Mit Vulnerability Response installierte Komponenten

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 21 Minuten Lesedauer
  • Bei der Aktivierung der Anwendung Vulnerability Response werden mehrere Arten von Komponenten installiert, z. B. Tabellen, Benutzerrollen und regelmäßige Aufgaben.

    Zeigen Sie gefilterte Listen für Komponenten an, die mit einer Anwendung installiert wurden

    Ab v24.0.6 von Vulnerability Response, Die am häufigsten verwendeten Systemeigenschaften sind jetzt innerhalb von zugänglich Vulnerability Response Anwendung. Um diese Systemeigenschaften anzuzeigen, navigieren Sie zu AlleVulnerability ResponseEigenschaftenan.

    Filtern Sie die Tabelle „Anwendungsdateien“ so, dass nur die Rollen, geplanten Aufgaben und Tabellen angezeigt werden, die mit einer Anwendung installiert werden. Die Anwendung, für die Sie diese Komponenten anzeigen möchten, sollte installiert werden, damit ihre Dateien in die Instanz und in die Metadatentabelle geladen werden. Führen Sie die folgenden Schritte aus, um gefilterte Listen aus der Tabelle „Anwendungsdateien“ anzuzeigen.

    1. Geben Sie im Filternavigator ein sys_metadata.list Um zur Metadatentabelle zu navigieren.
    2. Wählen Sie den Bedingungsgenerator (Filtersymbol) aus, und wählen Sie, Anwendung > ist Gefolgt vom Namen Ihrer Anwendung. Beispiel: Anwendung > ist > Vulnerability Responsean.
    3. Wählen Sie im Bedingungsgenerator aus, um einen zweiten Filter hinzuzufügen UND , Und wählen Sie dann aus, Klasse > ist ein Und wählen Sie eine der folgenden Klassen aus der Liste aus: Rolle , Geplante Aufgabe , Oder Tabelle .
    4. Wählen Sie Ausführen.

    Die Ergebnisse für die von Ihnen ausgewählte Klasse werden in einer gefilterten Liste angezeigt.

    Installierte Rollen

    Hinweis:
    Rollen, geplante Aufgaben und Tabellen für Application Vulnerability Response Finden Sie in Mit Application Vulnerability Response installierte Komponenten.
    Rollentitel [Name] Beschreibung Enthält Rollen
    sn_vul_prisma.configure_prisma_Integration Sichert die CRUD- + Report_View-Vorgänge in der Tabelle „sn_vul_prisma_Hosts_Import“ und den Vorgang „Report_View“ in der Tabelle „sn_vul_prisma_Host_attrb“.
    sn_vul.View_Manager_Workspace Ansichten Arbeitsbereich des Schwachstellenmanagers.
    sn_vul.delete Löscht Quelldatensätze Und angreifbare Elemente. Vor v23.0 hatte die Administratorrolle die Berechtigung zum Löschen der Quelldatensätze.
    • sn_vul_cmn.delete
    • sn_vul.delete_vulnerable_items
    sn_vul_cmn.delete Löscht Quelldatensätze.
    sn_vulc.Bulk_Edit Führt einen Massenbearbeitungsvorgang für Testergebnisse aus.
    sn_vul.App_Bulk_Edit Führt einen Massenbearbeitungsvorgang für angreifbare Anwendungselemente (AVITs) aus. sn_vul.App_write_all
    sn_vul_Container.Container_Bulk_Edit Führt einen Massenbearbeitungsvorgang für angreifbare Container-Elemente (CVITs) aus. sn_vul_Container.write_all
    sn_vul_cisa.configure_Intelligence_Integration Konfiguriert Intelligence-Integrationen.
    Schwachstellenmanager und Senior-Analysten

    [sn_vul.Vulnerability_admin oder sn_vul.admin (veraltet)]

    Aktualisieren Sie Eigenschaften und Schwachstellenintegrationen. Die Rolle sn_vul.Vulnerability_admin oder sn_vul.admin (veraltet) ist für erforderlich Vulnerability Response Administration einschließlich Schwachstellenintegrationen, Regeln für Korrekturaufgaben, Rechner und Korrekturzielregeln und -Aufgaben, Berichte und Konfiguration der Drittpartei-Integration.
    • sn_vul.vulnerability_write
    • sn_vul.ciso_write
    • sn_sec_cmn.admin
    • sn_vul_qualys.admin (wenn Qualys Vulnerability Integration installiert ist.)
    • sn_vul_r7.admin (wenn Rapid7 Vulnerability Integration installiert ist.)
    • sn_vul_shodan.admin (wenn die Shodan-Exploit-Integration installiert ist.)
    • sn_vul.configure_nvd_Integration (wenn die NVD-Integrationen installiert sind.)
    • Treemap_admin (wenn die Performance Analytics-Anwendung installiert ist.)
    Patch-Orchestration Konfiguriert unterstützte Integrationen von Drittanbieter-Patch-Lieferanten. Zeigen Sie Patch-Daten und Patch-Datensätze an, und wenden Sie sie an.
    • sn_vul_Patch_orch.configure_Patch

      Konfigurieren und wenden Sie Patches an.

    • sn_vul_Patch_orch.read_Patch

      Kann Patch-Datensätze und -Daten anzeigen.

    • sn_vul_bigfix.configure_Integration

      Konfiguriert die Anwendung BigFix Patch Orchestration Integration. Diese Rolle enthält die granularen Rollen sn_vul_bigfix.read_Integration und connection_admin, die es dem Anwender ermöglichen, eine Verbindung zur BigFix-Konsole herzustellen.

    • sn_vul_sccm.configure_Integration

      Diese Rolle enthält die granularen Rollen sn_vul_sccm.read_Integration und connection_admin, die es dem Anwender ermöglichen, eine Verbindung zur SCCM-Konsole herzustellen.

    • sn_vul_bigfix.read_Integration

      Benutzer mit dieser Rolle können die Datensätze der Vulnerability Response- und der BigFix Patch Orchestration Integration-Anwendung und Patch Orchestration-Daten anzeigen (schreibgeschützt).

    • sn_vul_sccm.read_Integration

      Benutzer mit dieser Rolle können die Datensätze der Vulnerability Response- und der Microsoft SCCM Patch Orchestration Integration-Anwendung und Patch Orchestration-Daten anzeigen (schreibgeschützt).

    Schwachstellenanalysten

    [sn_vul.Vulnerability_write]

    Die Rolle sn_vul.Vulnerability_write ist erforderlich, um Korrekturaufgaben und angreifbare Elemente zu verwalten und den Korrekturfortschritt zu überwachen.
    • sn_vul.read_all
    • sn_sc_cmn.write
    • sn_vul_qualys.user (wenn Qualys Vulnerability Integration installiert ist.)
    • sn_vul_shodan.write (wenn die Shodan-Exploit-Integration installiert ist.)
    V19.0: Vulnerability Event Manager

    [sn_vul_Analyst.vul_event_Manager]

    Die Rolle sn_vul_Analyst.vul_event_Manager wird verwendet, um die Auswirkungen einer neuen Schwachstelle oder Software zu bewerten oder eine Zero-Day-Schwachstelle hinzuzufügen, um die betroffenen Assets zu identifizieren und angreifbare Elemente (VIS) zu erstellen.
    • sn_sec_cmn.read
    • canvas_user
    • sn_vul_Analyst.Emergency_Response
    • sn_vul.Manage_exposure_assessment
    Andere

    [ sn_vul.read_all ]

    Die Rolle „sn_vul.Vulnerability_read“ ist veraltet.

