Identifizierung doppelter angreifbarer Elemente aus mehreren Scannern

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Wenn Sie mehrere Scanner für dasselbe Asset verwenden, um Schwachstellen zu erkennen, werden möglicherweise mehrere angreifbare Elemente (VIS) erstellt. Sie können diese doppelten VIS identifizieren, um sicherzustellen, dass die doppelten Schwachstellen nicht den Korrekturbesitzern zugewiesen werden.

    Diese Lösung ist nur möglich, wenn dieselben Schwachstellen erkannt werden, z. B. dieselben Common Vulnerabilities and Exposures (CVEs). Die Schwachstellenkombination hängt von den verwendeten Scannern ab. Beispielsweise haben Qualys und Tenable ihren eigenen Schwachstellentyp, d. h. Drittparteieinträge (TPEs), und andere Scanner wie Microsoft Defender for Endpoint erkennen Schwachstellen basierend auf CVEs.

    Ab Version 17.1 können Sie beim Erstellen einer Korrekturmaßnahme doppelte angreifbare Elemente für die erstellten Korrekturaufgaben automatisch aktualisieren. Um die doppelten angreifbaren Elemente automatisch zu aktualisieren, müssen Sie auswählen Doppelte angreifbare Elemente für die erstellten Korrekturaufgaben automatisch aktualisieren Option.Erstellen Sie eine Korrekturmaßnahme.

    Doppelte VIS anzeigen : Identifizieren Sie doppelte angreifbare Elemente, die von mehreren Scannern im System gemeldet wurden. Sie können das doppelte VI als gelöst markieren. Weitere Informationen finden Sie unter Beheben Sie doppelte Schwachstellen automatisch. Doppelte Einträge werden nur angezeigt, wenn die Kombination von Schwachstellen mit CVEs erstellt wird. Weitere Informationen finden Sie unter Korrekturaufgabe für Vulnerability Response und status angreifbarer Elemente.

    Potenzielle Duplikate werden für die folgenden Schwachstellenkombinationen identifiziert:
    Scannerkombination Typ der Schwachstelle
    Scanner 1 und Scanner 2 CVE
    Scanner 1 und Scanner 2 CVE und TPE