Vulnerability Solution Management
Korrelieren Sie die Schwachstellen in Ihrer Umgebung automatisch mit den Lösungen, die sie beheben könnten. Identifizieren Sie die Korrekturmaßnahmen, die für Ihre Schwachstellen gelten, und priorisieren Sie sie entsprechend der maximalen Reduzierung des Schwachstellenrisikos.
Vulnerability Solution Management
Sicherheits- und IT-Teams wenden häufig einen erheblichen Teil ihrer Zeit auf die Recherche von Schwachstellenergebnissen auf, um die effektivsten Behandlungsmethoden für ihre Umgebung zu identifizieren. Angesichts des Umfangs und der Komplexität von Schwachstellen in großen Organisationen ist die Übertragung von Schwachstellenergebnissen in Korrekturaufgaben ein manueller, langwieriger und fehleranfälliger Prozess.
Mit Vulnerability Solution Managementkönnen Sie Ihre Schwachstellenergebnisse automatisch mit den Lösungen korrelieren, die sie beheben. Identifizieren Sie die Softwarepatches, Konfigurationsupdates und andere Steuerungen, die die größten Auswirkungen für Ihre Organisation haben, ohne manuellen Aufwand.
Vulnerability Solution Management-Anforderungen
Vulnerability Solution Management ist eine Funktion, die in der Anwendung Vulnerability Response verfügbar ist. Vulnerability Solution Management erfordert ein separates Abonnement.
Weitere Informationen zum Abrufen von Berechtigungen für Anwendungen von ServiceNow Storefinden Sie unter . Unter Anwendung Solution Management for Vulnerability Response installieren finden Sie weitere Informationen zur Installation der Anwendung, nachdem Sie sie auf Ihre Instanz heruntergeladen haben.
Nach der Installation bietet Ihnen Vulnerability Solution Management Zugriff auf die Lösungsdaten Microsoft Security Response Center und Red Hat innerhalb von Vulnerability Response.
Sie können beide Lösungsanwendungen im Setup-Assistenten konfigurieren. Weitere Informationen finden Sie unter Konfigurieren Sie installierte Lösungsintegrationen für Vulnerability Solution Management mit dem Setup-Assistenten.
Integration der Microsoft Security Response Center-Lösung verstehen Weitere Informationen zu den importierten Lösungen finden Sie unter und Red Hat Solution Integration verstehen.
Verfügbare Versionen
Stellen Sie für die aktuelle Version von Vulnerability Solution Managementsicher, dass Sie die aktuelle Version von Vulnerability Response installiert haben.
| Release-Version von Vulnerability Solution Management | Kompatible Versionen von Vulnerability Response | Releasehinweise |
|---|---|---|
Vulnerability Solution Management v10.3 |
Vulnerability Response v18.0 |
Informationen zur Kompatibilität finden Sie unter KB0856498 Vulnerability Response-Kompatibilitätsmatrix und Releaseschemaänderungen |
Über Lösungen und Ersatzlösungen
Ein veraltetes Update ist ein vollständiger Ersatz für ein oder mehrere vorherige Releases. Beispielsweise kann ein Service Pack ein Hotfix-Update ersetzen. Lösungen beziehen sich auf Schwachstellen. Lösungen können sich auch auf andere Lösungen in einer Ersetzungskette beziehen. Lösungen beheben Schwachstellen in vorhergehenden Lösungen und sind kumulativ. Vulnerability Solution Management ordnet Schwachstellen aus vorhergehenden Lösungen automatisch Ersatzlösungen zu. Wenn eine ältere Schwachstelle gefunden wird, kann sie mit einer beliebigen höheren Ersatzlösung behoben werden. Die höchste Ersatzlösung wird jedoch bevorzugt, da sie am kumulativsten ist.