    Die sn_vul.read_all Die Rolle ist für alle erforderlich, die Einblick in das Schwachstellenmanagement benötigen. Zum Beispiel IT- und Sicherheitsmanager oder jemand, der von Dashboards auf allgemeiner Ebene zu den Elementen, die die Dashboard-Visuals enthalten, detailliert anzeigen möchte.
    Wichtig:
    Ab v24.0.6 von Vulnerability Response, Die Rolle „sn_vul.read_all“ hat die Berechtigung zum Zugriff auf Arbeitsbereich des Schwachstellenmanagers.
    • sn_sec_cmn.read
    • sn_vul_qualys.read (wenn Qualys Vulnerability Integration installiert ist.
    • sn_vul_shodan.read (wenn die Shodan-Exploit-Integration installiert ist.)
    • pa_Viewer (wenn die Performance Analytics-Anwendung installiert ist.)
    • sn_vul_Tenable.read_Integration (wenn Tenable Vulnerability Integration installiert ist.)

    • sn_vul.View_Manager_Workspace
    sn_vul.read_assigned Zeigen Sie angreifbare Elemente an, die Ihnen oder Ihren Zuweisungsgruppen zugewiesen sind, sowohl in der klassischen Anwenderoberfläche als auch in Arbeitsbereich für IT-Korrekturen.
    Wichtig:
    Ab v24.0.6 von Vulnerability Response, Die Rolle „sn_vul.read_assigned“ hat die Berechtigung zum Zugriff auf Arbeitsbereich für IT-Korrekturen.
    sn_vul.View_rem_Workspace
    VR-Systemimport-Administrator

    [sn_vul.vr_Import_admin]

    Systemausführung als Anwender. Führt geplante Aufgaben aus.
    Hinweis:
    Dieser Anwender ist der standardmäßige Ausführungsanwender für jeden Integrationsdatensatz. Nicht ändern.
    • import_admin
    • sn_vul.vulnerability_write

    Korrekturbesitzer

    [sn_vul.Remediation_owner]

    Zeigen Sie Berechtigungen für angreifbare Elemente und Korrekturaufgaben an, die Ihnen oder Ihrer Gruppe zugewiesen sind, und aktualisieren Sie sie. Kann alle Schwachstellen und Lösungen anzeigen. Hat Schreibzugriff auf Feld „interne Notizen“ Im Lösungsdatensatz. Enthalten in der Rolle itil.

    CISOs und Führungskräfte bei Schwachstellen

    [sn_vul.Vulnerability_ciso]

    Zeigen Sie das CISO-Dashboard in Performance Analytics für Vulnerability Response an.
    • sn_vul.ciso_read
    • sn_vul.read_all
    Falsch positiver Genehmiger

    [sn_vul.false_positive_Approver]

    Genehmigt/lehnt falsch positive Anforderungen ab. sn_vul.View_Manager_Workspace
    Ausnahmegenehmiger

    [sn_vul.Exception_Approver]

    Genehmigt/lehnt Ausnahmeanforderungen ab. sn_vul.View_Manager_Workspace

    Installierte geplante Aufgaben

    Regelmäßige Aufgabe Beschreibung
    Füllen Sie gespeicherte OOTB-Filter für Host- und App-Modul aus Migriert Module im Zusammenhang mit dem Host- und App-Modul.
    Füllen Sie gespeicherte OOTB-Filter für das CC-Modul aus Migriert Module im Zusammenhang mit dem CC-Modul.
    Füllen Sie gespeicherte OOTB-Filter für das Containermodul aus Migriert Module im Zusammenhang mit dem Containermodul.
    Aktualisieren Sie hostbezogene gespeicherte Filter Aktualisiert alle Zusammenfassungsdaten im Zusammenhang mit gespeicherten Filtern des Host-Moduls.
    Aktualisieren Sie CC-bezogene gespeicherte Filter Aktualisiert alle Zusammenfassungsdaten im Zusammenhang mit gespeicherten Filtern des CC-Moduls.
    Aktualisieren Sie Container-bezogene gespeicherte Filter Aktualisiert alle Zusammenfassungsdaten im Zusammenhang mit gespeicherten Filtern des Containermoduls.
    Aktualisieren Sie App-bezogene gespeicherte Filter Aktualisiert alle Zusammenfassungsdaten im Zusammenhang mit gespeicherten Filtern des App-Moduls.
    Lösen Sie die Zusammenfassungserstellung und -Ausführung für den gespeicherten Filter aus Erstellt, aktualisiert, führt die Zusammenfassungen im Zusammenhang mit dem gespeicherten Filter aus und aktualisiert sie.

    Version 19,0 von Vulnerability Response und v4.0 der Veracode Vulnerability Integration

    Die Veracode-CWE-Integration ruft ab Veracode– Spezifische CWE-Daten (Common Weakness Enumeration) für Bedrohungsinformationen und Korrekturempfehlungen.

    Die Veracode SBOM-Integration erfasst Release-, Version- und Schwachstelleninformationen, die aus stammen VeracodeÜber die Komponenten in Ihren Softwareprojekten. Die Integration generiert SBOMs im CycloneDx-JSON-Format und lädt sie in Ihre Instanz hoch

    Veracode-Kategorieintegration ruft erweiterte Kategoriedaten von ab Veracode.

    Die Veracode Mit der DevOps-Integration können DevOps-Anwender Zusammenfassungsdetails für Schwachstellen-Scans von Drittanbietern ohne SecOps-Lizenz anzeigen.

    JSON-basierte APIs für die folgenden Veracode-Integrationen: Angreifbares Anwendungselement, Scan-Zusammenfassung, Anwendungsliste. Die XML-basierten API-Versionen dieser Integrationen sind veraltet.

    Ordnen Sie vorhandene VIS der automatischen Ausnahmeregel zu

    Ordnet die automatische Ausnahmeregel automatisch vorhandenen VIS zu.

    Angreifbare Erkennungen Automatisch Schließen

    Schließt die veralteten angreifbaren Erkennungen automatisch basierend auf der in der Tabelle „sn_vul_Auto_close_config“ definierten Konfiguration.

    Version 16.1:

    Integrationen von HCL BigFix Collection, Fixlet und Aktionen.

    Verwalten Sie Patches und Patch-Bereitstellungen für Schwachstellen mit Patches aus dem HCL BigFix-Produkt.

