Ativos

O Remediation Insights apresenta uma exibição dedicada de ativos que fornece um inventário consolidado de dispositivos descobertos no Ivanti Neurons e integrações de vulnerabilidade de terceiros compatíveis. Cada ativo é exibido com contextos importantes, como origem, tipo de ativo, criticidade comercial, contagem de exposições e pontuação RS³, ajudando as equipes a identificar os ativos de maior risco e priorizar a ação de forma mais eficaz.

Os administradores podem acionar ações de correção diretamente da exibição de ativos, incluindo a implantação do Ivanti Agent ou reatribuindo a política do agente, quando for o caso. Isso ajuda a fechar lacunas de gerenciamento e cobertura de patch, redirecionando para seções relevantes dentro da plataforma Neurons.

O acesso à exibição Ativos é regido pelos escopos de controle de acesso atribuídos à sua conta de usuário no Ivanti Neurons. Somente ativos disponíveis por meio de suas funções e permissões atribuídas são exibidos.

Para exibir a lista de ativo, certifique-se de ter Acesso Padrão em Dispositivos > Geral. Esta permissão permite acessar o inventário de dispositivo e as exibições de dispositivo. Sem ele, você não pode visualizar os ativos.

Fontes de dados do host

Os dados do host são coletados das seguintes fontes:

Ivanti Neurons for Discovery e outros conectores Ivanti

Conectores de terceiros

Os detalhes a seguir são capturados e exibidos em Remediation Insights > Ativos.

Nome do ativo: o identificador exclusivo ou nome de host do dispositivo. Clique no Nome do ativo para acessar a página com as informações detalhadas do ativo.

Tipo de ativo: especifica o tipo de dispositivo (por exemplo, Mac, Servidor, Estação de Trabalho, HOST). Use esta opção para filtrar ativos por classe para remediação direcionada.

Fontes: a(s) fonte(s) original(is) que forneceram os dados para este host.

Pontuação RS³ (obrigatória): a pontuação de risco calculada para cada ativo. Você pode classificar por esta coluna para priorizar os ativos de maior risco para mitigação. Para obter mais informações, consulte Pontuação RS³.

Ativos recém-descobertos podem exibir "Desconhecido" até que os dados do analisador de vulnerabilidades estejam disponíveis. A pontuação RS³ é calculada e exibida após a próxima sincronização com os conectores associados do analisador de vulnerabilidades (por exemplo, Qualys, Tenable, Rapid7 ou CrowdStrike)

Para acionar o cálculo da pontuação RS³ imediatamente, você pode executar os conectores sob demanda.

  • Últimos descobertos: exibe a data e o horário mais recentes em que o ativo foi detectado ou atualizado.

  • Criticidade comercial: exibe a importância do ativo para a sua empresa (por exemplo, Média, Alta ou Baixa).

  • Exposições: indica o número de exposições ou vulnerabilidades associadas ao ativo.

  • Etiquetas: exibe quaisquer etiquetas personalizadas atribuídas ao ativo para facilitar a identificação ou categorização.

Ações em massa

Você pode realizar as seguintes ações em massa sobre Ativos:

  • Use o botão Exportar para exportar a lista de exposições para texto (.csv). Os filtros de coluna vigentes também serão aplicados à exportação.

  • Agora o valor de criticidade comercial dos ativos pode ser importado automaticamente de analisadores de vulnerabilidades conectados, como o Qualys e Tenable. Isso permite que você priorize a remediação com mínimo esforço manual. Atualmente, a importação automática de criticidade comercial é suportada apenas para integrações Qualys e Tenable; o suporte para outros analisadores de vulnerabilidade será adicionado em versões futuras.

    Você também pode atualizar manualmente o valor de criticidade de negócios para seus hosts diretamente na seção Ativos. Para fazer isso, selecione um ativo da lista de ativos, clique em Ações e selecione Atualizar criticidade. Na caixa de diálogo Atualizar criticidade comercial, selecione o nível apropriado:

    • 1 - Menos crítico

    • 2 - Pouco crítico

    • 3 - Médio

    • 4 - Muito crítico

    • 5 - Mais crítico

    Clique em Atualizar para salvar as alterações. O nível de criticidade atualizado impactará imediatamente a pontuação RS³ do ativo. A opção Atualizar Criticidade está disponível apenas para funções de administrador.

    Como a importação automática funciona

    • Se nenhum conector ou plataforma definir um nível de criticidade, por padrão o sistema definirá como 3 (Médio).

    • Quando um conector (como o Qualys ou Tenable) define uma criticidade durante a sincronização, a plataforma usa esse valor.

    • Se diferentes conectores fornecerem diferentes valores, o sistema usará o valor mais alto.

    • Se você atualizar manualmente a criticidade de um ativo, sua configuração substituirá os valores do conector, mesmo após sincronizações futuras.

    • Se o valor de um conector entrar em conflito com a sua atualização manual, o sistema notificará você e exibirá o seguinte aviso:

      “A criticidade comercial deste ativo foi definida manualmente por um administrador; os valores fornecidos por analisadores serão substituídos.”