Potenzielle Lösungen vs. bevorzugte Lösungen
Eine potenzielle Lösung ist eine Lösung, die eine Schwachstelle beheben könnte. Schwachstellen haben oft viele potenzielle Lösungen. Eine bevorzugte -Lösung ist die Einzellösung, die auf die Korrektur einer Schwachstelle oder eines angreifbaren Elements (VI) abzielt. Sie teilt die Absicht mit und ermöglicht detailliertere Bereitstellungsmetriken.
Bevorzugte Lösungen
Vulnerability Solution Management legt automatisch die effektivste Lösung (Bevorzugte Lösung) für die erkannte Schwachstelle basierend auf der höchsten Ersatzlösung fest, wenn nur eine einzige Ersatzlösung mit der höchsten Ersatzlösung vorhanden ist. Wenn für die Schwachstelle mehr als eine höchste Ersatzlösung vorhanden ist, wird kein Wert festgelegt. In Vulnerability Responseist eine bevorzugte Lösung die Lösung Microsoft Security Response Center oder Red Hat mit der höchsten Ersatzlösung, die aus den mit der Schwachstelle verknüpften Lösungen abgeleitet ist.
Alle bevorzugten Lösungen für die angreifbaren Elemente in einer Korrekturaufgabe befinden sich in einer zugehörigen Liste im Korrekturaufgaben -Datensatz.
- Ein angreifbares Element wird erstellt.
- Daten haben sich an einem aktiven VI geändert.Hinweis:Ab v22.0 von Vulnerability Responsewerden die Lösungen in den beiden oben genannten Fällen nicht mehr in die Warteschlange gestellt.
- Für einen Drittparteieintrag mit dem CVE wird eine neue Zuordnung erstellt.
- Neue Lösungsdaten wurden seit dem letzten Import freigegeben, eine vorhandene Lösung wird aktualisiert.
Verbesserung des Lösungsmanagements und der Leistungsoptimierung
Lösungen werden von verschiedenen Integrationen empfangen, einschließlich Microsoft und Redhat. Ersteres bietet monatliche Updates und erstellt eine Kette von Abhängigkeiten, um die bevorzugte Lösung für Schwachstellen nachzuverfolgen. Andere Integrationen folgen diesem Updateformat jedoch nicht, und für sie muss keine Abhängigkeitskette erstellt werden. Zuvor wurde eine Verarbeitungslogik verwendet, die das Erstellen eines Diagramms umfasst, um den Vorrang aufrechtzuerhalten und die höchsten Ersatzlösungen zu identifizieren. Diese Lösungen wurden als bevorzugte Lösung für die Schwachstellen vorgeschlagen. Da das Erstellen des Diagramms jedoch zeitaufwändig ist, werden die anderen Integrationen von diesem Prozess ausgeschlossen. Zur Verbesserung der Leistung wird ab v22.0 von Vulnerability Responsedie Methode Utility.processNonGraphSolutions() in der geplanten Aufgabe Process Vulnerability Solutions Metrics Queue aufgerufen. Diese Methode verarbeitet Lösungen aus anderen Integrationen als Microsoft.