    Berechnen Sie zugehörige Anzahlen für alle Lösungen

    Standardmäßig inaktiv. Verarbeitet Lösungsdaten einmal pro Nacht anstatt kontinuierlich.

    Ab v22.0 können Sie diesen Auftrag nur bei Bedarf ausführen. Da diese geplante Aufgabe alle Lösungen verarbeitet, kann sie sich auf die Leistung auswirken. Daher wird empfohlen, diesen Auftrag nur einmal auszuführen, wenn die Lösungsdaten beschädigt sind.

    Berechnen Sie die zugehörigen VI-Anzahlen für Schwachstellen- und Korrekturaufgaben Erfasst manuelle und VI-Importänderungen für den Tag. Gleicht Schwachstellen- und Lösungsbeziehungen ab und berechnet die Gesamtwerte neu.

    Lösungsdaten werden separat von in die Warteschlange gestellt und verarbeitet Warteschlange Für Metriken Der Schwachstellenlösung Verarbeiten Geplante Aufgabe.

    Überprüfen Sie Die Mid-Server-Zeitüberschreitung

    Pingt den MID-Server an, und Fehler werden nach 30 Sekunden ausgegeben.
    V19.0: Überprüfen Sie das potenzielle Schwachstellenrisiko Verarbeitet die Delta-CVEs, Software und Installationen, um das Risiko zu ermitteln.
    Überprüfen Sie den Ausführungsstatus „Warten abgeschlossen“ Markiert eine Integrationsausführung als abgeschlossen, sobald sie als vollständig abgeschlossen verifiziert wurde.
    Überprüfen Sie den Ablauf der Zurückstellung für angreifbare Elemente und Gruppen Sendet Benachrichtigungen, wenn angreifbare Elemente oder Schwachstellen abgelaufen sind (und wenn sie in einer Woche ablaufen).

    Überprüft, ob eine Ausnahmeregel für ein zurückgestelltes VI gilt, und aktualisiert den Grund Und Bis Felder gemäß der Ausnahmeregel. Der Status des VI bleibt bis zum letzten Ablaufdatum zurückgestellt.

    Schließen Sie Abbruch-Vits, denen kein CI zugeordnet ist Schließt automatisch angreifbare Elemente, denen kein Konfigurationselement (Configuration Item, CI) zugeordnet ist und die seit drei Tagen nicht aktualisiert wurden. Der Status ist auf „Geschlossen“/„Abgebrochen“ festgelegt.
    Schließen Sie VI beim Löschen des Exp-Datensatzes Schließt ein VI, wenn es gelöscht wird.

    Integration Von Compliance-Ergebnissen

    Importiert Testergebnisse zusammen mit Richtlinien, Konfigurationstests (Steuerungen) und Zitaten mit autorisierenden Quellen zur Verarbeitung in der Configuration Compliance-Anwendung.
    Integration Der Compliance-Ergebnisse Im Backfill Teil einer verketteten Integrationsausführung mit Tenable.io Asset-Integration: Importiert Konfigurationsbewertungsdaten für ignorierte Assets, die erkannt werden (importiert durch Asset-Integration).
    CR-Statussynchronisierung Das Skript passt alle vorhandenen Korrekturaufgaben in CHG-Beziehungen zurück, sodass sie synchronisiert werden. Aktiviert die Synchronisierung in Zukunft.
    Version 15,0 Integration Von Scan-Anmeldeinformationen Importiert und speichert vorübergehend sicher Tenable.io Anmeldeinformationen, die für den Zugriff auf den Scanner für erneutes Scannen bei Bedarf verwendet werden.
    CWE – umfassende 2000-Integration Schwachstellenintegration, die Schwachstelleninformationen aus dem von der MITRE Corporation kuratierten CWE-Datensatz (Common Weekness Enumeration) abruft.
    V18.0: Veraltete Teilungsaktionsdatensätze löschen Tägliche Aufgabe zum Bereinigen veralteter Datensätze in Zwischentabellen für geteilte Aufgaben.
    Deaktivieren Sie VR-Lösungen, wenn die Anwendung „Lösungen“ nicht aktiv ist Deaktiviert und blendet aus Vulnerability Solution Management Funktion, wenn Solution Management for Vulnerability Response Anwendung ist nicht installiert.
    Bewerten Sie Korrekturziele Legt Korrekturzieldaten für alle angreifbaren Elemente fest oder aktualisiert sie. Bestimmt den Status von Korrekturzieldaten anhand von Regeln.
    • Die Erkennungen für den aktualisierten Schlüssel für Rapid7 werden korrigiert
    • Die Erkennungen für den aktualisierten Schlüssel für Qualys werden korrigiert
    • Die Erkennungen für den aktualisierten Schlüssel für Tenable werden korrigiert
    Bereinigt Erkennungsdaten automatisch durch eine integrationsspezifische geplante Aufgabe, die nach dem Upgrade auf ausgelöst wird Vulnerability Response.
    Version 16.1: Nachbesserungs-Digest generieren Dieser Auftrag generiert automatisch einen E-Mail-Digest für alle Anwender in der Anwendergruppe „Korrekturbesitzer“. Der Auftrag ist standardmäßig aktiviert.
    V19.0: Ausgenutztes CISA-CVE in Risikokonfiguration einfügen Fügt CISA-CVEs in die Tabelle „Risikokonfiguration“ ein, um das Risiko zu berechnen.
    V18.0: Fügen Sie klassische Korrekturaufgaben in die einheitliche Korrekturaufgabe ein Einmalige geplante Aufgabe zum Einfügen aller in der klassischen Anwenderoberfläche erstellten Korrekturaufgaben in die einheitliche Korrekturaufgabe (sn_vul_Remediation_Task).
    Integration der Microsoft Security Response Center-Lösung Vulnerability Solution Management Integration, die Lösungen aus dem abruft Microsoft Security Response Center.
    Version 16.1: Microsoft SCCM-Sammlungs-, Patch-Update- und Bereitstellungsintegrationen

    Verwalten Sie Patches und Patch-Bereitstellungen für Schwachstellen mit Microsoft SCCM-Patches.

    Gedrosselten Integrationsprozess aufnehmen Erstellt den Integrationsprozess für Shodan Exploit-Integration.
    Füllen Sie den Text „betroffene Produkte“ aus Nach dem Upgrade verarbeitet vorhandene Lösungen, um den Text für betroffene Produkte auszufüllen. Dieser Auftrag wird nur einmal ausgeführt.
    Füllen Sie die neue Spalte „CR-Anzahl“ aus Füllt die neue Spalte „CR-Anzahl“ für Kunden automatisch mit vorhandenen Daten in der Tabelle „Korrekturaufgabe“ [sn_vul_Vulnerability] aus.
    Warteschlange Für Metriken Der Schwachstellenlösung Verarbeiten Verarbeitet die Lösungsdaten in der Warteschlange nach:
    • Rollup von Lösungen aus NVD-Einträgen zu Drittparteieinträgen
    • Bevorzugte Lösungen für Schwachstellen und werden ausgefüllt
    • Aktualisieren der Korrekturstatusmetriken für die Lösungen
    Darüber hinaus werden auch die Lösungen verarbeitet, die für Aktualisierungsstatus markiert sind.
    Hinweis:
    Wenn Sie nur verwenden Rapid7, Sie können diese geplante Aufgabe deaktivieren, um die Leistung zu verbessern.

