Vulnerability Solution Management
Korrelieren Sie die Schwachstellen in Ihrer Umgebung automatisch mit dem Lösungen, mit denen sie behoben werden könnten. Identifizieren Sie die Korrekturmaßnahmen, die für Ihre Schwachstellen gelten, und priorisieren Sie sie durch die größte Reduzierung des Schwachstellenrisikos.
Vulnerability Solution Management
Sicherheits- und IT-Teams verbringen häufig eine beträchtliche Zeit mit der Erforschung von Schwachstellenergebnissen, um die effektivsten Behandlungen für ihre Umgebung zu identifizieren. Angesichts des Umfangs und der Komplexität von Schwachstellen in großen Organisationen ist die Umsetzung von Schwachstellenergebnissen in Korrekturaufgaben ein manueller, langwieriger und fehleranfälliger Prozess.
Mit Vulnerability Solution Management, Sie können Ihre Schwachstellen-Ergebnisse automatisch mit den Lösungen korrelieren, die sie beheben. Identifizieren Sie die Software-Patches, Konfigurationsupdates und andere Steuerungen, die die größten Auswirkungen für Ihr Unternehmen ohne manuellen Aufwand haben.
Vulnerability Solution Management-Anforderungen
Vulnerability Solution Management Ist eine Funktion, die in verfügbar ist Vulnerability Response Anwendung. Vulnerability Solution Management Erforderlich Ein separates Abonnement.
Weitere Informationen zum Abrufen von Berechtigungen für Anwendungen aus dem ServiceNow Store, Siehe Berechtigung für abrufen Security Operations Produkt oder Anwendung. Siehe Anwendung Solution Management for Vulnerability Response installieren Weitere Informationen zur Installation der Anwendung, nachdem Sie sie auf Ihre Instanz heruntergeladen haben.
Nach der Installation Vulnerability Solution Management Bietet Ihnen Zugriff auf Microsoft Security Response Center Und Red Hat Lösungsdaten aus innerhalb Vulnerability Response.
Sie können beide Lösungsanwendungen über den Setup-Assistenten konfigurieren. Weitere Informationen finden Sie unter Konfigurieren Sie installierte Lösungsintegrationen für Vulnerability Solution Management Mit dem Setup-Assistenten.
Siehe Integration der Microsoft Security Response Center-Lösung Und Red Hat Solution Integration Für weitere Informationen zu den importierten Lösungen .
Verfügbare Versionen
Für die aktuelle Version von Vulnerability Solution Management, Stellen Sie sicher, dass Sie die aktuelle Version von haben Vulnerability Response Installiert.
| Release-Version von Vulnerability Solution Management | Kompatible Versionen von Vulnerability Response | Release-Hinweise |
|---|---|---|
Vulnerability Solution Management V10.3 |
Vulnerability Response V18.0 |
Informationen zur Kompatibilität finden Sie unter KB0856498 Vulnerability Response-Kompatibilitätsmatrix und Änderungen am Release-Schema |
Über Lösungen und Ersatz
Ein ersetztes Update ist ein vollständiger Ersatz eines oder mehrerer früherer Releases. Beispielsweise kann ein Hotfix-Update durch ein Service Pack ersetzt werden. Lösungen beziehen sich auf Schwachstellen. Lösungen können sich auch auf andere Lösungen in einer Ersatzkette beziehen. Lösungen beheben Schwachstellen in vorherigen Lösungen und sind kumulativ. Vulnerability Solution Management Ordnet Schwachstellen aus vorherigen Lösungen automatisch Ersatzlösungen zu. Wenn eine ältere Schwachstelle gefunden wird, kann eine höhere Ersatzlösung sie beheben, aber die höchste Ersatzlösung wird bevorzugt, da sie die kumulativste ist.
Potenzielle vs. Bevorzugte Lösungen
Eine potenzielle Lösung ist eine Lösung, die eine Schwachstelle beheben könnte. Schwachstellen haben oft viele potenzielle Lösungen. Eine bevorzugte Lösung ist die einzelne Lösung, die zum Beheben einer Schwachstelle oder eines angreifbaren Elements (VI) dient. Sie kommuniziert die Absicht und ermöglicht detailliertere Bereitstellungsmetriken.