  • Use a ação Adicionar/Remover etiquetas para adicionar novas etiquetas ou remover etiquetas existentes de ativos selecionados. Selecione um ou mais ativos (até o limite suportado - 100 ativos) e selecione Adicionar/Remover etiquetas no menu Ações. Você pode adicionar os ativos selecionados às etiquetas existentes ou criar uma etiqueta digitando um novo nome de etiqueta e pressionando Enter. Você pode adicionar várias etiquetas aos ativos. Depois de selecionar ou inserir as etiquetas, clique em Aplicar etiquetas. As etiquetas são vinculadas aos ativos e ficam visíveis nos detalhes do ativo.

  • Use a ação Implantar agente para instalar ou reimplantar o agente em um ou mais ativos selecionados. Usar a ação Implantar Ivanti Agent para ativos de terceiros identificados que estão faltando no agente ou exigem reinstalação. Selecione os ativos que exigem implantação de agentes e depois clique em Ações e selecione Implantar Agente. você é direcionado para a página Implantação do Agente e a seção Dispositivos de Destino lista todos os dispositivos que você selecionou para implantar o agente. Uma seta de voltar agora aparece ao lado Implantar com Ivanti Neurons na página de Implantação do agente. Selecione a seta voltar para retornar a Remediation Insights > Ativos.

  • Use a ação Reatribuir política para atribuir uma política do agente aos ativos selecionados. Selecione os ativos que deseja atualizar, clique em Açõese selecione Reatribuir Política. Você será direcionado para a página Gerenciamento de agentes, os recursos escolhidos serão selecionados por padrão e, na política Reatribuir, selecione a política desejada e clique em Salvar.

    Os dispositivos para os quais a ação Implantar foi solicitada estão listados no Gerenciamento de Agentes. Quando você reatribuir uma política de agente com a configuração de atribuição automatizada, as exceções de dispositivo existentes serão removidas, e a nova política será atribuída automaticamente aos dispositivos assim que o processo de avaliação for concluído.
  • Use a ação Excluir para remover um ativo do Ivanti Neurons. Esta ação estará disponível se você tiver a permissão Excluir Dispositivo. A ação Excluir é desabilitada quando nenhum ativo estiver selecionado. Para excluir um ativo, selecione um ou mais ativos na lista Ativos, selecione Ações e selecione Excluir. Uma caixa de diálogo de confirmação será exibida, solicitando que você verifique a ação antes de prosseguir. Excluir um ativo o remove do inventário do Ivanti Neurons. No entanto, o ativo pode reaparecer se for importado novamente por meio de conectores ou se o Ivanti Neurons Agent permanecer instalado no dispositivo e continuar a relatar dados do ativo. Para prosseguir com a exclusão, selecione Excluir na caixa de diálogo de confirmação. Para manter o ativo, selecione Cancelar.

Filtrar a lista de ativos

Você pode restringir e priorizar exposições rapidamente aplicando filtros às colunas na Lista de Ativos. Os filtros o ajudam a customizar sua exibição e se concentrar nos dados mais relevantes.

Para aplicar um filtro:

  1. Selecione o ícone Filtro ao lado da coluna que deseja filtrar.

  2. Escolha suas opções de filtro entre as seleções disponíveis ou especifique um intervalo personalizado.

  3. Selecione OK para aplicar o filtro.

As opções de filtro incluem:

  • Tipo de Ativo: filtre por tipo de ativo, como dispositivo móvel, Mac, Estação de trabalho virtual, Servidor e muito mais.

  • Fonte(s):filtre por fontes como Qualys, Tenable, Crowdstrike, Rapid7, Ivanti Neurons for Discovery e Microsoft Defender para Ponto de Extremidade.

  • Pontuação RS³: filtre por gravidade de risco (crítico, alto, médio, baixo, muito baixo) ou especifique um intervalo de pontuação personalizado.

  • Última descoberta: filtre por intervalos de tempo de descoberta, como Últimos 3 dias, Últimos 14 dias, Últimos 30 dias, Últimos 365 dias ou defina um intervalo de datas personalizado.

  • Criticidade Comercial: filtre por status do negócio, como Menos crítico, Pouco crítico, Médio, Muito crítico ou Extremamente crítico.

  • Exposições: filtre para exibir apenas ativos com ou sem exposições.

  • Etiquetas: filtre por etiquetas atribuídas a ativos.

Visualizando detalhes do ativo

Clicar no Nome do ativo, leva você a Dispositivos > Exposições, abrindo uma página separada com a lista de todas as exposições associadas ao dispositivo.

Visualizando detalhes do CVE

Ao selecionar um número CVE de exposição, você será direcionado para Remediation Insights > Exposições, onde um resumo da exposição com um histórico completo e detalhes de configuração serão exibidos. Essa página inclui informações abrangentes nestas categorias:

  • Resumo: links para patches relevantes, notas de lançamento, evidências detectadas para a exposição (se disponíveis), avisos de fornecedores e terceiros.
  • Vulnerabilidades: lista os CVEs associados à exposição selecionada. Algumas exposições têm mais de um CVE. Também são listadas Enumerações de Fraquezas Comuns (CWE), juntamente com as plataformas afetadas.
  • Ameaças: lista as ameaças associadas ao CVE e links para sites com mais detalhes.
  • Correções: links de correções para a exposição. Nem todos os CVEs possuem correções. Tal seção não aparecerá se não houver correções disponíveis, mas você ainda poderá consultar a seção de patches recomendados no resumo.
  • Ativos impactados: lista os ativos afetados pelo CVE.
  • Fontes: exibe as ferramentas, como Ivanti Discovery, Crowdstrike ou Tenable, que contribuem com dados de vulnerabilidade para a plataforma.