    Füllen Sie Datensätze in der Tabelle der Schwachstellen-Lieferantenzuordnung aus

    Füllen Sie Datensätze in der Tabelle der Schwachstellen-Lieferantenzuordnung für Rapid7-Schwachstellen aus

    Fügt Datensätze für vorhandene Schwachstellen in die Zuordnungstabelle für Schwachstellen ein.
    Öffnen Sie zurückgestellte Schwachstellengruppen erneut Öffnet zurückgestellte erneut Korrekturaufgaben Wenn das Aufschubdatum verstrichen ist.
    Wenden Sie alle Zuweisungsregeln für Schwachstellen erneut an Wertet Zuweisungsregeln für alle neu aus Öffnen VIS.
    Version 16.5: Anzahl der Neuzuweisungen für Zuweisungsregeln Wird täglich ausgeführt und veröffentlicht die Gesamtzahl der VIS- und Korrekturaufgaben, die von dieser Funktion für eine bestimmte Zuweisungsregel nicht zugewiesen werden.

    Red Hat Solution Integration

    Vulnerability Solution Management Integration, die Lösungen aus dem abruft Red Hat Security Advisory.
    V17.1: Aktualisieren und beheben Sie doppelte Vits bei Korrekturaufgabe Sucht doppelte angreifbare Elemente für die Elemente in der Korrekturaufgabe mit „Duplikate VIS automatisch aktualisieren“ als aktiv.
    Aktualisieren Sie zugeordnete angreifbare Elemente für regelbasierte Korrekturaufgabe ohne Korrekturaufgabe Aktualisiert die Korrekturaufgabe mit angreifbaren Elementen, die den Kriterien „Filtergruppe“ und „Bedingungsgruppen“ entsprechen.

    Reparieren Sie fehlerhafte angreifbare Elemente, die zuletzt geöffnet und geschlossen wurden

    Repariert vorhandene UI-Daten, die durch zuvor behobene Fehler beschädigt wurden.
    Rechner erneut ausführen Wendet die Rechner erneut auf alle angreifbaren Elemente an, die vom Change betroffen sind. Dies löst eine Neuberechnung der kumulativen Risikopunktzahlen von aus Korrekturaufgabe S.
    Hinweis:
    Das erneute Ausführen von Rechnern kann je nach Umgebung eine lange Zeit dauern.
    Wiederholen Sie Abgebrochene Integrationsimportsätze Wiederholungen abgebrochener Integrationsimportsätze. Versucht 5 Mal erneut, bevor ein Fehler zurückgegeben wird.
    Wiederholen Sie Integrationsprozesse Versucht Integrationsprozesse erneut. Versucht 5 Mal erneut, bevor ein Fehler zurückgegeben wird.
    Rollup der Werte angreifbarer Elemente zu Schwachstelle und Gruppe Berechnet die Risikopunktzahl, die Anzahl der angreifbaren Elemente und den Korrekturzielstatus für Korrekturaufgaben , Mit dem Rollup-Rechner.
    Hinweis:
    Ab v23.0 von Vulnerability Response, Die geplante Aufgabe wird erweitert, um Hintergrundaufträge mit Multithreading-Fähigkeiten zu erstellen. Dieses Upgrade umfasst die Segmentierung des Auftrags in mehrere kleinere untergeordnete Aufträge, die entweder parallel oder gleichzeitig ausgeführt werden. Diese Änderung ermöglicht die gleichzeitige Verarbeitung mehrerer Datensätze, wodurch die Gesamtaufgabe erheblich beschleunigt wird.
    Führen Sie den Schweregradrechner nach der Heraufstufung des vuln-Eintrags aus Führt den Schweregradrechner aus, nachdem eine zuvor fehlende Schwachstelle mit ihrer Punktzahl und anderen Daten von einem Drittanbieter aktualisiert wurde, z. B. Qualys Cloud Platform, Rapid7 Nexpose.
    Hinweis:
    Ab v25.0.3 von Vulnerability Response, Die geplante Aufgabe wird erweitert, um Hintergrundaufträge mit Multithreading-Fähigkeiten zu erstellen. Dieses Upgrade umfasst die Segmentierung des Auftrags in mehrere kleinere untergeordnete Aufträge, die entweder parallel oder gleichzeitig ausgeführt werden. Diese Änderung ermöglicht die gleichzeitige Verarbeitung mehrerer Datensätze, wodurch die Gesamtaufgabe erheblich beschleunigt wird.
    V19.0: Risikobewertung für konfigurierte CVEs ausführen Berechnet das Risiko für alle CVE-Datensätze in der Tabelle „Risikokonfiguration“.
    V19.0: Softwarerisiko ausführen Berechnet das Risiko für alle Softwaredatensätze in der Tabelle „Risikokonfiguration“.
    Geplanter Datenquellenprozessor Für Schwachstellen Überprüft die Importwarteschlange auf zu verarbeitende Einträge und weist basierend auf verfügbaren Ressourcen einen geplanten Importauftrag zu.
    Geplante Bereinigung des Anhanges des Schwachstellenintegrationsprozesses Entfernt Integrations-XML-Anhänge, sobald sie 14 Tage alt sind. Diese Aufbewahrungszeit kann nicht konfiguriert werden.
    Zeitüberschreitungsprüfung für geplante Schwachstellenintegration Bricht Integrationsausführungen ab, die über 60 Minuten dauern.
    Legen Sie zugehörige CI-Services für VI fest Sobald der Integrationsimport abgeschlossen ist, werden die betroffenen Business-Services zum angegebenen Zeitpunkt mit CIs verknüpft, die mit angreifbaren Elementen verbunden sind. Weitere Informationen finden Sie unter Service-Mapping in Vulnerability Response.
    Legen Sie die Anzahl der Zurückstellungen fest Erfasst, wie oft ein angreifbares Element, ein angreifbares Anwendungselement, ein angreifbares Container-Element oder eine Korrekturaufgabe zurückgestellt wird.