Bevorzugte Lösungen
Vulnerability Solution Management Legt automatisch die effektivste Lösung fest ( Bevorzugte Lösung ) Für die erkannte Schwachstelle basierend auf der höchsten Ersatzlösung, wenn nur eine höchste Ersatzlösung vorhanden ist. Wenn für die Schwachstelle mehr als eine höchste Ersetzung vorhanden ist, wird kein Wert festgelegt. In Vulnerability Response, A Bevorzugte Lösung Ist Microsoft Security Response Center Oder Red Hat Lösung mit der höchsten Ersatzlösung, die aus den Lösungen abgeleitet ist, die der Schwachstelle zugeordnet sind.
Alle bevorzugten Lösungen für die angreifbaren Elemente in Korrekturaufgaben befinden sich in einer zugehörigen Liste auf der Korrekturaufgabe Datensatz.
- Ein angreifbares Element wird erstellt.
- Die Daten für ein aktives VI wurden geändertHinweis:Beginnend mit v22.0 von Vulnerability Response, Die Lösungen befinden sich in den obigen beiden Fällen nicht in der Warteschlange.
- Für einen Drittparteieintrag mit dem CVE wird eine neue Zuordnung erstellt.
- Neue Lösungsdaten wurden seit dem letzten Import veröffentlicht. Eine vorhandene Lösung wird aktualisiert.
- Tenable.sc Plugin-Integration
- Tenable.io Plugin-Integration
- Qualys Knowledge Base (Auffüllen)
- Integration von Microsoft TVM-Computer-Schwachstellen (vollständiger Import)
- Integration von Microsoft TVM-Computer-Schwachstellen (Delta-Import)
- Manuelle Auswahl: Wenn Sie eine Lösung manuell auswählen, wird sie nicht überschrieben.
- Lieferantenlösungen (Microsoft-, RedHat-, CVRF- und CSAF-Importe): Wenn Sie eine Lösung nicht manuell auswählen, wird die Lieferantenlösung automatisch ausgewählt.
- Neueste Lösungen (falls aktiviert): Wenn für eine Schwachstelle mehrere Lösungen mit höherem Ersatz verfügbar sind, wird die verwendet Bevorzugte Lösung Feld bleibt leer. In solchen Fällen, wenn Sie die Eigenschaft aktivieren sn_vul.latest_solutions, Die neueste höhere Ersatzlieferantenlösung wird als bevorzugte Lösung ausgefüllt.
- Scanner-Bulletin-Lösungen (falls aktiviert): Wenn Sie eine Lösung nicht manuell auswählen oder Lieferantenlösungen nicht verfügbar sind, wird die Bevorzugte Lösung Feld wird mit den Scannerlösungen ausgefüllt, die bereitgestellt werden, dass eine einzelne Scannerlösung vorhanden ist. Sie müssen die Eigenschaft aktivieren sn_vul.populate_scanner_solutionsZum Ausfüllen der Scannerlösungen.
Verbesserung des Lösungsmanagements und der Leistungsoptimierung
Lösungen werden aus verschiedenen Integrationen erhalten, einschließlich Microsoft und Redhat. Erstere stellt monatliche Updates bereit und richtet eine Kette von Abhängigkeiten ein, um die bevorzugte Lösung für Schwachstellen nachzuverfolgen. Andere Integrationen folgen diesem Update-Format jedoch nicht und müssen keine Abhängigkeitskette für sie einrichten. Zuvor wurde eine Verarbeitungslogik verwendet, bei der ein Diagramm erstellt wurde, um Vorrang zu erhalten und die am häufigsten ersetzenden Lösungen zu identifizieren. Diese Lösungen wurden als bevorzugte Lösung für die Schwachstellen vorgeschlagen. Da die Erstellung des Diagramms jedoch zeitaufwändig ist, sind die anderen Integrationen von diesem Prozess ausgeschlossen. Zur Verbesserung der Leistung ab v22.0 von Vulnerability Response, Die Methode utility.processNonGraphSolutions() Wird in aufgerufen Process Vulnerability Solutions Metrics QueueGeplante Aufgabe. Diese Methode verarbeitet Lösungen aus anderen Integrationen als Microsoft.
