虛擬弱點掃描器

虛擬弱點掃描器 (VVS) 軟體系統旨在識別 Neurons 內裝置的弱點資訊並編製目錄。 此系統會持續將安裝於裝置上的軟體對應至已知的安全性弱點。 它使用從軟體清單 (SI) 服務取得的通用平台枚舉 (CPE) 資料。 CPE 資料用於從 RiskSense RBMV 收集所有相關弱點。 這可確保對每個裝置進行全面的安全風險評估。

虛擬弱點掃描器現在是 GA。 它使用 NIST 資料,而且在偵測準確度方面可能有已知的限制。 免費提供技術預覽供客戶評估和意見反應收集。 此功能旨在補充而非取代市售弱點掃描器。

VVS 服務建立在現有暴露風險服務和元件之上。

若要檢視 VVS 報告,請移至暴露風險管理 > 暴露風險索引標籤。 如需詳細資訊,請參閱暴露風險

功能工作流程

以下清單以高層級概述了 VVS 工作流程。

  1. 軟體清單 (SI) 會收集裝置已安裝軟體的清單。
  2. 在裝置進行軟體變更時,SI 會建立 CPE 事件。
  3. VVS 接收 CPE 事件進行處理。 CPE 事件可能會從 SI 找到多個對應,但會選取弱點掃描的最高版本。
  4. VVS 根據事件檢查任何弱點,並更新租用戶的快取。
  5. 根據弱點對應將弱點報告傳送到資料服務。

啟用或停用 VVS

可視需要關閉內建弱點掃描器。 若要關閉 Ivanti VVS,請移至管理員 > 設定 > 虛擬弱點掃描器。 然後,關閉啟用虛擬弱點掃描器選項。

此外,按一下刪除 VVS 資料選項以刪除所有 Ivanti VVS 資料。

如果您使用不同的安全性漏洞掃描器來偵測暴露,建議您關閉 Ivanti VVS。