    Lösen Sie die nächste Integration aus

    Löst die nächste Integration in einer verketteten Integrationsausführung aus.
    Vorlagenintegration Ein einzelner Vorlagendatensatz wird an gesendet Tenable.io Während des erneuten Scans.
    Aktualisieren Sie Nicht Gruppierte Angreifbare Elemente Bestimmt, ob sich ein angreifbares Element in einem r befindet Nachbesserungsaufgabe Und fügt sie hinzu oder entfernt sie aus Nicht Gruppierte Angreifbare Elemente Liste.
    Hinweis:
    Dieser Auftrag wird nach dem Upgrade ausgeführt und kann je nach Datensatz lange dauern.
    Aktualisieren Sie Schwachstelle in VG Aktualisiert Schwachstelle Feld in der Tabelle „Korrekturaufgabe“ (sn_vul_Vulnerabilty) nach dem Upgrade. Dieser Auftrag wird einmal ausgelöst und danach inaktiv.
    Importvorlage Für Schwachstellen Engine, die die Importwarteschlange verarbeitet. Einer von 10.
    Update Zum Alter Der Geschlossenen Schwachstellenantwort Aktualisiert die Spalte „Alter geschlossen“ in der VI-Tabelle.
    Anzahl der Vulnerability Response-CI Berechnet die Anzahl der CIs, die in den letzten 30 Tagen von Drittanbieterscannern gescannt wurden.
    Vulnerability Response-Risiko- und Korrekturstatus-Upgrade Aktualisiert die Risikobewertung für Daten beim Upgrade.
    V20.0: Ablauf der Risikominderung überprüfen Überprüft, ob Ausgleichssteuerungen für ein angreifbares Element und eine Korrekturaufgabe abgelaufen sind. Wenn sie abgelaufen sind, wird die Risikopunktzahl auf die ursprüngliche Risikopunktzahl zurückgesetzt und eine E-Mail-Benachrichtigung gesendet, die angibt, dass die Ausgleichskontrollen abgelaufen sind. Sendet auch eine E-Mail-Benachrichtigung, wenn Ausgleichssteuerungen so festgelegt sind, dass sie innerhalb von 7 Tagen ablaufen.

    Installierte Tabellen

    Tabelle Beschreibung
    V24.0.6

    Prisma-Hosts-Import [sn_vul_prisma_Hosts_Import]

    Importsatztabelle für die Hosts.
    V24.0.6

    Prisma-Host-Attribute [sn_vul_prisma_Host_attrb]

    Asset-Attributtabelle für Host-Integration.
    V22.0

    sn_vul_cmn_Auto_close_rule

    Schließt veraltete Erkennungen automatisch basierend auf Filterbedingungen.
    sn_vul_cmn_WS_saved_Filter Speichert die Daten des gespeicherten Filters.
    sn_vul_Lizenzierung_usage Enthält das doppelte Asset, das unvollständige IP-Asset, die Gesamtzahl der Scanner-Assets und die endgültige Nutzung.
    sn_vul_m2m_entry_Compensating_Control Stellt die Zuordnung zwischen Schwachstelleneinträgen und Ausgleichssteuerungen dar.
    V21.0

    Rapid7-Scan-Engine [sn_vul_r7_Scan_Engine)

    Speichern Sie die importierten Scan Engine-Daten für Datensätze, die für die Erkennung von Assets während eines Scans und die Überprüfung auf Schwachstellen verantwortlich sind.
    V21.0

    Import der Rapid7-Scan-Engine [sn_vul_r7_Scan_Engine_Import]

    Wird von der Rapid7 Scan Engine-Integration verwendet, um Importdaten vor der Verarbeitung bereitzustellen.
    Version 19.0:

    [sn_vul_veracode_cwe_Import]

    Erweitert die Veracode-Kategorietabelle für CWE-Korrekturempfehlungen.
    Version 19.0:

    [sn_vul_veracode_category_Import]

    Speichert importierte Kategoriedaten.
    Version 19.0:

    [sn_vul_veracode_sbom_Import]

    Speichert importierte SBOM-Daten, die aus Veracode stammen.
    V17.1: Fügen Sie dem VI-Schlüssel einen Nachweis hinzu

    [sn_vul_Proof_key_Vulnerability]

    Rapid7-Schwachstellen, für die der Nachweis im VI-Schlüssel enthalten sein muss.

    Ab v24.0.6 von Vulnerability Response, Wird die Spalte „Regulärer Ausdruck zum Teilen von Tenable-Vits“ hinzugefügt. Speichert den regulären Ausdruck, der von einem Anwender eingegeben wurde und zum Analysieren des Nachweises aus der Nutzlast verwendet wird.

    Bewertete angreifbare Elemente

    [sn_vul_m2m_exp_SW_VI]

    Weist während der Erstellung der Korrekturaufgabe einer Zuweisungsgruppe eine Korrekturaufgabe zu.

    Zuweisungsregel

    [sn_vul_vgr_Assignation_rule]

    Weist während der Erstellung der Korrekturaufgabe einer Zuweisungsgruppe eine Korrekturaufgabe zu.

    Vor v15.0: Weist einen zu Korrekturaufgabe An eine Zuweisungsgruppe während Korrekturaufgabe Erstellung.

    Change-Anforderung zuordnen

    [sn_vul_action_Associate_cr]

    Bereitstellungstabelle, die zum Verarbeiten neuer Zuordnungen von Korrekturaufgaben und CHG verwendet wird.

    Vor v15.0: Bereitstellungstabelle, die zum Verarbeiten neuer VG-CHG-Zuordnungen verwendet wird.

    Asynchrone angreifbare Elemente Auftrag

    [sn_vul_async_VI_Job]

    Enthält Hintergrundaufträge, die angreifbare Elemente verarbeiten. Es wird nur ein Auftragstyp unterstützt; wird verwendet, um Schwachstellen in Massenbearbeitung zu bearbeiten.
    Auftragstyp Für Asynchrone Angreifbare Elemente

    [sn_vul_async_VI_Job_type]

    Enthält die Typen von Hintergrundaufträgen und verweist auf das relevante Skript. Hat nur einen Prozessor, den VulnerabilityBulkEditProcessor
    Veraltete Erkennungen automatisch schließen

    [sn_vul_Auto_close_config]

    Speichert die Konfiguration, wie veraltete Erkennungen automatisch geschlossen werden.

    Granularität angreifbarer Elemente konfigurieren

    [sn_vul_action_VI_granularity_config]

    Speichert das UI-Formular, das zum Aktivieren oder Deaktivieren von „Port einschließen“ auf der Konfigurationsseite im Modul „VI-Granularität konfigurieren“ verwendet wird.
    Change-Anforderung erstellen

    [sn_vul_action_create_cr]

    Wird verwendet, um Change-Anforderungen aus der Korrekturaufgabe zu erstellen.

    Angreifbare Elemente erstellen

    [sn_vul_action_create_VI]

    Eine Bereitstellungstabelle, die als Platzhalter für Informationen verwendet wird. In dieser Tabelle werden keine Datensätze gespeichert.

    Sammlung

    [sn_vul_Patch_orch_Collection]

    Speichert Sammlungsdaten aus verschiedenen Instanzen.
    CWE

    [sn_vul_cwe]

    Katalog der Common Sach and Enumeration (CWE)-Software-Schwachstellen.

    Anwendbare CWE-Plattform

    [sn_vul_cwe_m2m_cwe_Platform]

    Enthält die importierten anwendbaren CWE-Plattformdaten.

    CWE-Kategorie

    [sn_vul_cwe_category]

    Enthält die importierten CWE-Kategoriedaten.

