Активы
Программа исправления Remediation Insights содержит специализированный вид "Активы", который предоставляет консолидированную инвентаризацию устройств, обнаруженных в платформе Ivanti Neurons, и поддерживаемые интеграции уязвимостей сторонних производителей. Каждый актив отображается с ключевым контекстом, таким как источник, тип актива, критичность для бизнеса, количество подверженных риску активов и показатель RS³, что помогает командам определить наиболее рискованные активы и более эффективно расставить приоритеты действий.
Администраторы могут инициировать корректирующие действия непосредственно в виде активов, включая развертывание агента Ivanti или переназначение политики агента, если это применимо. Это помогает устранить пробелы в управлении и действиях исправления путем перенаправления в соответствующие разделы платформы Neurons.
Доступ к виду "Активы" регулируется функцией управления доступом, назначенной вашей учетной записи пользователя на платформе Ivanti Neurons. Будут отображаться только активы, доступные через назначенные роли и разрешения.
Для просмотра списка активов убедитесь, что у вас есть доступ по умолчанию в меню Устройства > Общее. Это разрешение позволяет вам получить доступ к инвентаризации устройств и видам устройств. Без него у вас не будет доступа к активам.
Источники данных хоста
Данные хоста собираются из следующих источников:
ПО Ivanti Neurons for Discovery и другие коннекторы Ivanti
Коннекторы сторонних производителей
Следующие сведения фиксируются и отображаются в разделе Remediation Insights > Активы.
Имя актива: уникальный идентификатор или имя хоста устройства. Нажмите Имя актива для перехода на страницу подробной информации актива.
Тип актива: указывает тип устройства (например, Mac, сервер, рабочая станция, хост). Используйте этот параметр для фильтрации активов по классам для целевого исправления.
Источники: оригинальные источники, предоставляющие данные для этого хоста.
Оценка RS3 (обязательно): Рассчитанная оценка риска для каждого актива. Вы можете сначала выполнить сортировку по этому столбцу, чтобы определить приоритет наиболее рискованных активов для смягчения последствий. Для получения дополнительной информация см. раздел Оценка RS³.
Новые обнаруженные активы могут отображать "Неизвестно", пока не станут доступны данные сканера уязвимостей. Оценка RS³ рассчитывается и отображается после следующей синхронизации с соответствующими коннекторами сканера уязвимостей (например, Qualys, Tenable, Rapid7 или CrowdStrike)
Для запуска оценки RS³ вы можете запускать коннекторы по требованию.
-
Последнее обнаруженное: отображает последнюю дату и время обнаружения или обновления актив.
-
Критичность бизнеса: показывает актив?важность для вашего бизнеса (например, Средний, Высокий или Низкий).
-
Облучения: Указывает количество облучений или уязвимостей, связанных с актив.
-
Теги: Отображает любые особые теги, назначенные активу для упрощения идентификации или категоризации.
Массовые действия
Вы можете выполнить следующие массовые действия с активами:
-
Используйте кнопку Экспорт для экспорта списка воздействий в текстовом формате (.csv). Любые, используемые вами фильтры столбцов, также будут применяться для экспорта.
-
Теперь активы могут автоматически импортировать значение критичности для бизнеса из подключенных сканеров уязвимостей, таких как Qualys и Tenable. This enables you to prioritize remediation with minimal manual effort. В настоящее время автоматический импорт критичности для бизнеса поддерживается только для интеграции ПО Qualys и Tenable, а поддержка других сканеров уязвимостей будет добавлена в будущие версии.
Вы также можете вручную обновить значение критичности для бизнеса для ваших хостов непосредственно в разделе "Активы". To do this, select an asset from the asset list, click Actions, and select Update Criticality. В диалоге Обновление критичности для бизнеса выберите нужный уровень:
-
1 - Наименее критичные
-
2 - Менее критичные
-
3 - Средние
-
4 - Очень критичные
-
5 - Наиболее критичные
Click Update to save your changes. Обновленный уровень критичности немедленно повлияет на значение оценки RS³ для актива. Параметр Обновить критичность доступен только для ролей администратора.
Как работает автоматический импорт
-
Если ни один коннектор или платформа не устанавливают критичность, система по умолчанию устанавливает для него значение 3 (среднее).
-
Когда коннектор (например, Qualys или Tenable) устанавливает критичность во время синхронизации, платформа использует это значение.
-
Если несколько коннектор предоставляют разные значения, система использует наибольшее из них.
-
Если вы вручную обновите критичность актива, настройка изменит значения коннекторов даже после будущей синхронизации.
-
Если значение коннектора конфликтует с обновлением вручную, система уведомит вас и отобразит предупреждение:
"Эта критичность актива для бизнеса" устанавливается администратором вручную; значения, а предоставленные сканером, перезаписываются".
-
-
Используйте действие Добавить / Удалить теги для добавления новых или удаления существующих тегов для выбранных активов. Выберите один или несколько активов (до поддерживаемого лимита - 100), а затем выберите Добавить / Удалить теги в меню Действия. Вы можете добавить выбранные активы для существующих тегов или создать тег, введя его имя и нажав Ввод. Вы можете добавить для активов несколько тегов. После выбора или ввода тегов нажмите Применить теги. Теги связаны с активами и отображаются в информации активов.
