Informationen über den Schwachstellen-Risikofaktor anzeigen, der durch entdeckte Schwachstellen auf Ihren verwalteten Assets bestimmt wird.
TrendAI™ verwendet globale Aktivitätsdaten, Schwachstelleninformationen und lokale Erkennungsaktivitäten,
um Ihre Umgebung zu analysieren und maßgeschneiderte Schwachstellenbewertungspunkte
für jedes Asset zu erstellen. Der Risikofaktor Schwachstellen trägt zu Ihrem Expositionsniveau bei.
TrendAI™ bezieht Informationen zu Sicherheitslücken aus der National Vulnerability Database
(NVD) und Sicherheitswarnungen, die von großen Softwareanbietern wie Microsoft und
Red Hat herausgegeben werden. Die NVD veröffentlicht manchmal Informationen später
als die Anbieter der betroffenen Produkte, was zu verzögerten Schwachstellenbewertungsergebnissen
in TrendAI Vision One™ führen kann.
Der Schwachstellenbewertungsdienst durchsucht Endpunkte nach Schwachstellen in Bezug
auf Betriebssysteme, Anwendungen, ECR-Container-Images, Cloud-VMs und serverlose Funktionen.
Weitere Informationen zu den spezifischen Betriebssystemen, die von der Schwachstellenbewertung
unterstützt werden, finden Sie unter Von der Schwachstellenbewertung unterstützte Betriebssysteme. Weitere Informationen zu unterstützten Sprachpaketen, die in ECR-Container-Images
verwendet werden, finden Sie unter Unterstützte Sprachpakete für Schwachstellenbewertung.
Auf Windows-Geräten werden Schwachstellenbewertungen zwischen 10 Minuten und 1 Stunde
nach dem Patchen einer Betriebssystem-Sicherheitslücke aktualisiert. Anwendungen werden
alle zehn Minuten durchsucht. Auf macOS- und Linux-Geräten führt die Schwachstellenbewertung
einmal täglich eine Überprüfung auf Schwachstellen durch.
WichtigUm Sicherheitslückendaten in TrendAI Vision One™ zu empfangen, müssen Sie zuerst eine oder mehrere Schwachstellen-Datenquellen verbinden.
Weitere Informationen finden Sie unter Schwachstellenbewertung.
|
Die folgende Tabelle enthält die im Abschnitt Schwachstellen verfügbaren Widgets.
|
Widget
|
Beschreibung
|
||||
|
Vulnerability Management Metriken
|
Informationen zu Schwachstellen und Betriebssystem-Schwachstellen anzeigen, die Ihre
Organisation betreffen.
|
||||
|
Erkannte Schwachstellen
|
Listet Geräte, internetzugängliche Assets, Container, Cloud-VMs und serverlose Funktionen
mit Schwachstellen auf.
Die Registerkarten des Detected Vulnerabilities-Widgets zeigen entdeckte Schwachstellen auf Ihren internen und internetzugänglichen
Assets, Containern, Cloud-VMs und serverlosen Funktionen an. Die Minderung der Sicherheitslücken
mit den höchsten Sicherheitslücke-Auswirkungswerten, globaler Exploit-Aktivität oder
CVSS-Werten ist eine effektive Möglichkeit, den Cyber Risk Index zu reduzieren.
|
Die folgende Tabelle beschreibt die Risikokennzahlen, die mit dem Risikofaktor Schwachstellen verbunden sind.
|
Indikator
|
Beschreibung
|
Datenquellen
|
Ziel
|
|
Betriebssystem-Sicherheitslücke
|
Die Erkennung von ausnutzbaren Schwachstellen im Betriebssystem auf dem Endpunkt
|
|
|
|
Anwendungssicherheitslücke
|
Die Erkennung von ausnutzbaren Anwendungsschwachstellen auf dem Endpunkt
|
|
|
|
Zero-Day-Sicherheitslücke
|
Die Erkennung von ausnutzbaren Zero-Day-Schwachstellen auf dem Endpunkt
|
|
|