    Häufige CWE-Konsequenz

    [sn_vul_cwe_consquence]

    Enthält die importierten allgemeinen CWE-Konsequenzdaten.

    Externe CWE-Referenz

    [sn_vul_cwe_reference]

    Enthält die importierten externen CWE-Referenzdaten.

    Beispiel für CWE-Beobachtung

    [sn_vul_m2m_cwe_cve]

    Enthält die importierten CWE-CVE-Daten.

    CWE-Plattform

    [sn_vul_cwe_Platform]

    Enthält die importierten CWE-Plattformdaten.

    Externe CWE-Referenz

    [sn_vul_cwe_reference]

    Enthält die importierten CWE-bezogenen externen Referenzdaten.

    CWE-Beziehung

    [sn_vul_m2m_cwe_Relation]

    Enthält die importierten CWE-Beziehungsdaten.

    CWE-Ansicht

    [sn_vul_cwe_View]

    Enthält die importierten CWE-Ansichtsdaten.

    CWE-Schwäche

    [sn_vul_cwe_schwächness]

    Enthält die importierten CWE-Schwachstellendaten.

    Version 16.1: Gerätesammlung

    [sn_vul_Patch_orch_m2m_src_ci_Collection]

    Speichert Sammlungsdaten zu erkannten Elementen.

    Version 16.1: Geräte-Update

    [sn_vul_Patch_orch_m2m_src_ci_Update]

    Speichert Daten zu den bereitgestellten Patches zusammen mit dem Bereitstellungsstatus, die in erkannten Elementdatensätzen angezeigt werden.
    Übereinstimmung Discovery-Modell verwundbare Softw

    [sn_vul_Discovery_model_Software_match]

    Ergänzt den Abgleich von angreifbarer Software zu einem Discovery-Modell.

    Konfiguration für Ausnahmeverwaltung

    [sn_vul_Exception_config]

    Speichert die Konfigurationseinstellungen für die Ausnahmeverwaltungsfunktion.

    Ausnahmeregel

    [sn_vul_Auto_Exception_rule]

    Enthält den Satz von Regeln, die für das Ausnahmemanagement ausgewertet werden.
    Exploit

    [sn_vul_Exploit]

    Enthält die Definitionen von Exploits: Öffentlich verfügbarer Code, der eine Schwachstelle ausnutzt.
    Exploit-Framework

    sn_vul_Exploit_Framework

    Enthält die Namen von Exploit-Frameworks: Vollständige Softwarepakete, die viele Exploits ausführen können.
    Verfügbar gemachte Discovery-Modelle

    [sn_vul_m2m_exp_SW_model]

    Speichert die Zuordnung zwischen dem Discovery-Modell und Schwachstelle Risikobewertung.
    Bewertung des Gefahrenpotenzials

    [sn_vul_exp_by_SW]

    Speichert die Datensätze für die Risikobewertung.
    V19.0: Risikomanifest

    sn_vul_Analyst_Exposure_Manifest

    Manifesttabelle für Delta-Verarbeitung.
    Einträge zum Gefahrenpotenzial von Schwachstellen

    [sn_vul_m2m_entry_exp]

    Speichert die Zuordnung zwischen Schwachstelle (sn_vul_entry) und Risikobewertung.
    Malware-Kit

    [sn_vul_Malware_Kit]

    Enthält die Details von Malware-Kits: Vorgeschriebene Tools, mit denen ein Exploit oder eine Reihe zugehöriger Exploits ohne zusätzliche Codierungs- oder Konfigurationsarbeiten ausgeführt werden kann
    Fehlende Asset-Tabelle [sn_vul_TENABLE_missing_Asset] Enthält temporäre Asset-IDs für ignorierte Konfigurations-Compliance-Bewertungsdaten mit nicht abgeglichenen Assets.
    Update der Microsoft Response Center-Lösung

    [sn_vul_msrc_Update]

    Enthält den Zeitpunkt der letzten Aktualisierung der Lösungsdaten von Microsoft. Wird zum Vergleich mit dem nächtlichen Import verwendet, um die Delta-Daten für den Download zu bestimmen.
    Microsoft Security Response Center Lösungsimport

    [sn_vul_msrc_Solution_Import]

    Wird von der Integration der Microsoft Security Response Center-Lösung verwendet, um Importdaten vor der Verarbeitung bereitzustellen.
    Integration der Microsoft Security Response Center-Lösung

    [sn_vul_msrc_Integration]

    Erweitert die Tabelle „Schwachstellenintegration“ [sn_vul_Integration] für Integration der Microsoft Security Response Center-Lösung.
    Nationale Verwundbarkeit – Datenbankeintrag

    [sn_vul_nvd_entry]

    Dokumentierte Schwachstelle aus der NIST National Vulnerability Database.
    NVD-CVSS-Import

    [sn_vul_nvd_cvss_Import]

    Enthält Bereitstellungsdaten, die noch nicht in umgewandelt wurden Vulnerability Response Schema während des NVD-Imports.

    Version 16,1

    [sn_vul_Patch_orch.Patch_Approval_required]

    Wenn Patch-Bereitstellungen über eine Patch-Integration geplant werden, werden Anforderungen zur Überprüfung und Genehmigung an Anwender übermittelt, die der Genehmigungsgruppe „Ebene 1 – Patch-Update“ zugewiesen sind. Diese Eigenschaft ist standardmäßig aktiviert.

    Version 16.1: Patch-Bereitstellung

    [sn_vul_Patch_orch_Deployment]

    Speichert Informationen zu bereitgestellten Patches zu Sammlungen und CIs.

    Version 16.1: Patch-Update

    [sn_vul_Patch_orch_Update]

    Speichert Informationen zu den Patches, die in verschiedenen Instanzen verfügbar sind.

    Version 16.1: Potenzieller Patch

    [sn_vul_Patch_orch_m2m_vuln_Patch]

    Speichert Daten zu Patches und Schwachstellen, die die Patches identifizieren, die zur Behebung einer Schwachstelle verwendet werden können.
    V19.0: Potenzielles Schwachstellenrisiko

    sn_vul_Analyst_m2m_POT_exp_SW_model

    Risikobewertungstabelle für CVE.
    Produktkategorie

    [sn_vul_Product_category]

    Enthält die importierten Produktkategoriedaten.

    Red Hat Security Advisory

    [sn_vul_rhsa_Update]

    Vergleicht Red Hat Lösungen für den nächtlichen Auftrag zur Bestimmung der Delta-Daten für den Import.

    Red Hat Lösungsimporte

    [sn_vul_rh_Solution_Import]

    Verwendet von Red Hat Solution Integration Dient zum Bereitstellen von Importdaten vor der Verarbeitung.

