評估並優先處理您網路中的弱點,並快速部署虛擬補丁過濾器以應對您最危險的CVE檢測。
Intrusion Prevention Configuration 集中來自您網路的見解,並與其他 XDR 感測器資料一起評估和優先處理風險。Intrusion Prevention Configuration 提供政策建議,並能夠部署虛擬補丁過濾器,以預防關鍵的 CVE。
注意Intrusion Prevention Configuration 以前稱為 Network Intrusion Prevention - Policy Recommendations。您可以通過導航到
來查看您已連接的 TippingPoint 設備。 |
政策建議透過部署可用的 TippingPoint 安全管理系統 (SMS) 虛擬修補程式過濾器,加快您對影響您網路的最嚴重 CVE 威脅的回應。您會收到目前影響您網路的最嚴重
CVE 的自訂顯示以及您各個設定檔中的虛擬修補程式過濾器狀態。
Intrusion Prevention Configuration 現在支援對所有連接到 Trend Vision One 的 TippingPoint SMS 設備進行策略實施。如果您有多個 SMS,請使用下拉選單選擇要顯示以進行策略調整的 SMS。您選擇的 SMS 的資訊和策略配置選項將顯示在策略建議頁面上。
注意為了讓 TippingPoint 使用者能夠查看入侵防護資料,他們必須首先確保在操作資訊中心中選擇 弱點 作為風險因素。由於弱點評估病毒碼服務會掃描端點以查找弱點,TippingPoint 使用者還必須安裝 Endpoint Sensor 或第三方弱點掃瞄工具,以便在操作資訊中心中顯示弱點。結果的弱點會對應到相應的
TippingPoint 過濾器,並在入侵防護配置顯示中顯示為網路弱點。
|
下表概述了Policy Recommendations標籤上的可用選項 (
)。
選項
|
說明
|
弱點防護總覽
|
顯示您最具風險的獨特 CVE 的當前弱點狀態,這些 CVE 有對應的 TippingPoint 過濾器可用於虛擬修補
|
優先處理的 CVE 安全威脅清單
|
顯示 CVE 的優先列表以及可用的篩選器,您可以啟用並部署到配置檔案以虛擬修補現有的威脅
|
策略部署狀態
|
顯示您策略部署操作的當前進度
|