资产
Remediation Insights 引入了专用资产视图,该视图提供在 Ivanti Neurons 中发现的设备以及支持的第三方漏洞集成的综合清单。 每个资产都显示关键上下文,例如来源、资产类型、业务关键性、暴露风险计数和 RS³ 评分,帮助团队识别风险最高的资产,并更有效地确定行动优先级。
管理员可以直接从资产视图触发纠正措施,包括在适用的情况下部署 Ivanti 代理或重新分配代理策略。 通过重新定向到 Neurons 平台中的相关部分,这有助于缩小管理和修补程序覆盖差距。
对资产视图的访问受 Ivanti Neurons 中分配给用户帐户的访问控制范围的约束。 仅显示通过您分配的角色和权限可用的资产。
要查看资产列表,请确保您在设备 > 一般下具有默认访问权限。 此权限允许您访问设备清单和设备视图。 没有它,您就看不到资产。
主机数据源
从以下来源收集主机数据:
Ivanti Neurons for Discovery 和其他 Ivanti 连接器
第三方连接器
以下详细信息将被捕获并显示在 Remediation Insights > 资产中。
资产名称:设备的唯一标识符或主机名。 单击资产名称以导航并查看详细的资产信息。
资产类型:指定设备类型(例如 Mac、服务器、工作站、主机)。 使用此选项按类别筛选资产,以进行有针对性的修正。
源:为此主机提供数据原始源。
RS³ 分数(必填):计算出的每项资产的风险评分。 您可以按此列排序,优先考虑风险最高的资产,以便进行缓解。 有关详细信息,请参阅 RS³ 分数。
新发现的资产可能会显示“未知”,直到漏洞扫描数据可用。 RS³ 分數将在与关联的漏洞扫描器连接器(例如 Qualys、Tenable、Rapid7 或 CrowdStrike)下次同步后计算并显示。
要立即触发 RS³ 分数计算,您可以按需运行连接器。
-
上次发现:显示最近检测或更新资产的日期和时间。
-
业务重要性: 显示资产对您的业务的重要性(例如,中、高或低)。
-
风险敞口:指示与资产关联的暴露风险或漏洞的数量。
-
标记:显示分配给资产的任何自定义标签,以便识别或分类。
批量操作
您可以在资产上执行以下批量操作:
-
使用导出按钮将暴露风险列表导出为文本 (.csv)。 应用的任何列筛选器也将适用于导出。
-
资产现在可以从 Qualys 和 Tenable 等连接的漏洞扫描程序自动导入其业务重要性值。 这使您能够以最少的手动工作量优先进行修复。 目前仅 Qualys 和 Tenable 集成支持自动导入业务重要性;未来版本中将添加对其他漏洞扫描程序的支持。
您还可以直接从资产部分手动更新主机的业务重要性值。 要执行此操作,请从资产列表中选择资产,单击操作,然后选择更新重要性。 在更新业务重要性对话框中,选择适当的级别:
-
1 - 严重性最低
-
2 - 严重性较低
-
3 - 中
-
4 - 非常关键
-
5 - 最关键
单击更新以保存更改。 更新的重要性级别会立即影响资产的 RS³ 分数。 更新重要性选项仅适用于管理员角色。
自动导入如何工作
-
如果没有连接器或平台设置重要性,系统会将其默认为 3(中)。
-
当连接器(例如 Qualys 或 Tenable)在同步期间设置重要性时,平台会使用该值。
-
如果多个连接器提供不同的值,则系统使用最高值。
-
如果手动更新资产的重要性,即使将来同步,您的设置也会覆盖连接器值。
-
如果连接器值与手动更新冲突,系统会通知您并显示警告:
“此资产的业务重要性由管理员手动设置;扫描程序提供的值将被覆盖。”
-
-
使用添加/删除标记操作添加新标记或删除附加至所选资产的现有标记。 选择一个或多个资产(最多支持的上限 - 100 个资产),然后从操作菜单中选择添加/删除标记。 您可以将所选资产添加到现有标记,或通过键入新标记名称并按 Enter 来创建标记。 您可以向资产添加多个标记。 选择或输入标记后,单击应用标记。 标记链接到资产,并且在资产详细信息中可见。