    Red Hat Solution Integration

    [sn_vul_rh_Integration]

    Erweitert die Tabelle „Schwachstellenintegration“ [sn_vul_Integration] für Red Hat Solution Integration.
    Zugehörige Business-Services

    [sn_vul_m2m_ci_Services]

    Verknüpft CIs mit Business-Services für die Suche nach betroffenen Services. Enthält eine Kennzeichnung, die angibt, ob sie von Service-Mapping hinzugefügt wurde.
    V18.0: Anzahl der Korrekturmaßnahmen

    [sn_vul_Daily_count_re]

    Tägliche Anzahl der Korrekturmaßnahmen. Diese Tabelle wird täglich aktualisiert.
    V18.0: Datensatz für Korrekturmaßnahme

    [sn_vul_Remediation_effort_Record]

    Verfolgt den Korrekturfortschritt für Korrekturmaßnahmen (RE). Enthält Verweise auf RES.

    Korrekturzielregel

    [sn_vul_ttr_rule]

    Definiert den erwarteten Zeitrahmen für die Korrektur eines angreifbaren Elements. Erweitert Die Anwendungsdatei.
    V18.0: Korrekturaufgabe

    [sn_vul_Remediation_Task]

    Speichert alle Korrekturaufgaben für VR-, AVR-, CVR- und Testergebnisgruppen.

    Besteht aus Informationen im Zusammenhang mit [sn_vul_Vulnerability]-Tabellendatensätzen. Anwender, die keine Datensätze in der Tabellenlistenansicht [sn_vul_Vulnerability] anzeigen können, können diese Datensatzinformationen in der Tabellenlistenansicht [sn_vul_Remediation_Task] anzeigen.

    Diese Tabelle ist für Anwender im Vulnerability Manager-Arbeitsbereich oder im IT-Korrekturarbeitsbereich zugänglich

    REST-Integration

    [sn_vul_Rest_Integration]

    Erweitert die Tabelle „Schwachstellenintegration“ [sn_vul_Integration] für die REST-basierten Integrationen.

    SAM-NVD-Schwachstellenerkennung

    [sn_vul_sam_config]

    Enthält, welche CI und Schwachstellen mit SAM NVD überwacht werden und ob die SAM NVD-Schwachstellenerkennung aktiviert ist oder nicht.
    Geplanter Importpool

    [sn_vul_sched_Import_Pool]

    Sammlung von Datensätzen für geplante Importsätze, die verwendet werden, um gleichzeitige Datenquellenimporte zu erleichtern.
    Wählen Sie Angreifbares Element Aus

    [sn_vul_action_select_VI]

    Basis-Bereitstellungstabelle, die zur Verarbeitung von aufgeteilten VG, zum Erstellen von CHG und zum Zuordnen von CHG verwendet wird
    Setup-Status

    [sn_vul_Setup_Status]

    Nur intern: Wird vom Setup-Assistenten verwendet. Wenn der Setup-Assistent geöffnet wird, wird der Status der abgeschlossenen Schritte angezeigt, und der Prozentsatz in der rechten oberen Ecke stammt aus dieser Tabelle.
    Schweregradzuordnung

    [sn_vul_severity_Map]

    Enthält die Zuordnungen vom Quellschweregrad zum normalisierten Schweregrad.

    Zuordnung für Lösungsscanner

    [sn_vul_Solution_Scanner_Mapping]

    Ordnet Lieferanten, Scanner und Stichwörter für Ausschluss oder Aufnahme zu.
    Teilen Korrekturaufgabe

    [sn_vul_action_Split_vg]

    Bereitstellungstabelle, die zum Teilen verwendet wird Korrekturaufgaben .
    Eintrag für Drittpartei-Schwachstelle

    [sn_vul_third_Party_entry]

    Dokumentierte Schwachstelle aus einer Drittparteiquelle.

    [sn_vul_Tenable_io_template

    Ein Vorlagendatensatz wird an gesendet Tenable.io Und während des erneuten Scans für Elemente importiert, die haben Tenable.io Als Quelle.

    Manifest aktualisieren

    [sn_vul_Update_Manifest]

    Liste von Korrekturaufgaben Die aktualisiert wurden und eine Neuberechnung durch den Rollup-Rechner erfordern.
    V17.1: Nutzung nach CI-Klassen

    [sn_vul_Licensing_usage_by_ci_classes]

    Enthält die von der CI-Klasse aggregierte Nutzungsanzahl.
    Anzahl der VR-Konfigurationselemente

    [sn_vul_vr_Configuration_item_count]

    Enthält den gleitenden kumulativen 90-Tage-Durchschnitt der Konfigurationselemente, die aus Drittpartei-Integrationen importiert wurden.
    Zuweisungsregel für Schwachstellen

    [sn_vul_assignment_rule]

    Enthält den Satz von Regeln, die ausgewertet wurden, um die Zuweisungsgruppe für VIS festzulegen.

    Schwachstellen-Rechner

    [sn_vul_Calculator_Group]

    Enthält die Regeln des Schwachstellenrechners. Die Reihenfolge des Rechners bestimmt, welcher Rechner zuerst ausgewertet wird, und in jedem Rechner wird höchstens eine Rechnerregel verwendet.
    Regel des Schwachstellen-Rechners

    [sn_vul_Calculator]

    Enthält die Regeln für alle Rechner. Für jeden Rechner werden die Rechnerregeln der Reihe nach überprüft. Der erste Rechner, der der Bedingung entspricht, verwendet die Werte innerhalb dieser Regel.
    Schwachstellen-CVEs

    [sn_vul_m2m_entry_cve]

    Verknüpft NVD Common Vulnerability Exposures (CVE)-Daten mit angreifbaren Einträgen.
    Importwarteschlangeneintrag Schwachstellen-Datenquelle

    [sn_vul_ds_Import_q_entry]

    Warteschlange für Anhänge, bevor sie von einer Datenquelle verarbeitet werden. Wird von Schwachstellenintegrationen verwendet.
    Schwachstelleneintrag

    [sn_vul_entry]

    Dokumentierte Schwachstelle.

    Schwachstelleneintrags-Scan

    [sn_vul_entry_Scan]

    Speichert die Beziehung zwischen einem Scan und einem Schwachstelleneintrag.
    Schwachstellen-Exploit-Framework

    [sn_vul_m2m_Framework_vul]

    Enthält die Beziehung zwischen Exploit-Frameworks und Schwachstellen.
    V19.0: Bewertung des Schwachstellenrisikos

    sn_vul_Analyst_sam_config

    Konfigurationstabelle der Risikobewertung für CVE.

    Konfiguration der Schwachstellengranularität

    [sn_vul_granularity_config]

    Speichert und verwaltet den Status des ein- oder Ausschlussports für das Modul „VI-Granularität konfigurieren“.
    Korrekturaufgaben

    [sn_vul_Vulnerability]

    Sammlung angreifbarer Elemente, die zur Korrektur organisiert sind.
    Change-Anforderungen für Korrekturaufgaben

    [sn_vul_m2m_vg_Change_Request]

    Speichert die Zuordnung von Korrekturaufgaben und CHG-Anforderungen.