- Wenn sich die bevorzugte Lösung für die Schwachstellen ändert
- Wenn die Vits erstellt oder gelöscht werden
- Wenn ein VIT-Import abgeschlossen ist
| Feld | Beschreibung |
|---|---|
| Bevorzugte Lösungsziele: Korrekturstatus für VIS, für die dies die bevorzugte Lösung ist | |
| Angreifbare Elemente | Anzahl aktiver (nicht geschlossener) angreifbarer Elemente, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| Verbleibende CIs | Anzahl der CIs, die mindestens einem aktiven angreifbaren Element zugeordnet sind, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| VIs insgesamt | Anzahl der aktiven und geschlossenen angreifbaren Elemente, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| CIs insgesamt | Anzahl der CIs, die mindestens einem aktiven und geschlossenen angreifbaren Element zugeordnet sind, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| Behobene AEs in Prozent | Prozent abgeschlossen für Korrektur angreifbarer Elemente (VI). Gilt für VIS, für die diese Lösung bevorzugt wird. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| Behobene CIs in Prozent | Prozent abgeschlossen für CI-Korrektur. Gilt für VIS, für die diese Lösung bevorzugt wird. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| Bevorzugte Lösungsziele (enthält zurückgestellte): Korrekturstatus für VIS, einschließlich zurückgestellte, für die dies die bevorzugte Lösung ist | |
| Angreifbare Elemente | Anzahl aktiver (nicht geschlossener) angreifbarer Elemente, für die diese Lösung zur Korrektur bevorzugt wird. |
| Verbleibende CIs | Anzahl der CIs, die mindestens einem aktiven angreifbaren Element zugeordnet sind, für die diese Lösung zur Korrektur bevorzugt wird. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| VIs insgesamt | Anzahl der aktiven und geschlossenen angreifbaren Elemente, für die diese Lösung zur Korrektur bevorzugt wird. |
| CIs insgesamt | Anzahl der CIs, die mindestens einem aktiven und geschlossenen angreifbaren Element zugeordnet sind, für die diese Lösung zur Korrektur bevorzugt wird. |
| Behobene AEs in Prozent | Prozent abgeschlossen für Korrektur angreifbarer Elemente (VI). Gilt für VIS, für die diese Lösung bevorzugt wird. |
| Behobene CIs in Prozent | Prozent abgeschlossen für CI-Korrektur. Gilt für VIS, für die diese Lösung bevorzugt wird. |
| Potenzielle Lösungsziele: Korrekturstatus für alle VIS mit einer Schwachstelle im Zusammenhang mit dieser Lösung | |
| Angreifbare Elemente | Anzahl der aktiven (nicht geschlossenen) angreifbaren Elemente, für die diese Lösung eine potenzielle Lösung zur Korrektur darstellt. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| Verbleibende CIs | Anzahl der CIs, die mindestens einem aktiven angreifbaren Element zugeordnet sind, für die diese Lösung eine potenzielle Lösung zur Korrektur darstellt. Diese Anzahl schließt zurückgestellte angreifbare Elemente aus. |
| Potenzielle Lösungsziele (enthält zurückgestellte): Korrekturstatus für alle VIS, einschließlich zurückgestellte, mit einer Schwachstelle im Zusammenhang mit dieser Lösung | |
| Angreifbare Elemente | Anzahl aktiver (nicht geschlossener) angreifbarer Elemente, für die diese Lösung eine potenzielle Lösung zur Korrektur darstellt. |
| Verbleibende CIs | Anzahl der CIs, die mindestens einem aktiven angreifbaren Element zugeordnet sind, für die diese Lösung eine potenzielle Lösung zur Korrektur darstellt. |
- Bevorzugt: Wenn die bevorzugte Lösung ausgefüllt ist
- Aktuell: Wenn keine bevorzugte Lösung verfügbar ist, wird basierend auf dem Veröffentlichungsdatum die neueste Lösung aus dem Satz der höchsten Ersatzlösungen ausgewählt. Das Feld, das als aktuelle Lösung ausgewählt werden soll, kann mit angepasst werden sn_vul.latest_solutionsSystemeigenschaft. Standardmäßig ist der Wert auf „Veröffentlichungsdatum“ festgelegt, kann jedoch in „zuletzt geändert“ geändert werden, um die Lösung basierend auf der Spalte „zuletzt geändert“ in den Lösungen auszuwählen.