-
Use the Deploy Agent action to install or redeploy the agent on one or more selected assets. Используйте действие развертывания агента Ivanti для активов, идентифицированных ПО сторонних компаний, на которых нет агентов, или они требуют переустановки. Select the assets that require agent deployment, then click Actions and select Deploy Agent. Вы будете перенаправлены на страницу Развертывание агентов, где в разделе выбора устройств перечисляются все устройства, для которых было выбрано развертывание агента. A back arrow now appears next to the Deploy with Ivanti Neurons in the Agent Deployment page. Нажмите стрелку назад, чтобы вернуться к разделу Remediation Insights > Активы.
-
Use the Reassign Policy action to assign a new agent policy to selected assets. Выберите активы, которые требуется обновить, нажмите Действия и выберите Переназначение политики. Вы будете направлены на страницу управления активами, а выбранные вами активы будут отмечены по умолчанию, и в политике переназначения нужно выбрать необходимую политику и нажать Сохранить.
Устройства, для которых было запрошено действие развертывания, указаны в компоненте Управление агентами. При переназначении политики агента с автоматической конфигурацией назначения политики существующие исключения устройств будут удалены, а их политики будут автоматически назначены новой политике после завершения процесса ее оценки. -
Используйте действие Удалить для удаления актива из платформы Ivanti Neurons. Это действие окажется доступно, если у вас есть разрешение на удаление устройств. Действие удаления будет выключено, если активы не выбраны. Чтобы удалить актив, выберите один или несколько из них в списке "Активы", затем Действия и "Удалить". Появится диалог подтверждения с запросом проверить действие перед продолжением. Действие удаления актива удаляет его из инвентаризации платформы Ivanti Neurons. Однако актив может появиться снова, если он будет импортирован через коннектор или если агент Ivanti Neurons останется установленным на устройстве и продолжит сообщать данные актива. Чтобы продолжить удаление, выберите Удалить в диалоге подтверждения. Чтобы оставить актив, выберите Отмена.
Фильтрация списка активов
Вы можете быстро сузить поиск и определить приоритеты воздействий, применяя фильтры к столбцам в списке активов. Фильтры помогут вам настроить вид и сосредоточиться на наиболее актуальных данных.
Для применения фильтра:
-
Нажмите значок фильтра рядом со столбцом, который нужно отфильтровать.
-
Выберите параметры фильтра из доступных вариантов или укажите особый диапазон.
-
Нажмите OK для применения фильтра.
Параметры фильтра:
-
Тип актива: Используется для фильтрации по типам активов, таким как мобильные устройства, устройства Mac, виртуальные рабочие станции, серверы и т.д.
-
Источники: Используется для фильтрации по источникам, таким как Qualys, Tenable, Crowdstrike, Rapid7, Ivanti Neurons for Discovery и Защитник Microsoft для конечных систем.
-
Оценка RS³: Используется для фильтрации по степени риска (критический, высокий, средний, низкий, очень низкий) или указания особого диапазона.
-
Последнее обнаружение: Используется для фильтрации по диапазонам времени обнаружения, таким как последние 3 дня, последние 14 дней, последние 30 дней, последние 365 дней или указания особого диапазона дат.
-
Критичность для бизнеса: Используется для фильтрации по статусу бизнеса, например, наименее критическому, менее критическому, среднему, очень критическому или наиболее критическому.
-
Воздействия: Используется для фильтрации и отображения только активов с или без воздействий.
-
Теги: Используется для фильтрации по тегам, назначенным активам.
Отображение информации активов
При нажатии на Имя актива выполняется переход в Устройства > Воздействия и открывается отдельная страница со списком всех связанных с устройством воздействий.
Отображение информации CVE
После выбора номера CVE воздействия вы перейдете в меню Remediation Insights > Воздействия, где отображается сводка воздействия с полной историей, сведения о конфигурации и управлении уязвимостями. На этой странице представлена расширенная информация для следующих категорий:
- Сводка: Ссылки на соответствующие исправления, примечания к редакции, доказательства обнаружения уязвимостей (если имеются), рекомендации поставщиков и третьих сторон.
- Уязвимости: CVE, связанные с выбранным воздействием. Для некоторых воздействий может использоваться более одного CVE. Также перечисляются слабые места CWE (Common Weakness Enumerations) наряду с затрагиваемыми платформами.
- Угрозы: Угрозы, связанные с CVE, и ссылки на сайты с более подробной информацией.
- Исправления: Ссылки на исправления для воздействий. Не все CVE имеют исправления. Этот раздел не будет отображен, если исправлений нет, но вы все равно можете открыть раздел рекомендуемых исправлений в сводке.
- Затрагиваемые активы: Затрагиваемые CVE активы.
- Источники: отображает такие средства, как Ivanti Discovery, Crowdstrike или Tenable, которые собирают данные об уязвимостях на платформе.