    Korrekturaufgabenelemente

    [sn_vul_m2m_vul_Group_item]

    Zuordnung von Korrekturaufgaben und angreifbaren Elementen.

    Regeln für Korrekturaufgaben

    [sn_vul_grouping_rule]

    Enthält die Regeln, die die Kriterien definieren, mit denen Gruppen für eine Reihe angreifbarer Elemente automatisch erstellt werden.

    Integration von Sicherheitslücken

    [sn_vul_Integration]

    Planbarer Datensatz zum Importieren von Schwachstellendaten aus einer externen Quelle. Erweitert Die Geplante Skriptausführung.
    Datenquelle Sicherheitslückenintegration

    [sn_vul_int_Data_src]

    Datenquelle zur Verwendung mit einer Schwachstellenintegration.
    Schwachstellenintegrationsprotokoll

    [sn_vul_Integration_log]

    Zeichnet die Ausgabe von Protokollinformationen nach Ausführungen der Schwachstellenintegration auf.
    Integrationsprozess für Schwachstellen

    [sn_vul_Integration_Process]

    Einzelnes Prozessvorkommen für eine Schwachstellenintegration.
    Warteschlange für Schwachstellenintegration

    [sn_vul_Integration_Queue]

    Stellt die Importanforderungen für eine Integrationsausführung in die Warteschlange, wenn alle Datenquellen verwendet werden.
    Ausführung der Schwachstellen-Integration

    [sn_vul_Integration_Run]

    Aufrufe der Schwachstellenintegration.
    Hinweis:
    Wenn eine Integrationsausführung ausgeführt wird, kann sich im Backlog nur eine Integration im Status „bereit“ befinden.

    Statistiken zur Ausführung von Schwachstellenintegrationen

    [sn_vul_Integration_stats]

    Speichert die Aufgliederung jedes Schritts: Z. B. REST-API-Zeit, VI-Erstellungszeit usw. für eine Integrationsausführung
    Aufgabe für angreifbares Element

    [sn_vul_m2m_item_Task]

    Angreifbare Elemente, die Problemen, Changes und Security Incidents zugeordnet sind.
    Schwachstellen-Malware-Kit

    [sn_vul_m2m_Malware_Kit_vul]

    Enthält die Beziehungen zwischen Schwachstellen und Malware-Kits.
    Erforderliche Schwachstellenlösung

    [sn_vul_m2m_Solution_prerequisite]

    Enthält die quellenspezifischen Voraussetzungen für die Anwendung einer Lösung, falls verfügbar.
    Grenzwert für Schwachstellenquote

    [sn_vul_rate_limit]

    Definiert ein Quotenlimit, das auf einem Scanner verwendet werden soll.
    Verwundbarkeitsreferenz

    [sn_vul_reference]

    Externe Referenzen für bekannte Schwachstellen.
    Status der Schwachstellenkorrektur

    [sn_vul_m2m_ttr_Status]

    Status des angreifbaren Elements für die am nächsten angewendete Korrekturzielregel.
    Regel zum Schwachstellenrisiko

    [sn_vul_calc_Risk]

    Spezielle Rechnerregel, die mit den Risikopunktzahlrechnern verwendet wird. Nimmt Gewichtungen, die angeben, welche Werte im Zusammenhang mit einem VI zur Berechnung der Risikopunktzahl verwendet werden sollen.
    Rechner für Schwachstellen-Rollup

    [sn_vul_Rollup]

    Liste der Schwachstellen-Rollup-Rechner.
    Schwachstellen-Scan

    [sn_vul_Scan]

    Schwachstellen-Scan. Enthält, was gescannt werden soll, mit welchem Scanner und eine Zusammenfassung der Scan-Ergebnisse.
    Konfigurationselement für Schwachstellen-Scan

    [sn_vul_m2m_Scan_Configuration_item]

    Ordnet CMDB-CIs zu, die in der Warteschlange zum Scannen stehen.
    Warteschlangeneintrag für Schwachstellen-Scan

    [sn_vul_Scan_q_entry]

    Scan-Datensatz in Warteschlange zum Scannen oder Verarbeiten. Erleichtert die Anforderungen innerhalb der angegebenen Quotengrenzen.
    Quelle des Schwachstellen-Scans

    [sn_vul_m2m_Scan_Source]

    Ordnet Quellen einem Scan-Datensatz zu und gibt an, dass alle Datensätze in der Warteschlange gescannt werden sollen.
    Aufgabe des Schwachstellen-Scans

    [sn_vul_m2m_Scan_Vulnerability]

    Ordnet Schwachstellenaufgaben für die Quellen eines Scan-Datensatzes zu.
    Schwachstellen-Scanner

    [sn_vul_Scanner]

    Definiert Scanner von Drittparteien, die in Scans verwendet werden sollen.
    Grenzwert Für Schwachstellen-Scanner-Rate

    [sn_cmn_Scanner_rate_limit]

    Ordnet einen Scanner einem Quotenlimit zu.
    Verwundbare Software

    [sn_vul_m2m_entry_Software]

    Enthält Zuordnungen zwischen Schwachstellen und angreifbarer Software.

    Schwachstellenlösung

    [sn_vul_Solution]

    Enthält die Beziehungsdaten zwischen der Schwachstelle und den möglichen Lösungen dafür.

    Ab v24.0.6 von Vulnerability Response, Eine neue Spalte mit dem Titel Scanner-Bulletin wird dieser Tabelle hinzugefügt.

    Schwachstellenlösung

    [sn_vul_m2m_Vulnerability_Solution]

    Verknüpft die Tabelle „Schwachstelleneintrag“ (sn_vul_entry) mit der Tabelle „Schwachstellenlösung“ (sn_vul_Solution).
    Sicherheitsrisikostatus Change-Genehmigung

    [sn_vul_Change_Approval]

    Verfolgt den Genehmigungsprozess für Schwachstellen.
    Ersatzlösung für Schwachstelle

    [sn_vul_m2m_Solution_supersedence]

    Enthält die quellenspezifische Beziehung zwischen Lösungen.
    Schwachstellenupdatemanifest

    [sn_vul_vuln_Update]

    Enthält eine Liste von Schwachstellen, deren Rollup-Daten aktualisiert werden müssen, nachdem ihre angreifbaren Elemente aktualisiert wurden oder geschlossen wurden oder sich die Risikopunktzahl geändert hat.

    Schwachstellenzuordnung für Lieferanten

    [Sun_vul_Vulnerability_Vendor_Mapping]

    Enthält eine Liste von Schwachstellen und ihren Lieferanten.
    Angreifbares Element

    [sn_vul_vulnerable_item]

    Enthält das Auftreten einer Schwachstelle in einem Konfigurationselement.

    Erkennung von angreifbarem Element

    [sn_vul_Detection]

    Enthält die Erkennungen angreifbarer Elemente aus Drittpartei-Integrationen.
    Software mit Schwachstellen

    [sn_vul_Software]

    Software, die bekanntermaßen bestimmte Schwachstellen aufweist.