Doppelte angreifbare Elemente werden von mehreren Scannern identifiziert
Wenn Sie mehrere Scanner für dasselbe Asset verwenden, um Schwachstellen zu erkennen, können mehrere angreifbare Elemente (VIs) erstellt werden. Sie können diese doppelten VIs identifizieren, um sicherzustellen, dass den Korrekturbesitzern keine doppelten Schwachstellen zugewiesen werden.
Diese Lösung ist nur möglich, wenn dieselben Schwachstellen erkannt werden, z. B. dieselben Common Vulnerabilities and Exposures (CVE). Die Schwachstellenkombination hängt von den verwendeten Scannern ab. Qualys und Tenable haben beispielsweise jeweils eigene Schwachstellentypen, d. h. Einträge von Drittparteien (TPEs), und andere Scanner wie Microsoft Defender for Endpoint erkennen Schwachstellen basierend auf CVEs.
Ab v 17.1 können Sie beim Erstellen einer Korrekturmaßnahme doppelte angreifbare Elemente in den erstellten Korrekturaufgaben automatisch aktualisieren. Um die doppelten angreifbaren Elemente automatisch zu aktualisieren, müssen Sie die Option Doppelte angreifbare Elemente automatisch aktualisieren für erstellte Korrekturaufgaben auswählen.
Doppelte VIs anzeigen: Identifizieren Sie doppelte angreifbare Elemente, die von mehreren Scannern im System gemeldet wurden. Sie können das duplizierte VI als Gelöst markieren. Weitere Informationen finden Sie unter Doppelte Schwachstellen automatisch beheben. Doppelte Einträge werden nur angezeigt, wenn die Kombination von Schwachstellen mithilfe von CVEs erstellt wird. Weitere Informationen finden Sie unter Vulnerability Response-Korrekturaufgabe und Status angreifbarer Elemente.
| Scanner-Kombination | Typ der Schwachstelle |
|---|---|
| Scanner 1 und Scanner 2 | CVE |
| Scanner 1 und Scanner 2 | CVE und TPE |