檢視次數:

查看有關在您環境中檢測到的特定CVE的重要資訊,以及來自您整合產品的任何相關預防和檢測規則。

CVE 檔案提供有關在您組織環境中檢測到的 CVE 的詳細資訊、趨勢科技 產品提供的緩解選項以及用於進一步調查的其他參考資訊。CVE 的類型決定了檔案中顯示的資訊。
要查看 CVE 的資料,請前往 Operations Dashboard 並在 Risk Factors 標籤中選擇 弱點 風險因素。然後,點選 Detected Vulnerabilities 下 CVE 的 Vulnerability ID。您也可以點選 Network SecurityIntrusion Prevention Configuration 中 CVE 旁的在新標籤中開啟圖示 (open_in_new_tab_icon=GUID-D37037A0-DD4F-4C8A-AB74-D8793D4F991A.png)。
要查看時間緊迫的 CVE 檔案,請前往 Exposure Overview 標籤頁,在 Executive Dashboard 中點選對應的安全警報中的 View details
以下表格詳細說明了在查看 CVE 的個人資料畫面時可以顯示的標籤。顯示的標籤會根據易受 CVE 影響的資產類型而有所不同。

CVE 檔案標籤

標籤
說明
基本
有關 CVE 的一般資訊
裝置
列出您裝置中易受CVE影響的裝置。選擇一個裝置以更改指定裝置上CVE的狀態。根據案例ID篩選裝置。選擇裝置並使用Manage case菜單在案例之間移動資產、從案例中移除資產或創建新案例。
主機
列出您面向網路的易受CVE影響的資產。選擇一個主機以更改指定面向網路資產上CVE的狀態。
容器
列出您基於雲端的容器叢集和易受 CVE 影響的映像
雲端虛擬機
列出您雲端虛擬機和雲端資料儲存中易受CVE影響的部分
注意
注意
只有附加到 EC2 實例的 EBS 卷在按Cloud VMs查看時顯示。所有 EBS 卷在按Cloud data storage查看時列出。
安全威脅資訊
重要
重要
這是一個預發布的子功能,並不是正式商業版或一般發布版的現有功能的一部分。使用此子功能前,請先查看預發佈子功能免責聲明
顯示與CVE相關的新興威脅和威脅行為者,以及您可用來搜尋您環境中相關威脅的威脅狩獵查詢
  • 點選新興安全威脅或威脅行為者的名稱以在Threat Insights中查看相應的資料
  • 在安全威脅狩獵查詢的條目中點選Execute Query,以在Search應用程式中執行查詢
  • 在安全威脅狩獵查詢的條目中點選Copy Query以將查詢複製到您的剪貼簿
下表詳細說明在查看高度可利用的唯一 CVE 的個人資料畫面時,Basic 標籤中顯示的信息。

CVE 檔案 - 基本標籤

部分
說明
一般
有關 CVE 的一般資訊
  • 全球漏洞利用活動:由全球範圍內弱點被利用的頻率以及該弱點未來可能被利用的預期來決定
  • 發布日期:CVE 的正式發布日期
  • 描述:官方 CVE 描述
顯示來自趨勢科技產品的可用規則,這些規則可以減輕弱點帶來的風險
點選對應產品的規則 ID/惡意程式名稱,以查看可用的過濾規則 ID、ID 狀態以及如何應用這些規則的說明。
注意
注意
所有具有可用攻擊預防/檢測規則的趨勢科技產品都會顯示,無論您是否在您的環境中連接了該產品。如需有關如何購買趨勢科技產品的資訊,請聯繫您的銷售代表。
如需有關將產品連接到Operations Dashboard的詳細資訊,請參閱配置資料來源
重要
重要
要使用 TippingPoint 安全管理系統網頁管理控制台定位並封鎖所有配置檔案上的過濾規則,請前往 ProfilesInspection ProfilesGlobal Search
緩解選項
提供一組由趨勢科技安全威脅專家策劃的建議操作,您可以用來減輕適用作業系統上所選弱點的影響。
對於某些受支持的平台,Trend Vision One 會自動檢測已完成的緩解措施,將 CVE 狀態設置為已緩解,並從受影響裝置清單中移除受影響的裝置。某些平台上的 CVE 不支持自動檢測,這意味著任何已緩解的裝置可能仍會留在受影響裝置清單中。趨勢科技仍然建議您在不支持的平台上完成緩解措施,以加強您的安全狀況。
參考資料
顯示 CVE 的其他參考連結
以下表格詳細說明了在查看時間緊迫的CVE個人資料畫面時顯示的信息。

時間緊迫的 CVE

   
詳細資訊
有關 CVE 的一般資訊,包括受影響的作業系統、您環境中評估的設備數量、受弱點影響的設備以及利用嘗試的次數
攻擊預防/偵測規則
顯示來自趨勢科技產品的可用規則,這些規則可以減輕弱點帶來的風險
注意
注意
所有具有可用攻擊預防/檢測規則的趨勢科技產品都會顯示,無論您是否在您的環境中連接了該產品。如需有關如何購買趨勢科技產品的資訊,請聯繫您的銷售代表。
如需有關將產品連接到Operations Dashboard的詳細資訊,請參閱配置資料來源
緩解選項
提供一組由趨勢科技安全威脅專家策劃的建議操作,您可以用來減輕適用作業系統上所選弱點的影響。
參考資料
顯示 CVE 的其他參考連結
受影響的裝置
您環境中易受時間緊迫的CVE漏洞影響的設備
Trend Vision One 分析檢測日誌,以確定攻擊者嘗試在每個端點上利用該弱點的頻率。
  • 點選All vulnerable devices以查看所有易受CVE影響的端點
  • 點選Investigation recommended以查看偵測到利用嘗試的端點
  • 按名稱搜尋特定端點
  • 點選任何裝置或使用者名稱以查看詳細的資產檔案
  • 選擇一個裝置以更改所選裝置上CVE的狀態。