- Manuell: Wenn der bevorzugte Lösungstyp manuell aktualisiert wird. Der Vorrang für diesen Lösungstyp ist der höchste.
In bestimmten Szenarien kann sich die bevorzugte Lösung für ein angreifbares Element (VIT) von der bevorzugten Lösung für die entsprechende Schwachstelle unterscheiden. Dies tritt auf, wenn die bevorzugte Lösung manuell in einer VIT und nicht in der Schwachstelle aktualisiert wird. In solchen Fällen die Lösungstyp Feld ist in der VIT ausgeblendet.
Was Vulnerability Solution Management Tut
Ordnet während automatisch neue angreifbare Elemente (Vits) und Korrekturaufgaben Lösungen zu Integration der Microsoft Security Response Center-Lösung Und Red Hat Solution Integration Importieren.
MSRC Lösungen sind dem neuesten Bulletin zugeordnet, in dem die Lösung angezeigt wird.
- Ordnet angreifbare Elemente und Korrekturaufgaben automatisch Lösungen zu, wenn Schwachstellendatensätze manuell Lösungen zugeordnet werden.Hinweis:Angreifbare Elemente, die manuell einer anderen Lösung zugewiesen wurden, werden nicht automatisch mit Lösungsänderungen auf Schwachstellenebene aktualisiert.
- MSRC: Erstellt Ersatzketten während des Imports, die Sie in der zugehörigen Liste der Lösung anzeigen können.
- Gibt an, ob eine Lösung eine Lösung mit dem höchsten Ersatzwert ist oder nicht.
- Listet die Lösung auf Risikopunktzahl Zugeordnet zu jeder Lösung, um Ihnen die größten Möglichkeiten zur Risikominderung zu bieten.
Verwaltet Korrekturstatus Für Lösungen in Drittanbieter-Schwachstelleneinträge , Korrekturaufgaben , Und Schwachstellenlösung Datensätze, damit Sie den Korrekturfortschritt nachverfolgen können.
Enthält:- Anzahl der angreifbaren Elemente nach Prozentsatz der Korrektur für die VIS mit bevorzugten Lösungen mit und ohne diese VIS im Status zurückgestellt.
- Anzahl der Konfigurationselemente (Configuration Item, CI) nach Prozentsatz der Korrektur für die VIS mit bevorzugten Lösungen mit und ohne diese VIS im Status „Zurückgestellt“.
- Anzahl der angreifbaren Elemente nach Prozentsatz der Korrektur für die VIS mit potenziellen Lösungen mit und ohne diese VIS im Status „zurückgestellt“.
- Anzahl der Konfigurationselemente nach Prozentsatz der Korrektur für die VIS mit bevorzugten Lösungen mit und ohne diese VIS im Status zurückgestellt.
Was Sie damit tun können Vulnerability Solution Management
- Erstellen, aktualisieren, anzeigen oder löschen Sie Lösungen, die Schwachstellen zugeordnet sind, damit Sie Schwachstellen-Lösungen nachverfolgen können, die nicht von Inhalten von Drittanbietern abgedeckt werden. Die Lösungsintegration mit dem Rapid7 Data Warehouse wird nicht unterstützt.
- Ordnen Sie Schwachstellen von Drittparteien und NVD-Einträge einem Lösungsdatensatz zu.
- Entfernen Sie angreifbare Elemente und Korrekturaufgaben, und ordnen Sie sie erneut einer Lösung zu.
- Zeigen Sie an Bevorzugte Lösung Gilt für eine bestimmte Schwachstelle in den Formularen „Schwachstelle“ und „angreifbare Elemente“.
- Zeigen Sie ein an Bevorzugte Lösungen Zugehörige Liste in Korrekturaufgabenformularen, die alle Lösungen auflisten, die von mindestens einem aktiven VI innerhalb dieser Gruppe bevorzugt wurden.
- Zeigen Sie an Korrekturstatus Details zu einer Lösung, die die mit der Bereitstellung von verbundene Risikominderung anzeigen Bevorzugte Lösung Auf Schwachstellen, angreifbaren Elementen, Korrekturaufgaben und Lösungsformularen.
