Analisador de vulnerabilidades virtual
O Sistema de Software Analisador de Vulnerabilidades Virtual (VVS) foi projetado para identificar e catalogar informações de vulnerabilidade para dispositivos dentro do Neurons. Este sistema mapeia continuamente o software instalado em dispositivos para vulnerabilidades de segurança conhecidas. Ele usa os dados de Enumeração de Plataforma Comum (CPE) obtidos do serviço de Inventário de Software (SI). Os dados da CPE são usados para reunir todas as vulnerabilidades associadas do RiskSense RBMV. Garantindo uma avaliação de risco de segurança abrangente para cada dispositivo.
O Analisador de Vulnerabilidades Virtual agora esta disponível para o público geral. Ele usa dados NIST e pode ter limitações conhecidas na precisão da detecção. As visualizações técnicas são fornecidas gratuitamente para avaliação do cliente e coleta de feedback. Este recurso destina-se a complementar, e não substituir, os verificadores de vulnerabilidades comercialmente disponíveis.
O serviço VVS foi criado com base nos serviços e componentes de exposição existentes.
Para visualizar o relatório do VVS, acesse a aba Gerenciamento de Exposições > Exposição. Para obter mais informações, consulte Exposição.
Fluxo de trabalho do recurso
A lista a seguir descreve o fluxo de trabalho do VVS de alto nível.
- O Inventário de Software (SI) coleta uma lista dos softwares instalados no dispositivo.
- O SI cria eventos da CPE quando uma alteração de software é feita no dispositivo.
- O VVS recebe os eventos da CPE para processamento. O evento da CPE pode encontrar vários mapeamentos do SI, mas seleciona a versão mais alta para a análise de vulnerabilidade.
- O VVS verifica qualquer vulnerabilidade com base nos eventos e atualiza o cache do locatário.
- O relatório de vulnerabilidades é enviado para o serviço de dados com base no mapeamento de vulnerabilidades.
Ativar ou desativar o VVS
O analisador de vulnerabilidades integrado pode ser desligado conforme necessário. Para desativar o VVS da Ivanti, acesse Admin > Configurações > Analisador de vulnerabilidade virtual. E desative a opção Ativar a análise de vulnerabilidade virtual.
Além disso, clique em Excluir dados do VVS para excluir todos os dados do VVS da Ivanti.
Recomenda-se desligar o VVS da Ivanti se você estiver usando um analisador de vulnerabilidade de segurança diferente para detectar exposições.