虛擬弱點掃描器
虛擬弱點掃描器 (VVS) 軟體系統旨在識別 Neurons 內裝置的弱點資訊並編製目錄。 此系統會持續將安裝於裝置上的軟體對應至已知的安全性弱點。 它使用從軟體清單 (SI) 服務取得的通用平台枚舉 (CPE) 資料。 CPE 資料用於從 RiskSense RBMV 收集所有相關弱點。 這可確保對每個裝置進行全面的安全風險評估。
虛擬弱點掃描器現在是 GA。 它使用 NIST 資料,而且在偵測準確度方面可能有已知的限制。 免費提供技術預覽供客戶評估和意見反應收集。 此功能旨在補充而非取代市售弱點掃描器。
VVS 服務建立在現有暴露風險服務和元件之上。
若要檢視 VVS 報告,請移至暴露風險管理 > 暴露風險索引標籤。 如需詳細資訊,請參閱暴露風險。
功能工作流程
以下清單以高層級概述了 VVS 工作流程。
- 軟體清單 (SI) 會收集裝置已安裝軟體的清單。
- 在裝置進行軟體變更時,SI 會建立 CPE 事件。
- VVS 接收 CPE 事件進行處理。 CPE 事件可能會從 SI 找到多個對應,但會選取弱點掃描的最高版本。
- VVS 根據事件檢查任何弱點,並更新租用戶的快取。
- 根據弱點對應將弱點報告傳送到資料服務。
啟用或停用 VVS
可視需要關閉內建弱點掃描器。 若要關閉 Ivanti VVS,請移至管理員 > 設定 > 虛擬弱點掃描器。 然後,關閉啟用虛擬弱點掃描器選項。
此外,按一下刪除 VVS 資料選項以刪除所有 Ivanti VVS 資料。
如果您使用不同的安全性漏洞掃描器來偵測暴露,建議您關閉 Ivanti VVS。