风险
新的“暴露风险”视图提供以 CVE 为中心的漏洞清单,其中包含跨连接来源识别的漏洞。 暴露风险包括关键优先级环境,例如漏洞风险评级、受影响的资产、上次发现的日期、漏洞信息、标签和源属性。
通过将漏洞情报与暴露风险和资产上下文相结合,Remediation Insights 可帮助安全团队专注于对组织构成最高风险的漏洞,而不是仅依赖 CVSS。
以下详细信息将被捕获并显示在 Remediation Insights > 暴露风险中。
- 暴露风险 (CVE):此列中列出每个检测到的漏洞的 CVE 标识符。 选择 CVE 以打开详细的暴露风险配置文件,您可以在其中查看漏洞信息、相关威胁、可用修复和受影响的资产。 使用此列识别、跟踪和调查环境中的特定漏洞。
-
漏洞风险评级:VRR 分数表示风险等级。 分数越高表示风险越高,并帮助您优先考虑漏洞以进行修复。 有关详细信息,请参阅什么是漏洞风险评级。
-
受影响的资产:显示所有暴露风险,或根据受影响的资产数量设置自定义范围。
-
预测合规性:根据发现、代理和修补程序策略覆盖范围指示修复就绪状态。 有关详细信息,请参阅预测合规性。
-
上次发现:显示系统上次检测到暴露风险的时间,以帮助您优先考虑最近的漏洞。 按预定义的时间范围(3、14、30 或 365 天)或自定义日期范围筛选列表。
-
源:按源显示暴露风险,例如 Ivanti、Microsoft Defender for Endpoint 或 Qualys。
-
漏洞利用:按漏洞利用类型显示暴露风险列表,例如 DoS、权限升级、远程代码执行 (RCE)、网络应用程序或没有已知漏洞利用的暴露风险。
-
标签:显示具有特定标签的暴露风险,例如操作系统、平台或组织自定义标签。 您可以同时应用多个筛选器。 要清除特定筛选器,请取消选择下拉列表中的筛选器,或选择未应用筛选器来清除所有筛选器。
筛选暴露风险列表
通过将筛选器应用到暴露风险列表中的列,您可以快速缩小暴露风险范围并设置优先级。 筛选器可帮助您自定义视图并专注于最相关的数据。
要应用筛选器:
-
选择要筛选的列旁边的筛选器图标。
-
从可用选项中选择筛选选项或指定自定义范围。
-
选择确定以应用筛选器。
筛选选项包括:
VRR(漏洞风险评级):
-
按风险级别筛选:无、低、中、高或严重。
-
您还可以设置自定义范围以显示特定的 VRR 分数。
暴露风险操作
您可以对暴露风险执行以下批量操作:
-
使用导出按钮将暴露风险列表导出为文本 (.csv)。 应用的任何列筛选器也将适用于导出。
-
使用添加/删除标记操作菜单添加新标记或删除附加到所选暴露风险的现有标记。 选择一个或多个暴露风险(最多支持的上限 - 100 个暴露风险),然后从操作菜单中选择添加/删除标记。 您可以将选定的暴露风险添加到现有用户定义的标记,或者通过键入新标记名称并按 Enter 键来创建标记。 您可以将多个标记添加到暴露风险中。 选择或输入标记后,单击应用标记。 标记链接到暴露风险,并且在暴露风险页面中可见。 在暴露风险详细信息页面中,您可以单独查看用户定义的标记和系统定义的标记。
-
直接从暴露风险工作流进行补救操作:
Remediation Insights 现在使您能够直接从暴露风险工作流程中采取以修正为导向的操作。 您可以将选定的暴露风险添加到修补程序组,帮助弥合漏洞优先级和修补程序执行之间的差距。 这减少了安全和 IT 团队之间的手动切换,并有助于将优先暴露风险数据转换为 Ivanti Neurons 内部可操作的修补工作流程。
-
使用操作菜单中的添加至修补程序组操作,将所选暴露风险添加到修补程序组。
-
使用创建新的修补程序组操作创建新修补程序组。 要将选定的暴露风险添加到新的修补程序组,请在操作菜单中单击添加修补程序组,然后为该组提供描述性名称,然后单击添加。 名称必须唯一,并且区分大小写。
-
确保您具有创建新的修补程序组和修改现有修补程序组的权限。 (Ivanti Neurons > 管理员 > 访问控制 > 角色 > 权限 > 修补程序管理 > 修补程序设置 > 通用)
漏洞风险评级
漏洞风险评级 (VRR) 考虑行业标准通用漏洞评分系统 (CVSS)、通用漏洞计数 (CWE) 数据、OWASP(开放 web 应用程序安全项目)、开源威胁情报、主题专业知识、趋势信息等。 对于组织和企业,VRR 表示给定漏洞给组织或企业带来的风险,以 0 到 10 之间的数字分数提供。 风险越高,VRR 越高。
在漏洞管理中使用漏洞风险评级 (VRR)
为了简化整个环境中的补救工作并对其进行优先排序,我们利用 Ivanti 平台提供的漏洞风险评级 (VRR)。 VRR 是一个介于 0.0(最低风险)至 10.0(最高风险)之间的数值,反映了所识别的每个漏洞的潜在影响和可利用性。 VRR 是基于各种风险因素的动态评级,包括威胁情报和漏洞特征。
在平台中,VRR 值在仪表板、资产清单和漏洞报告中突出显示。 这些评级允许员工有效地分类和过滤漏洞,将注意力和资源集中在对我们资产和运营构成最高风险的暴露风险上。
通过将 VRR 纳入漏洞管理工作流程,我们可确保及时解决关键问题并有效降低风险。
预测合规性
预测性合规性是每次暴露风险补救准备的领先指标。 该分数可帮助团队了解受影响的资产是否满足成功修复所需的条件,包括 Ivanti Neurons 发现检测、活动 Ivanti 代理覆盖以及具有活动修补程序配置的代理策略功能。
这有助于安全和 IT 团队更早地识别修复拦截程序,例如未管理、没有活动代理或修补程序功能未涵盖的资产。 团队可以使用此信息在错过补救截止日期之前提高修补程序准备度。
合规性标准
要将受影响的资产计为符合 CVE 分数,它必须满足以下所有标准:
-
发现:Ivanti Neurons 发现该资产(通过主动或被动发现)。
-
活动代理:资产已安装 Ivanti 代理,并且处于活动状态。
-
修补程序策略:资产分配的 Neurons 策略包含活动的修补程序配置。
如果资产缺少上述任何标准的数据,则会自动将其视为不合规。
如何计算分数
预测合规性分数在每个 CVE 的预测合规性列中显示为百分比。 该分数表示该特定 CVE 的合规受影响资产与受影响资产总数的比率。
示例:
考虑影响环境中 10 个资产的漏洞:
-
每项资产占总分 10% 的等权重。
-
如果只有 1 个资产符合所有三个合规性标准(已发现、活动代理和分配的修补程序策略),则该 CVE 的预测合规性分数将显示为 10%。