- Zeigen Sie Schwachstellen, die für eine bestimmte Lösung gelten, im Lösungsformular an.
- MSRC: Zeigen Sie die Ersatzlösungen für eine bestimmte Lösung für eine Schwachstelle an, um das neueste bereitzustellende Update oder ein früheres, fokussierteres, effizienteres Update zu finden.
- Zeigen Sie Listen von Lösungen an, die nach verschiedenen Merkmalen sortiert sind.
- Alle: Lösungen sortiert nach Veröffentlichungsdatum und Nummer.
- MSRC: Höchste Ersetzung: Lösungen mit aktiven, nicht zurückgestellten angreifbaren Elementen. Sortiert nach Höchste Ersatzleistung , Veröffentlichungsdatum , Und Nummer .
- Mit angreifbaren Elementen: Lösungen mit aktiven, nicht zurückgestellten angreifbaren Elementen. Sortiert nach Höchste Ersatzleistung Oder Bevorzugt , Risikopunktzahl , Und Nummer . Wenn bereitgestellt, bieten die obersten Einträge in der Liste die größte Risikominderung für die Assets in Ihrer Umgebung.
Risikopunktzahl und Risikobewertung des Lösungsdatensatzes
Der Lösungsdatensatz Risikopunktzahl Ist eine gewichtete Berechnung basierend auf dem angreifbaren Element Risikopunktzahl Und eine Anzahl der aktiven angreifbaren Elemente mit dieser Lösung als ihre Potenzielle Lösung . Die Lösung Risikopunktzahl Bietet eine Schätzung der Risikoreduzierung, die die Lösung voraussichtlich erreichen wird.
- Zunächst werden 85 % des höchsten oder Maximums verwendet Risikopunktzahl Eines aktiven angreifbaren Elements mit dieser potenziellen Lösung.
- Der Lösungsdatensatz Risikopunktzahl Dann tabellariert die Gesamtzahl der angreifbaren Elemente mit dieser potenziellen Lösung. Für jeden Bereich der Anzahl der angreifbaren Elemente werden einige Punkte hinzugefügt und insgesamt erreicht.
- 0–09 angreifbare Elemente fügen keine Punkte hinzu
- 10–99 angreifbare Elemente fügen 5 Punkte hinzu
- 100–999 angreifbare Elemente fügen 10 Punkte hinzu
- 1000 und mehr angreifbare Elemente fügen 15 Punkte hinzu
Zum Beispiel für ein angreifbares Element Risikopunktzahl Von 80, der Lösungsdatensatz Risikopunktzahl Würde bei 68 beginnen. Wenn bei dieser potenziellen Lösung insgesamt 200 aktive angreifbare Elemente vorhanden sind, dann die endgültige Lösung Risikopunktzahl Wäre 78.
Der Lösungsdatensatz Risikobewertung Trennt den Lösungsdatensatz Risikopunktzahl In Bereiche von kritisch bis keine. Lösung Risikobewertung Bewertet die Risikominderung für die angreifbaren Elemente, die diese Lösung korrigiert.
- 1 – Kritisch (Lösung Über 90 Risikopunktzahl )
- 2 – hoch (Lösungsdatensatz 70-89 Risikopunktzahl )
- 3 – Mittel (Lösungsdatensatz 30-69 Risikopunktzahl )
- 4 – Niedrig (Lösungsdatensatz 1-29 Risikopunktzahl )
- 5 – keine (0 Lösungsdatensatz Risikopunktzahl )
- 1 – Kritisch (Lösung Über 90 Risikopunktzahl )
- 2 – hoch (Lösungsdatensatz 70-89 Risikopunktzahl )
- 3 – Mittel (Lösungsdatensatz 40-69 Risikopunktzahl )
- 4 – Niedrig (Lösungsdatensatz 1-39 Risikopunktzahl )
- 5 – keine (0 Lösungsdatensatz Risikopunktzahl )
Anwendungsfälle
Zeigen Sie den Fortschritt der Statusbereitstellung eines aktuellen Patch-Zyklus mithilfe des Moduls mit dem höchsten Ersatz, sortiert nach Datum, an.
Zeigen Sie Lösungen mit dem höchsten Wert mithilfe des Moduls mit angreifbaren Elementen an, sortiert nach Risikopunktzahl.