manter o ativo, selecione Cancelar.
Filtrar a lista de ativos
Você pode restringir e priorizar exposições rapidamente aplicando filtros às colunas na Lista de Ativos. Os filtros o ajudam a customizar sua exibição e se concentrar nos dados mais relevantes.
Para aplicar um filtro:
-
Selecione o ícone Filtro ao lado da coluna que deseja filtrar.
-
Escolha suas opções de filtro entre as seleções disponíveis ou especifique um intervalo personalizado.
-
Selecione OK para aplicar o filtro.
As opções de filtro incluem:
-
Tipo de Ativo: filtre por tipo de ativo, como dispositivo móvel, Mac, Estação de trabalho virtual, Servidor e muito mais.
-
Fonte(s):filtre por fontes como Qualys, Tenable, Crowdstrike, Rapid7, Ivanti Neurons for Discovery e Microsoft Defender para Ponto de Extremidade.
-
Pontuação RS³: filtre por gravidade de risco (crítico, alto, médio, baixo, muito baixo) ou especifique um intervalo de pontuação personalizado.
-
Última descoberta: filtre por intervalos de tempo de descoberta, como Últimos 3 dias, Últimos 14 dias, Últimos 30 dias, Últimos 365 dias ou defina um intervalo de datas personalizado.
-
Criticidade Comercial: filtre por status do negócio, como Menos crítico, Pouco crítico, Médio, Muito crítico ou Extremamente crítico.
-
Exposições: filtre para exibir apenas ativos com ou sem exposições.
-
Etiquetas: filtre por etiquetas atribuídas a ativos.
Visualizando detalhes do ativo
Clicar no Nome do ativo, leva você a Dispositivos > Exposições, abrindo uma página separada com a lista de todas as exposições associadas ao dispositivo.
Visualizando detalhes do CVE
Ao selecionar um número CVE de exposição, você será direcionado para Remediation Insights > Exposições, onde um resumo da exposição com um histórico completo e detalhes de configuração serão exibidos. Essa página inclui informações abrangentes nestas categorias:
- Resumo: links para patches relevantes, notas de lançamento, evidências detectadas para a exposição (se disponíveis), avisos de fornecedores e terceiros.
- Vulnerabilidades: lista os CVEs associados à exposição selecionada. Algumas exposições têm mais de um CVE. Também são listadas Enumerações de Fraquezas Comuns (CWE), juntamente com as plataformas afetadas.
- Ameaças: lista as ameaças associadas ao CVE e links para sites com mais detalhes.
- Correções: links de correções para a exposição. Nem todos os CVEs possuem correções. Tal seção não aparecerá se não houver correções disponíveis, mas você ainda poderá consultar a seção de patches recomendados no resumo.
- Ativos impactados: lista os ativos afetados pelo CVE.
- Fontes: exibe as ferramentas, como Ivanti Discovery, Crowdstrike ou Tenable, que contribuem com dados de vulnerabilidade para a plataforma.