Konfigurieren Sie eine geplante Aufgabe, und führen Sie sie aus, um CVE-Datensätze mit EPSS-Daten zu aktualisieren
Passen Sie die geplante Aufgabe des Basissystems an, um CVE-Datensätze mit EPSS-Daten zu aktualisieren.
Vorbereitungen
Wichtig:
Im Folgenden finden Sie die Liste der neuen Felder, die der NVD-Tabelle zum Speichern von EPSS-Daten hinzugefügt wurden. Sie müssen das Plugin Vulnerability Response integration with CISA (com.snc.vulnerability.cisa) herunterladen und aktivieren, um die EPSS-Integration zu aktivieren.
- EPSS-Punktzahl
- EPSS-Perzentil
- EPSS – Zuletzt geändert
Hinweis:
Konfigurieren Sie die Listenansicht oder Formularansicht je nach Anforderung, um neu hinzugefügte Felder anzuzeigen.
Warum und wann dieser Vorgang ausgeführt wird
Durch Datenimporte aus der EPSS-Integration werden die NVD-Daten in Ihrer Instanz zusätzlich angereichert. Wenn keine NVD-Datensätze vorhanden sind, wird ein Platzhalter in der CVE-Tabelle erstellt und EPSS-Details in derselben Tabelle hinzugefügt. Führen Sie diese Integration als Teil der Ersteinrichtung von Vulnerability Response und nach dem Importieren von Schwachstellendaten in Ihre Instanz aus.
Hinweis:
Standardmäßig befindet sich die First.org-EPSS-Integration im Status „Aktiv“. Die geplante Aufgabe des Basissystems ist standardmäßig auf die tägliche Ausführung konfiguriert.
Prozedur
Nächste Maßnahme
- Weitere Informationen finden Sie unter Fügen Sie die Bedingung „EPSS-Punktzahl“ in der Geschäftsregel „Risikorechner“ hinzu.
- Informationen zu den importierten Einträgen finden Sie unter Zeigen Sie Schwachstellenbibliotheken Vulnerability Response an.