虚拟漏洞扫描程序
虚拟漏洞扫描程序 (VVS) 软件系统旨在识别和编目 Neurons 中设备的漏洞信息。 此系统会将设备上安装的软件持续映射到已知的安全漏洞。 它使用来自软件清单 (SI) 服务的通用平台枚举 (CPE) 数据。 CPE 数据用于从 RiskSense RBMV 收集所有相关漏洞。 这可确保对每台设备进行全面的安全风险评估。
虚拟漏洞扫描程序现在是 GA。 它使用 NIST 数据,在检测准确性方面可能存在已知限制。 免费提供技术预览,用于客户评估和反馈收集。 此功能旨在补充而非替换市售漏洞扫描程序。
VVS 服务建立在现有暴露风险服务和组件之上。
要查看 VVS 报告,请转到暴露风险管理 > 暴露风险选项卡。 有关详细信息,请参阅暴露风险。
功能工作流程
以下列表以高层级概括了 VVS 工作流程。
- 软件清单 (SI) 收集设备上安装的软件列表。
- SI 在设备进行软件更改时创建 CPE 事件。
- VVS 接收 CPE 事件进行处理。 CPE 事件可能会从 SI 找到多个映射,但会为漏洞扫描选择最高版本。
- VVS 根据事件检查任何漏洞,并更新租户缓存。
- 漏洞报告将根据漏洞映射发送到数据服务。
启用或禁用 VVS
可以根据需要关闭内置漏洞扫描程序。 要关闭 Ivanti VVS,请转到管理员 > 设置 > 虚拟漏洞扫描程序。 然后,关闭启用虚拟漏洞扫描程序选项。
此外,单击删除 VVS 数据选项以删除所有 Ivanti VVS 数据。
如果使用不同的安全漏洞扫描程序来检测风险,建议关闭 Ivanti VVS。