虚拟漏洞扫描程序

虚拟漏洞扫描程序 (VVS) 软件系统旨在识别和编目 Neurons 中设备的漏洞信息。 此系统会将设备上安装的软件持续映射到已知的安全漏洞。 它使用来自软件清单 (SI) 服务的通用平台枚举 (CPE) 数据。 CPE 数据用于从 RiskSense RBMV 收集所有相关漏洞。 这可确保对每台设备进行全面的安全风险评估。

虚拟漏洞扫描程序现在是 GA。 它使用 NIST 数据,在检测准确性方面可能存在已知限制。 免费提供技术预览,用于客户评估和反馈收集。 此功能旨在补充而非替换市售漏洞扫描程序。

VVS 服务建立在现有暴露风险服务和组件之上。

要查看 VVS 报告,请转到暴露风险管理 > 暴露风险选项卡。 有关详细信息,请参阅暴露风险

功能工作流程

以下列表以高层级概括了 VVS 工作流程。

  1. 软件清单 (SI) 收集设备上安装的软件列表。
  2. SI 在设备进行软件更改时创建 CPE 事件。
  3. VVS 接收 CPE 事件进行处理。 CPE 事件可能会从 SI 找到多个映射,但会为漏洞扫描选择最高版本。
  4. VVS 根据事件检查任何漏洞,并更新租户缓存。
  5. 漏洞报告将根据漏洞映射发送到数据服务。

启用或禁用 VVS

可以根据需要关闭内置漏洞扫描程序。 要关闭 Ivanti VVS,请转到管理员 > 设置 > 虚拟漏洞扫描程序。 然后,关闭启用虚拟漏洞扫描程序选项。

此外,单击删除 VVS 数据选项以删除所有 Ivanti VVS 数据。

如果使用不同的安全漏洞扫描程序来检测风险,建议关闭 Ivanti VVS。