特定の環境で検出された脆弱性に関する重要な情報と、統合された製品から利用可能な関連する予防および検出ルールを確認してください。
脆弱性プロファイルは、組織の環境で検出された脆弱性に関する詳細情報、TrendAI™製品から利用可能な緩和オプション、およびさらなる調査に使用するための追加のレファレンス/参照情報を提供します。脆弱性の種類によって、プロファイルに表示される情報が決まります。
脆弱性のプロファイルを表示するには、[Threat and Exposure Management]に移動し、[リスク要因]タブで[脆弱性]リスクファクターを選択します。その後、[検出された脆弱性]の下で脆弱性の[脆弱性ID]をクリックします。また、内の脆弱性の横にある新しいタブで開くアイコン (
) をクリックすることもできます。
時間的に重要な脆弱性のプロファイルを表示するには、[Cyber Risk Overview]の[露出の概要]タブに移動し、対応するセキュリティアラートで[詳細を表示]をクリックしてください。
次の表は、脆弱性のプロファイル画面を表示する際に表示されるタブの詳細を示しています。表示されるタブは、脆弱性に対して脆弱なアセットの種類によって異なります。
脆弱性プロファイルタブ
|
タブ
|
説明
|
||
|
基本情報
|
脆弱性に関する一般的な情報
|
||
|
デバイス
|
デバイスの脆弱性を一覧表示します。指定されたデバイスの脆弱性のステータスを変更するには、デバイスを選択します。ケースIDでデバイスをフィルタリングします。デバイスを選択し、[ケースを管理]メニューを使用して、ケース間でアセットを移動したり、ケースからアセットを削除したり、新しいケースを作成したりします。
|
||
|
ホスト
|
インターネットに面した脆弱性のあるアセットを一覧表示します。指定されたインターネットに面したアセット上の脆弱性のステータスを変更するには、ホストを選択してください。
|
||
|
コンテナ
|
クラウドベースのコンテナクラスタと脆弱性に対して脆弱なイメージを一覧表示します
|
||
|
クラウドVMs
|
クラウドVMsとクラウドデータストレージの脆弱性に対して脆弱なものを一覧表示します
|
||
|
THREAT INTELLIGENCE
|
脆弱性に関連する新たな脅威と脅威アクターを表示し、環境内で関連する脅威を検索するために使用できる脅威ハンティングクエリも表示します
|
次の表は、非常に悪用されやすいユニークな脆弱性のプロファイル画面を表示する際に[基本情報]タブに表示される情報を詳述しています。
脆弱性プロファイル - 基本タブ
|
セクション
|
説明
|
||||
|
一般
|
脆弱性に関する一般的な情報
|
||||
|
脆弱性によるリスクを軽減できるTrendAI™製品から利用可能なルールを表示します
製品に対応するルールID/不正プログラム名をクリックすると、利用可能なフィルタールールID、IDのステータス、およびルールの適用方法に関する指示が表示されます。
|
|||||
|
緩和オプション
|
TrendAI™サイバーセキュリティ専門家が厳選した推奨アクションを提供します。この推奨アクションを利用して、該当するオペレーティングシステム上の選択した脆弱性を軽減できます。
一部のサポートされているプラットフォームでは、TrendAI Vision One™が完了した緩和アクションを自動的に検出し、脆弱性のステータスを緩和済みに設定し、影響を受けたデバイスを影響を受けたデバイスのリストから削除します。いくつかのプラットフォームでは脆弱性の自動検出がサポートされていないため、緩和済みのデバイスが影響を受けたデバイスのリストに残る場合があります。TrendAI™は、サポートされていないプラットフォームでも緩和アクションを完了してセキュリティ状態を強化することを推奨します。
|
||||
|
レファレンス/参照情報
|
脆弱性に関する追加の参照情報リンクを表示します
|