-
使用部署代理操作在一个或多个选定资产上安装或重新部署代理。 对缺少代理或需要重新安装的第三方识别的资产使用部署 Ivanti 代理操作。 选择需要代理部署的资产,然后单击操作,然后选择部署代理。 您将导航到代理部署页面,并且目标设备部分列出了您所选择的部署代理的所有设备。 现在,代理部署页面中的使用 Ivanti Neurons 进行部署旁边会出现返回箭头。 选择返回箭头以返回 Remediation Insights > 资产。
-
使用重新分配策略操作来指派新的代理政策分配给选定的资产。 选择要更新的资产,单击操作,然后选择重新分配策略。 您将导航到代理管理页面,默认情况下将选择您选择的资产,并且在重新分配策略中,选择所需的策略并单击保存。
已请求部署操作的设备列在代理管理中。 当您使用自动策略分配配置重新分配座席策略时,现有设备例外将被删除,并且当策略评估过程完成时,他们的策略将自动与新策略一起分配。 -
使用删除操作从 Ivanti Neurons 中删除资产。 如果您具有删除设备权限,则可以使用此操作。 未选择任何资产时,删除操作将被禁用。 要删除资产,请在资产列表中选择一个或多个资产,选择操作,然后选择删除。 随即显示确认对话框,提示您在继续操作之前验证操作。 删除资产会将其从 Ivanti Neurons 清单中删除。 但是,如果通过连接器再次导入资产,或者 Ivanti Neurons 代理仍安装在设备并继续报告资产数据,则资产可能会重新出现。 要继续删除,请在确认对话框中选择删除。 要保留资产,请选择取消。
筛选资产列表
通过将筛选器应用到资产列表中的列,您可以快速缩小暴露风险范围并确定暴露风险优先级。 筛选器可帮助您自定义视图并专注于最相关的数据。
要应用筛选器:
-
选择要筛选的列旁边的筛选器图标。
-
从可用选项中选择筛选选项或指定自定义范围。
-
选择确定以应用筛选器。
筛选选项包括:
-
资产类型:按资产类型进行筛选,例如移动设备、Mac、虚拟工作站、服务器等。
-
源: 按源筛选,例如 Qualys、Tenable、Crowdstrike、Rapid7、Ivanti Neurons for Discovery 和 Microsoft Defender for Endpoint。
-
RS³ 分数:按风险严重性(严重、高、中、低、极低)筛选或指定自定义分数范围。
-
上次发现:按发现时间范围进行筛选,例如最近 3 天、最近 14 天、最近 30 天、最近 365 天或定义自定义日期范围。
-
业务重要性:按业务状态进行筛选,例如最不严重、不太严重、中等、非常严重或最严重。
-
暴露风险:筛选以仅显示具有或不具有暴露风险的资产。
-
标记:按分配给资产的标记进行筛选。
查看资产详细信息
单击资产名称,导航到设备 > 暴露风险,打开单独的页面,其中包含设备所有相关暴露风险列表。
查看 CVE 详细信息
选择曝光 CVE 编号后,您将导航到 Remediation Insights > 暴露风险,其中显示具有完整历史记录的暴露风险摘要和配置详细信息。 此页面包含以下类别的大量信息:
- 摘要:相关修补程序、发行说明、检测到风险的证据(如有)、供应商和第三方公告的链接。
- 漏洞:列出与所选风险相关的 CVE。 部分风险有多个 CVE。 此外还列出了常见弱点枚举 (CWE) 以及受影响的平台。
- 威胁:列出与 CVE 相关的威胁以及包含更多详细信息的站点的链接。
- 修复修补程序:指向风险修复修补程序的链接。 并非所有 CVE 都有修复修补程序。 如果没有可用的修复修补程序,则不会显示此部分,但仍然可以参考摘要中的推荐修补程序部分。
- 受影响的资产:列出受 CVE 影响的资产。
- 来源:显示向平台提供漏洞数据的工具,如 Ivanti Discovery、Crowdstrike 或 Tenable。