- Wenn sich die bevorzugte Lösung für die Schwachstellen ändert
- Wann die VITs erstellt oder gelöscht werden
- Wenn ein VIT-Import abgeschlossen ist
| Feld | Beschreibung |
|---|---|
| Bevorzugte Lösungsziele: Korrekturstatus für VIs, für die dies die bevorzugte Lösung ist | |
| Angreifbare Elemente | Anzahl aktiver (nicht geschlossener) angreifbarer Elemente, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| Verbleibende CIs | Anzahl der CIs, die mindestens einem aktiven angreifbaren Element zugeordnet sind, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| AEs insgesamt | Anzahl der aktiven und geschlossenen angreifbaren Elemente, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| CIs insgesamt | Anzahl der CIs, die mindestens einem aktiven und geschlossenen angreifbaren Element zugeordnet sind, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| Behobene AEs in Prozent | Abschluss in Prozent für die Korrektur angreifbarer Elemente (VIs, Vulnerable Items) Gilt für VIs, für die diese Lösung bevorzugt wird. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| Behobene CIs in Prozent | Abschluss in Prozent für CI-Korrektur. Gilt für VIs, für die diese Lösung bevorzugt wird. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| Bevorzugte Lösungsziele (einschließlich „Zurückgestellt“): Korrekturstatus für AEs, einschließlich „Zurückgestellt“, für die dies die bevorzugte Lösung ist | |
| Angreifbare Elemente | Anzahl aktiver (nicht geschlossener) angreifbarer Elemente, für die diese Lösung zur Korrektur bevorzugt wird. |
| Verbleibende CIs | Anzahl der CIs, die mindestens einem aktiven angreifbaren Element zugeordnet sind, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| AEs insgesamt | Anzahl der aktiven und geschlossenen angreifbaren Elemente, für die diese Lösung zur Korrektur bevorzugt wird. |
| CIs insgesamt | Anzahl der CIs, die mindestens einem aktiven und geschlossenen angreifbaren Element zugeordnet sind, für die diese Lösung zur Korrektur bevorzugt wird. |
| Behobene AEs in Prozent | Abschluss in Prozent für die Korrektur angreifbarer Elemente (VIs, Vulnerable Items) Gilt für VIs, für die diese Lösung bevorzugt wird. |
| Behobene CIs in Prozent | Abschluss in Prozent für CI-Korrektur. Gilt für VIs, für die diese Lösung bevorzugt wird. |
| Potenzielle Lösungsziele: Korrekturstatus für alle VIs mit einer Schwachstelle im Zusammenhang mit dieser Lösung | |
| Angreifbare Elemente | Anzahl aktiver (nicht geschlossener) angreifbarer Elemente, für die diese Lösung eine potenzielle Lösung zur Korrektur darstellt. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| Verbleibende CIs | Anzahl der CIs, die mindestens einem aktiven angreifbaren Element zugeordnet sind, für die diese Lösung eine potenzielle Lösung zur Korrektur darstellt. Diese Anzahl enthält nicht die zurückgestellten angreifbaren Elemente. |
| Potenzielle Lösungsziele (einschließlich „Zurückgestellt“): Korrekturstatus für alle VIs, einschließlich „Zurückgestellt“, mit einer Schwachstelle im Zusammenhang mit dieser Lösung | |
| Angreifbare Elemente | Anzahl aktiver (nicht geschlossener) angreifbarer Elemente, für die diese Lösung eine potenzielle Lösung zur Korrektur darstellt. |
| Verbleibende CIs | Anzahl der CIs, die mindestens einem aktiven angreifbaren Element zugeordnet sind, für die diese Lösung eine potenzielle Lösung zur Korrektur darstellt. |
- Bevorzugt: Wenn die bevorzugte Lösung ausgefüllt ist
- Aktuell: Wenn keine bevorzugte Lösung verfügbar ist, wird die neueste Lösung aus dem Satz der höchsten Ersatzlösungen basierend auf dem Wert des Veröffentlichungsdatums ausgewählt. Das Feld, das als aktuelle Lösung ausgewählt werden soll, kann mit der Systemeigenschaft sn_vul.latest_solutions angepasst werden. Standardmäßig ist der Wert auf „Veröffentlichungsdatum“ festgelegt, er kann jedoch in „zuletzt geändert“ geändert werden, um die Lösung basierend auf der zuletzt geänderten Spalte in den Lösungen auszuwählen.
- Manuell: Wenn der bevorzugte Lösungstyp manuell aktualisiert wird. Die Priorität für diesen Lösungstyp ist die höchste.
In bestimmten Szenarien kann sich die bevorzugte Lösung für ein angreifbares Element (VIT) von der bevorzugten Lösung für die entsprechende Schwachstelle unterscheiden. Dies tritt auf, wenn die bevorzugte Lösung manuell auf einer VIT und nicht auf der Schwachstelle aktualisiert wird. In solchen Fällen wird das Feld Lösungstyp in der VIT ausgeblendet.
