资产

Remediation Insights 引入了专用资产视图,该视图提供在 Ivanti Neurons 中发现的设备以及支持的第三方漏洞集成的综合清单。 每个资产都显示关键上下文,例如来源、资产类型、业务关键性、暴露风险计数和 RS³ 评分,帮助团队识别风险最高的资产,并更有效地确定行动优先级。

管理员可以直接从资产视图触发纠正措施,包括在适用的情况下部署 Ivanti 代理或重新分配代理策略。 通过重新定向到 Neurons 平台中的相关部分,这有助于缩小管理和修补程序覆盖差距。

对资产视图的访问受 Ivanti Neurons 中分配给用户帐户的访问控制范围的约束。 仅显示通过您分配的角色和权限可用的资产。

要查看资产列表,请确保您在设备 > 一般下具有默认访问权限。 此权限允许您访问设备清单和设备视图。 没有它,您就看不到资产。

主机数据源

从以下来源收集主机数据:

Ivanti Neurons for Discovery 和其他 Ivanti 连接器

第三方连接器

以下详细信息将被捕获并显示在 Remediation Insights > 资产中。

资产名称:设备的唯一标识符或主机名。 单击资产名称以导航并查看详细的资产信息。

资产类型:指定设备类型(例如 Mac、服务器、工作站、主机)。 使用此选项按类别筛选资产,以进行有针对性的修正。

:为此主机提供数据原始源。

RS³ 分数(必填):计算出的每项资产的风险评分。 您可以按此列排序,优先考虑风险最高的资产,以便进行缓解。 有关详细信息,请参阅 RS³ 分数

新发现的资产可能会显示“未知”,直到漏洞扫描数据可用。 RS³ 分數将在与关联的漏洞扫描器连接器(例如 Qualys、Tenable、Rapid7 或 CrowdStrike)下次同步后计算并显示。

要立即触发 RS³ 分数计算,您可以按需运行连接器。

  • 上次发现:显示最近检测或更新资产的日期和时间。

  • 业务重要性: 显示资产对您的业务的重要性(例如,中、高或低)。

  • 风险敞口:指示与资产关联的暴露风险或漏洞的数量。

  • 标记:显示分配给资产的任何自定义标签,以便识别或分类。

批量操作

您可以在资产上执行以下批量操作:

  • 使用导出按钮将暴露风险列表导出为文本 (.csv)。 应用的任何列筛选器也将适用于导出。

  • 资产现在可以从 Qualys 和 Tenable 等连接的漏洞扫描程序自动导入其业务重要性值。 这使您能够以最少的手动工作量优先进行修复。 目前仅 Qualys 和 Tenable 集成支持自动导入业务重要性;未来版本中将添加对其他漏洞扫描程序的支持。

    您还可以直接从资产部分手动更新主机的业务重要性值。 要执行此操作,请从资产列表中选择资产,单击操作,然后选择更新重要性。 在更新业务重要性对话框中,选择适当的级别:

    • 1 - 严重性最低

    • 2 - 严重性较低

    • 3 - 中

    • 4 - 非常关键

    • 5 - 最关键

    单击更新以保存更改。 更新的重要性级别会立即影响资产的 RS³ 分数。 更新重要性选项仅适用于管理员角色。

    自动导入如何工作

    • 如果没有连接器或平台设置重要性,系统会将其默认为 3(中)。

    • 当连接器(例如 Qualys 或 Tenable)在同步期间设置重要性时,平台会使用该值。

    • 如果多个连接器提供不同的值,则系统使用最高值。

    • 如果手动更新资产的重要性,即使将来同步,您的设置也会覆盖连接器值。

    • 如果连接器值与手动更新冲突,系统会通知您并显示警告:

      “此资产的业务重要性由管理员手动设置;扫描程序提供的值将被覆盖。”

  • 使用添加/删除标记操作添加新标记或删除附加至所选资产的现有标记。 选择一个或多个资产(最多支持的上限 - 100 个资产),然后从操作菜单中选择添加/删除标记。 您可以将所选资产添加到现有标记,或通过键入新标记名称并按 Enter 来创建标记。 您可以向资产添加多个标记。 选择或输入标记后,单击应用标记。 标记链接到资产,并且在资产详细信息中可见。

