環境で検出された特定の時間的に重要な脆弱性に関する情報を表示し、緩和策のオプションを確認します。
時間的に重要な脆弱性の検出は、進行中のゼロデイ攻撃を示すか、注目度の高いNデイ脆弱性に対応する可能性があります。
-
ゼロデイ脆弱性は公開時にパッチがないため、脆弱性は軽減することしかできません。
-
N日脆弱性には公開時にパッチが利用可能であるため、OSがパッチをサポートしている場合、脆弱性を軽減または修正することができます。
重要エンドポイントで時間的に重要な脆弱性を検出するには、Advanced Risk Telemetryが有効になっているTrend Endpointエージェントを展開する必要があります。時間的に重要な脆弱性のスキャンは毎時行われます。
|
時間的に重要なセキュリティアラートを発行するための主な基準は次のとおりです:
-
高潜在影響
-
関連する脆弱性悪用の試行の高い可能性
-
公開されているエクスプロイトコード
検出された時間的に重要な脆弱性について、影響を受けるオペレーティングシステム、利用可能な攻撃防止/検出ルール、および推奨される緩和または修正オプションを含む詳細を知るには、セキュリティアラート内の[詳細を表示]をクリックしてください。TrendAI™は、利用可能な緩和オプションがある脆弱性に対してのみ、時間的に重要なセキュリティアラートを発行します。
高プロファイルのNデー脆弱性については、脆弱性プロファイルに要約が表示されます。
-
環境内で評価されたデバイスの数
-
評価されたデバイスのうち、脆弱性の影響を受けているデバイスの数
-
いくつのエンドポイントが脆弱性に関連する脆弱性悪用の試行の対象となったか
次の表は、時間的に重要な脆弱性のプロファイル画面に表示される情報を詳述しています。
時間的に重要な脆弱性
|
詳細
|
脆弱性に関する一般情報には、影響を受けるオペレーティングシステム、環境内で評価されたデバイスの数、脆弱性の影響を受けるデバイス、および脆弱性悪用の試行の数が含まれます
|
||
|
攻撃防止/検出ルール
|
TrendAI™ 製品から利用可能なルールを表示し、脆弱性によるリスクを軽減します
|
||
|
軽減オプション
|
TrendAI™ サイバーセキュリティ専門家によってキュレーションされた推奨アクションのセットを提供し、適用可能なオペレーティングシステム上で選択された脆弱性を軽減するために使用できます。
|
||
|
レファレンス/参照情報
|
脆弱性に関する追加のレファレンスリンクを表示します
|
||
|
影響を受けたデバイス
|
お使いの環境内で時間的に重要な脆弱性に対して脆弱なデバイス
TrendAI Vision One™ は検出ログを分析して、攻撃者が各エンドポイントで脆弱性を利用しようとした頻度を判断します。
|