Was Vulnerability Solution Management tut
Ordnet neue angreifbare Elemente (VITs) und Korrekturaufgaben während des Integration der Microsoft Security Response Center-Lösung Imports von und Red Hat Solution Integration automatisch Lösungen zu.
MSRC Lösungen sind dem aktuellen Bulletin zugeordnet, in dem die Lösung angezeigt wird.
- Ordnet angreifbare Elemente und Korrekturaufgaben automatisch Lösungen zu, wenn Schwachstellen-Datensätze manuell Lösungen zugeordnet werden.Hinweis:Angreifbare Elemente, die manuell einer anderen Lösung zugewiesen wurden, werden nicht automatisch mit Lösungsänderungen auf Schwachstellenebene aktualisiert.
- MSRC: Erstellt während des Imports Ersatzketten, die Sie in der zugehörigen Liste der Lösung anzeigen können.
- Gibt an, ob eine Lösung eine höchste Ersatzlösung ist oder nicht.
- Listet die Lösungsrisiko -Punktzahl auf, die jeder Lösung zugeordnet ist, um Ihnen die größten Möglichkeiten zur Risikoreduzierung zu bieten.
Verwaltet den Korrekturstatus für Lösungen in Datensätzen von Drittanbietern für Schwachstelleneinträge, Korrekturaufgabenund Schwachstellenlösungen, damit Sie den Fortschritt der Korrektur nachverfolgen können.
Sie enthält:- Anzahlen der angreifbaren Elemente nach behobenem Prozentsatz für die VIs mit bevorzugten Lösungen, mit und ohne VIs im Status „Zurückgestellt“.
- Configuration Item (CI) zählt nach Prozent korrigiert für die VIs mit Bevorzugte Lösungen, mit und ohne VIs im Status „Zurückgestellt“.
- Anzahlen der angreifbaren Elemente nach behobenem Prozentsatz für die VIs mit potenziellen Lösungen, mit und ohne VIs im Status „Zurückgestellt“.
- Konfigurationselemente zählen nach Prozent korrigiert für die VIs mit Bevorzugte Lösungen, mit und ohne VIs im Status „Zurückgestellt“.
Verwendungsmöglichkeiten Vulnerability Solution Management
- Erstellen Sie Lösungen, die Schwachstellen zugeordnet sind, und zeigen Sie sie an, oder löschen Sie sie, um Schwachstellenlösungen nachzuverfolgen, die nicht von Lösungsinhalten von Drittparteien abgedeckt werden. Die Lösungsintegration mit dem Rapid7 Data Warehouse wird nicht unterstützt.
- Ordnen Sie einem Lösungsdatensatz Schwachstellen von Drittparteien und NVD-Einträge zu.
- Entfernen Sie angreifbare Elemente und Korrekturaufgaben, und ordnen Sie sie erneut einer Lösung zu.
- Zeigen Sie die bevorzugte Lösung, die für eine bestimmte Schwachstelle gilt, in den Formularen für Schwachstellen und angreifbare Elemente an.
- Zeigen Sie die zugehörige Liste „ Bevorzugte Lösungen “ auf Korrekturaufgabenformularen an, in denen alle Lösungen aufgelistet sind, die von mindestens einem aktiven AEs in dieser Gruppe bevorzugt wurden.
- Zeigen Sie die Korrekturstatusdetails für eine Lösung an, die die Risikoreduzierung zeigen, die mit der Bereitstellung der bevorzugten Lösung für Schwachstellen, angreifbare Elemente, Korrekturaufgaben und Lösungsformulare verbunden ist.
- Zeigen Sie im Lösungsformular Schwachstellen an, die für eine bestimmte Lösung gelten.
- MSRC: Zeigen Sie die Ersatzlösungen für eine bestimmte Lösung für eine Schwachstelle an, um das neueste Update zum Bereitstellen oder ein früheres, fokussierteres und effizienteres Update zu finden.
