Управление уязвимостями

Управление уязвимостями
Раздел «Уязвимости» предоставляет собой общую сводную информацию об CVE/CWE уязвимостях, опасных настроек обнаруженных на активах и добавленных в перечень активов. В данном разделе вы можете проанализировать, на каких системах выявлены уязвимости, узнать их критичность и текущее состояние устранения, а также создавать детализированный отчёт согласно требованиям. Данный раздел служит центральной точкой контроля безопасности и даёт возможность оперативно отслеживать, анализировать и реагировать на угрозы.

В панели управления в боковом меню выберете раздел «Сканер уязвимостей», затем подпункт меню «Уязвимости».
Техническое описание структуры страницы и её основных элементов

  1. Группы - данный блок является динамическим. При нажатии на группу актива предоставляет общие данные об уязвимостях выбранной вами группы.
  2. Фильтр уязвимостей - данный блок служит для точечной и подробной фильтрации выявленных уязвимостей и опасных настроек активов и формирования отчетов.
Основной функционал доступных фильтров:
  • Решение - данный фильтр необходим для фильтрации статусов уязвимостей, доступны следующие статусы: Решенные, Не исправленные, Любой.
  • Ошибочные - данный фильтр необходим для фильтрации ложно положительных уязвимостей, доступны следующие статусы: Верные, Ошибочные, Любой.
  • CVE - данный фильтр необходим для фильтрации градации CVE-SCORE уровня. Доступны градации от 1 до 10 единиц.
  • Временные границы - данный фильтр необходим для фильтрации временных лимитов выявления уязвимостей.
  • Актив - данный фильтр необходим для выбора как одного, так и нескольких активов для проведения аналитики.
  • ПО - данный фильтр необходим для фильтрации по программному обеспечению и сервисам, которые были выявлены на активах во время сканирования.
  • Уязвимости - данный фильтр необходим для фильтрации по целевым уязвимостям, представляющим для Вас интерес.

Примечание: для генерации отчёта согласно заданным параметрам, вам необходимо нажать на пиктограмму нескольких страниц "Генерация отчета".

Блок уязвимостей - в данном блоке представлена полная и подробная информация о выявленных уязвимостях. Подробнее о карточке уязвимости вы можете подчеркнуть из раздела "Информация об уязвимости".

Примечание: обратите внимание, что под каждой уязвимостью имеется блок с указанием всех активов, подверженных данной уязвимостью.
Не нашли ответа на свой вопрос?
hscan
HScan - это результат многолетних исследований и практического опыта специалистов компании Крайон.
HScan - это результат многолетних исследований и практического опыта специалистов компании Крайон.
HScan - это результат многолетних исследований и практического опыта специалистов компании Крайон.
Свяжитесь с нами и мы проконсультируем вас по всем деталям работы HScan