暴露風險

新的暴露風險檢視提供以 CVE 為中心的弱點清單,這些弱點在連線的來源之間識別。 暴露風險包括關鍵的優先順序背景,例如弱點風險評等、受影響的資產、上次發現的日期、入侵資訊、標記和來源歸因。

Remediation Insights 將弱點情報與風險暴露和資產背景相結合,幫助安全團隊專注於為組織帶來最高風險的弱點,而不是單靠 CVSS。

下列詳細資訊會被擷取並顯示在 Remediation Insights > 暴露風險中。

  • 暴露風險 (CVE): 此欄列出每個偵測到弱點的 CVE 識別碼。 選取 CVE 以開啟詳細暴露風險描述檔,您可以在其中檢閱弱點資訊、相關威脅、可用修復和受影響的資產。 使用此欄來識別、追蹤和調查整個環境中的特定弱點。
  • 弱點風險評等: VRR 分數表示暴露風險的風險等級。 較高分數代表較高風險,並協助您優先處理弱點以進行補救。 如需更多資訊,請參閱什麼是弱點風險評等

  • 受影響的資產: 顯示所有暴露風險,或根據受影響的資產數量設定自訂範圍。

  • 預測合規性: 指示基於發現、代理程式和修補程式原則範圍的修復準備情況。 如需更多資訊,請參閱 預測合規性

  • 上次發現: 系統上次偵測到暴露風險時顯示,以協助您排定最近弱點的優先順序。 依預先定義的時間範圍 (3、14、30 或 365 天) 或自訂日期範圍來篩選清單。

  • 來源: 依來源顯示暴露風險,例如 Ivanti、Microsoft Defender for Endpoint 或 Qualys。

  • 惡意探索: 依惡意探索類型顯示暴露風險清單,例如 DoS、權限提升、遠端程式碼執行 (RCE)、網路應用程式,或是沒有已知惡意探索的暴露風險。

  • 標記: 顯示具有特定標記的暴露風險,例如作業系統、平台或您組織的自訂標籤。 您可以同時套用多個篩選器。 若要清除特定篩選器,請在下拉式清單中取消選取篩選器,或選取未套用篩選器以清除所有篩選器。

篩選暴露風險清單

將篩選器套用至暴露風險清單中的欄,即可快速縮小暴露風險範圍並排定優先順序。 篩選器可協助您自訂檢視,並專注於最相關的資料。

若要套用篩選器:

  1. 選取您要篩選的欄旁邊的篩選器圖示。

  2. 從可用選項中選擇您的篩選選項,或指定自訂範圍。

  3. 選取確定以套用篩選器。

篩選選項包括:

VRR (弱點風險評級):

  • 依風險等級篩選: 無、低、中、高或嚴重。

  • 您也可以設定自訂範圍以顯示特定 VRR 分數。

暴露風險動作

您可以對暴露風險執行下列大量動作:

  • 使用匯出按鈕可將暴露風險清單匯出到文字檔案 (.csv)。 您套用的任何欄篩選器也會套用到匯出內容。

  • 使用新增/移除標記動作功能表新增新標記,或移除附加至所選暴露風險的現有標記。 選取一個或多個暴露風險 (最高為支援的上限 - 100 個暴露風險),然後從動作功能表中選取新增/移除標記。 您可以將選取的暴露風險新增至現有的使用者定義標籤,或輸入新標籤名稱並按下 Enter 建立標籤。 您可以新增多個標記至暴露風險。 選取或輸入標記後,按一下套用標記。 這些標記會連結到暴露風險,並且會在暴露風險頁面中顯示。 在暴露風險詳細資訊頁面中,您可以分別檢視使用者定義的標記和系統定義的標記。

  • 直接來自暴露風險工作流程的補救導向動作:

    Remediation Insights 現在可讓您直接從暴露風險工作流程採取以修復為導向的動作。 您可以將選取的暴露新增到修補程式群組,協助橋接弱點優先順序和修補程式執行之間的差距。 這可減少安全性與 IT 團隊之間的手動交接,並有助於將優先暴露風險資料轉換為 Ivanti Neurons 內部可操作的修補工作流程。

    • 使用動作功能表中的新增至修補程式群組動作,將選取的暴露風險新增至修補程式群組。

    • 使用建立新增修補程式群組動作,建立新的修補程式群組。 若要將選取的暴露風險新增至新的修補程式群組,請在動作 功能表中按一下新增修補程式群組,然後提供群組的描述性名稱,然後按一下新增。 名稱必須是唯一的且不區分大小寫。

確保您擁有建立新修補程式群組修改現有修補程式群組權限。 (Ivanti Neurons > 管理員 > 存取控制 > 角色 > 權限 > 修補程式管理 > 修補程式設定 > 一般)

弱點風險評級

Vulnerability Risk Rating (VRR) 考量業界標準的通用弱點評分系統 (CVSS)、通用弱點列舉 (CWE) 資料、OWASP (開放應用程式安全專案)、開放原始碼威脅情報、主題專業知識、趨勢資訊等。 VRR 代表特定弱點對組織或企業造成的風險,以 0 到 10 的數字分數的形式提供。 風險越高,VRR 就越高。

在弱點管理中使用弱點風險評等 (VRR)

為了簡化整個環境的補救措施並排定優先順序,我們利用 Ivanti 平台提供的弱點風險評等 (VRR)。 VRR 是介於 0.0 (最低風險) 到 10.0 (最高風險) 之間的數值,反映每個已識別弱點的潛在影響和可利用性。 VRR 基於各種風險因素的動態評級,包括威脅情報和弱點特性。

在平台中,VRR 值會顯示在儀表板、資產庫存和弱點報告中。 這些評等可讓員工有效排序和篩選弱點,將注意力和資源集中在對我們資產和營運造成最高風險的暴露風險。

透過將 VRR 整合到弱點管理工作流程中,我們確保立即解決關鍵問題並有效降低風險。

預測合規性

預測合規性是每次暴露風險補救準備度的主要指標。 此分數可協助團隊瞭解受影響的資產是否符合成功修復的必要條件,包括 Ivanti Neurons 發現偵測、有效 Ivanti 代理程式涵蓋範圍,以及具有有效修補程式組態的代理程式原則功能。

這有助於安全性和 IT 團隊更早識別修復阻止程式,例如未管理、沒有作用中代理程式或未被修補程式功能 涵蓋的資產。 Teams 可以使用資訊來改善修補程式準備度,然後才能錯過補救期限。

合規標準

若要將受影響的資產計算為符合 CVE 分數,必須符合下列所有條件:

  • 已發現: 資產由 Ivanti Neurons 發現 (透過主動或被動發現)。

  • 使用中代理程式: 資產已安裝 Ivanti 代理程式且處於使用中狀態。

  • 修補程式原則: 資產指派的 Neurons 原則包含作用中的修補程式組態。

如果資產遺失上述任何條件的資料,則會自動視為不符合。

如何計算分數

對於每個 CVE,預測合規性分數在預測合規性欄中顯示為百分比。 分數表示符合規範的受影響資產與該特定 CVE 受影響資產總數的比率。

範例:

考慮影響環境中 10 個資產的弱點:

  • 每項資產均佔整體分數的 10% 相等權重。

  • 如果只有 1 個資產符合全部三個合規性標準 (已發現、作用中代理程式以及指派的修補程式原則),則該 CVE 的預測合規性分數將顯示為 10%。