- Zeigen Sie Listen von Lösungen an, die nach verschiedenen Merkmalen sortiert sind.
- Alle: Lösungen sortiert nach Veröffentlichungsdatum und Nummer.
- MSRC: Höchste Ersatzlösung: Lösungen mit aktiven, nicht zurückgestellten angreifbaren Elementen. Sortiert nach Höchste Ersatzlösung, Veröffentlichungsdatumund Nummer.
- Mit angreifbaren Elementen: Lösungen mit aktiven, nicht zurückgestellten angreifbaren Elementen. Sortiert nach Höchste Ersatzlösung oder Bevorzugt, Risikopunktzahlund Anzahl. Bei Bereitstellung bieten die Top-Einträge in der Liste die größte Risikoreduzierung für die Assets in Ihrer Umgebung.
Risikopunktzahl und Risikobewertung des Lösungsdatensatzes
Die Risikopunktzahl des Lösungsdatensatzes ist eine gewichtete Berechnung, die auf der Risikopunktzahl des angreifbaren Elements und der Anzahl aktiver angreifbarer Elemente basiert, bei denen diese Lösung die potenzielle Lösungist. Die Risikopunktzahl der Lösung gibt eine Schätzung der Risikoreduzierung an, die durch die Lösung erwartet wird.
- Zunächst werden 85 % der höchsten oder maximalen Risikopunktzahl eines aktiven angreifbaren Elements mit dieser potenziellen Lösung berechnet.
- Die Risikopunktzahl des Lösungsdatensatzes tabelliert dann die Gesamtzahl der angreifbaren Elemente mit dieser potenziellen Lösung. Für jeden Bereich der Anzahl der angreifbaren Elemente addieren sie einige Punkte und erhalten so eine Gesamtsumme.
- 0–09 angreifbare Elemente fügen keine Punkte hinzu
- 10–99 angreifbare Elemente fügen 5 Punkte hinzu
- 100–999 angreifbare Elemente fügen 10 Punkte hinzu
- 1000 und mehr angreifbare Elemente fügen 15 Punkte hinzu
Beispiel: Für eine Risikopunktzahl eines angreifbaren Elements von 80 würde die Risikopunktzahl des Lösungsdatensatzes bei 68 beginnen. Wenn es insgesamt 200 aktive angreifbare Elemente mit dieser potenziellen Lösung gäbe, wäre die endgültige Punktzahl für das Lösungsrisiko 78.
Die Risikobewertung des Lösungsdatensatzes unterteilt die Risikopunktzahl des Lösungsdatensatzes in Bereiche von Kritisch bis Keine. Die Risikobewertung der Lösung bewertet die Risikoreduzierung für die angreifbaren Elemente, die von dieser Lösung korrigiert werden.
- 1 – Kritisch (Lösungsrisiko -Punktzahlüber 90)
- 2 – Hoch (70–89 Risikopunktzahl für Lösungsdatensatz)
- 3 – Mittel ( 30–69Risikopunktzahl für Lösungsdatensatz)
- 4 - Niedrig (1–29 Risikopunktzahl für Lösungsdatensatz)
- 5 – Keine (0 Lösungsdatensatz – Risikopunktzahl)
- 1 – Kritisch (Lösungsrisiko -Punktzahlüber 90)
- 2 – Hoch (70–89 Risikopunktzahl für Lösungsdatensatz)
- 3 - Mittel ( 40–69Risikopunktzahl für Lösungsdatensatz)
- 4 - Niedrig (1–39 Risikopunktzahl für Lösungsdatensatz)
- 5 – Keine (0 Lösungsdatensatz – Risikopunktzahl)
Anwendungsfälle
Zeigen Sie den Fortschritt der Statusbereitstellung eines aktuellen Patch-Zyklus für das höchste Ersatzmodul an, sortiert nach Datum.
Zeigen Sie mit dem Modul „Mit angreifbaren Elementen“ die Lösungen mit dem höchsten Wert an, sortiert nach Risikopunktzahl.