Виртуальный сканер уязвимостей

Программная система виртуального сканера уязвимостей предназначена для идентификации и каталогизации информации уязвимостей для устройств на платформе Neurons. Эта система непрерывно сравнивает установленное на устройствах программное обеспечение с известными уязвимостями безопасности. Она использует данные общего вычисления платформы, полученные из службы инвентаризации ПО. Эти данные используются для сбора всех связанных уязвимостей из системы RiskSense RBMV. Это обеспечивает исчерпывающую оценку рисков безопасности для каждого устройства.

Виртуальный сканер уязвимостей теперь общедоступен. Он использует данные NIST и может иметь известные ограничения точности обнаружения. Предварительные технические версии предоставляются бесплатно для оценки клиентами и сбора отзывов. Эта функция предназначена для дополнения, а не замены коммерчески доступных сканеров уязвимостей.

Сервис виртуального сканера уязвимостей создан на основе существующих служб и компонентов идентификации воздействий.

Для просмотра отчета сканера перейдите на вкладку Управление воздействиями > Воздействие. Для получения дополнительной информация см. раздел Воздействия.

Последовательность действий

В следующем списке представлена высокоуровневая последовательность действий виртуального сканера уязвимостей.

  1. Программа инвентаризации ПО собирает список установленного на устройстве программного обеспечения.
  2. Программа инвентаризации создает события изменения программного обеспечения на устройстве.
  3. Сканер уязвимостей получает события из программы инвентаризации для обработки. Событие инвентаризации может иметь несколько назначений в инвентаризации, но будет выбрана самая высокая версия для сканирования уязвимостей.
  4. Виртуальный сканер уязвимостей проверяет все уязвимости на основе событий и обновляет кэш-данные Tenant.
  5. Отчет об уязвимостях направляется в службы обработки данных на основе информации сравнения уязвимостей.

Включение или выключение виртуального сканера уязвимостей

Встроенный сканер уязвимостей можно выключить по мере необходимости. Для выключения виртуального сканера уязвимостей Ivanti перейдите Admin > Настройки > Виртуальный сканер уязвимостей. Затем выключите параметр Включить виртуальный сканер уязвимостей.

Кроме того, нажмите кнопку Удалить данные VVS, чтобы удалить все данные сканера Ivanti.

Это рекомендуется для выключения виртуального сканера уязвимостей Ivanti, если вы используете другой сканер для обнаружения воздействий.