檢視次數:

查看有關弱點風險因素的資訊,該風險因素由在您管理的資產上檢測到的 CVE 確定。

趨勢科技使用全球活動資料、防護資料、CVE 資訊和本地檢測活動來分析您的環境,並為每個資產生成自訂的安全弱點評估分數。弱點風險因素會影響暴露指數
趨勢科技從國家弱點資料庫 (NVD) 和主要軟體供應商(如 Microsoft 和 Red Hat)發布的安全公告中獲取 CVE 資訊。NVD 有時會比受影響產品的供應商更晚發布資訊,這可能會導致 Trend Vision One 中的 CVE 評估結果延遲。
弱點評估病毒碼服務會掃描端點以檢查與作業系統、Windows 裝置上的應用程式、ECR 容器映像檔、雲端 VM 和無伺服器功能相關的弱點。 有關弱點評估支援的特定作業系統的詳細資訊,請參閱 安全弱點評估支援的作業系統。 有關 ECR 容器映像檔中使用的支援語言套件的詳細資訊,請參閱 安全弱點評估支援的語言包
在 Windows 裝置上,安全弱點評估會在作業系統弱點修補後的 10 分鐘到 1 小時內更新。應用程式每 10 分鐘掃描一次。在 Linux 裝置上,安全弱點評估每天掃描一次弱點。
下表概述了弱點部分中可用的小工具。
Widget
說明
弱點管理指標
查看有關影響您組織的 CVE 和作業系統弱點的資訊。
  • Patch Management 部分顯示您組織修補 CVE 所需的平均天數以及 CVE 未修補的平均天數。
    重要
    重要
    對於已更新至Foundation Services 版本的客戶,Patch Management僅對具有完整資產可見範圍的用戶可見。
  • Vulnerability PercentagesCVE Density 部分顯示有關影響您設備、主機、容器叢集、容器映像檔、雲端虛擬機和無伺服器功能的 CVE 數量的資訊。
    如需詳細資訊,請參閱 弱點百分比和CVE密度
    重要
    重要
    對於已更新至Foundation Services 版本的客戶,包含高度可利用 CVE 的容器叢集和雲端 VM 的百分比僅使用當前使用者資產可見範圍內的資產資料進行計算。
  • Legacy Operating Systems 區段顯示您組織中仍在運行舊版 Windows 作業系統的端點數量。
檢測到的弱點
列出具有 CVE 的設備、網路面向資產、容器、雲端 VM 和無伺服器功能。
Detected Vulnerabilities 小工具的標籤顯示在您內部和面向網路的資產、容器、雲端虛擬機和無伺服器功能上檢測到的 CVE。減輕具有最高 CVE 影響分數、全球利用活動或 CVSS 分數的弱點是降低風險指數的有效方法。
  • 點選Import Third-Party Data以配置資料來源以獲取CVE資訊。
  • 點選Configure CVE Coverage以選擇是否評估所有 CVE 或僅評估高影響和中影響的 CVE。
    • 注意
      注意
      部分地區並未提供此功能。
  • 點選弱點 ID 以在 CVE 檔案 畫面上查看詳細資訊。
  • 點選Attack prevention/detection rules欄中的數字以查看趨勢科技產品中可用的攻擊預防/偵測規則,並了解如何應用這些規則來減輕弱點。
  • 選擇一個弱點以更改狀態。影響風險指數的狀態變更可能需要最多一小時才能顯示影響。
    • 進行中:正在處理該弱點。
    • 已修復:該弱點已根據趨勢科技的建議或第三方解決方案進行修復。已修復的弱點不再影響風險指數,但未來仍可能發生並將被報告。
    • 已忽略:該弱點不適用於相關資產或您的環境。已忽略的弱點不再影響風險指數,但未來仍可能發生並會被報告,除非您為該弱點類型創建一個事件規則
    • 已接受:目前無法修復此弱點。已接受的弱點將繼續對風險指數產生影響,直到它們被修復或忽略。未來仍可能發生此類情況,並將被報告,除非您為該弱點類型創建一個事件規則。已接受弱點的事件規則僅在指定的時間範圍內有效。
重要
重要
對於已更新至Foundation Services 版本的客戶,只有當前用戶資產可見範圍內的資產才提供額外的詳細資訊。
下表描述了與弱點風險因素相關的風險指標。
指標
說明
資料來源
目標
作業系統弱點
在端點上檢測可利用的作業系統弱點
  • Trend Micro™ Endpoint Sensor
  • Trend Vision One™ - 容器安全
  • Trend Vision One™ - 端點安全
  • Nessus Pro
  • Rapid7 - InsightVM
  • Rapid7 - Nexpose
  • Tanium Comply
  • Tenable 弱點管理
  • Qualys
  • 裝置
應用程式弱點
在端點上檢測可利用的應用程式弱點
  • Trend Micro™ Endpoint Sensor
  • Trend Vision One™ - 容器安全
  • Trend Vision One™ - 端點安全
  • Nessus Pro
  • Rapid7 - InsightVM
  • Rapid7 - Nexpose
  • Tanium Comply
  • Tenable 弱點管理
  • Qualys
  • 裝置
零日弱點
在端點上檢測可利用的零日弱點
  • Trend Micro™ Endpoint Sensor
  • 裝置