  • 使用部署代理操作在一个或多个选定资产上安装或重新部署代理。 对缺少代理或需要重新安装的第三方识别的资产使用部署 Ivanti 代理操作。 选择需要代理部署的资产,然后单击操作,然后选择部署代理。 您将导航到代理部署页面,并且目标设备部分列出了您所选择的部署代理的所有设备。 现在,代理部署页面中的使用 Ivanti Neurons 进行部署旁边会出现返回箭头。 选择返回箭头以返回 Remediation Insights > 资产

  • 使用重新分配策略操作来指派新的代理政策分配给选定的资产。 选择要更新的资产,单击操作,然后选择重新分配策略。 您将导航到代理管理页面,默认情况下将选择您选择的资产,并且在重新分配策略中,选择所需的策略并单击保存

    已请求部署操作的设备列在代理管理中。 当您使用自动策略分配配置重新分配座席策略时,现有设备例外将被删除,并且当策略评估过程完成时,他们的策略将自动与新策略一起分配。
  • 使用删除操作从 Ivanti Neurons 中删除资产。 如果您具有删除设备权限,则可以使用此操作。 未选择任何资产时,删除操作将被禁用。 要删除资产,请在资产列表中选择一个或多个资产,选择操作,然后选择删除。 随即显示确认对话框,提示您在继续操作之前验证操作。 删除资产会将其从 Ivanti Neurons 清单中删除。 但是,如果通过连接器再次导入资产,或者 Ivanti Neurons 代理仍安装在设备并继续报告资产数据,则资产可能会重新出现。 要继续删除,请在确认对话框中选择删除。 要保留资产,请选择取消

筛选资产列表

通过将筛选器应用到资产列表中的列,您可以快速缩小暴露风险范围并确定暴露风险优先级。 筛选器可帮助您自定义视图并专注于最相关的数据。

要应用筛选器:

  1. 选择要筛选的列旁边的筛选器图标。

  2. 从可用选项中选择筛选选项或指定自定义范围。

  3. 选择确定以应用筛选器。

筛选选项包括:

  • 资产类型:按资产类型进行筛选,例如移动设备、Mac、虚拟工作站、服务器等。

  • : 按源筛选,例如 Qualys、Tenable、Crowdstrike、Rapid7、Ivanti Neurons for Discovery 和 Microsoft Defender for Endpoint。

  • RS³ 分数:按风险严重性(严重、高、中、低、极低)筛选或指定自定义分数范围。

  • 上次发现:按发现时间范围进行筛选,例如最近 3 天、最近 14 天、最近 30 天、最近 365 天或定义自定义日期范围。

  • 业务重要性:按业务状态进行筛选,例如最不严重、不太严重、中等、非常严重或最严重。

  • 暴露风险:筛选以仅显示具有或不具有暴露风险的资产。

  • 标记:按分配给资产的标记进行筛选。

查看资产详细信息

单击资产名称,导航到设备 > 暴露风险,打开单独的页面,其中包含设备所有相关暴露风险列表。

查看 CVE 详细信息

选择曝光 CVE 编号后,您将导航到 Remediation Insights > 暴露风险,其中显示具有完整历史记录的暴露风险摘要和配置详细信息。 此页面包含以下类别的大量信息:

  • 摘要:相关修补程序、发行说明、检测到风险的证据(如有)、供应商和第三方公告的链接。
  • 漏洞:列出与所选风险相关的 CVE。 部分风险有多个 CVE。 此外还列出了常见弱点枚举 (CWE) 以及受影响的平台。
  • 威胁:列出与 CVE 相关的威胁以及包含更多详细信息的站点的链接。
  • 修复修补程序:指向风险修复修补程序的链接。 并非所有 CVE 都有修复修补程序。 如果没有可用的修复修补程序,则不会显示此部分,但仍然可以参考摘要中的推荐修补程序部分。
  • 受影响的资产:列出受 CVE 影响的资产。
  • 来源:显示向平台提供漏洞数据的工具,如 Ivanti Discovery、Crowdstrike 或 Tenable。