檢視次數:

查看在您的環境中偵測到的特定時間緊迫的弱點資訊,以及緩解選項。

檢測到時間緊迫的弱點可能表示正在進行的零日攻擊,或與高知名度的N日弱點相對應。
  • 零日弱點在發布時沒有修補程式,因此只能減輕該弱點的影響。
  • N-day 弱點在發布時已有可用的修補程式,因此如果您的作業系統支援該修補程式,則可以減輕或修復該弱點。
TrendAI™ 建議您立即處理所有時間緊迫的弱點,以加強您的安全狀況。當在您的環境中檢測到時間緊迫的弱點時,TrendAI Vision One™ 會在 「Cyber Risk Overview」「Exposure Overview」「弱點」 標籤中顯示安全警報。警報顯示 14 天,可能涉及一個或多個弱點。
重要
重要
要在端點上檢測時間緊迫的弱點,您必須部署 Trend 端點代理並啟用進階風險遙測。時間緊迫的弱點掃描每小時進行一次。
發佈時間緊迫的安全警報的主要標準包括:
  • 高潛在影響
  • 高度可能存在相關的漏洞攻擊嘗試
  • 公開可用的漏洞程式碼
如需了解有關檢測到的時間緊迫弱點的更多資訊,包括受影響的作業系統、可用的攻擊預防/檢測規則以及建議的緩解或修復選項,請在安全警報中點擊「檢視詳細資訊」TrendAI™僅針對具有可用緩解選項的弱點發出時間緊迫的安全警報。
對於高知名度的 N 日弱點,弱點概況會顯示摘要,包括:
  • 您環境中已評估設備的數量
  • 有多少已評估的設備受到該弱點的影響
  • 有多少端點成為與該弱點相關的利用嘗試目標
下表詳細說明了在時間緊迫的弱點的個人資料畫面上顯示的信息。

時間緊迫的弱點

   
詳細資訊
有關弱點的一般資訊,包括受影響的作業系統、您環境中已評估的設備數量、受弱點影響的設備,以及利用嘗試的次數
攻擊預防/偵測規則
顯示來自 TrendAI™ 產品中可降低弱點風險的可用規則
注意
注意
所有具有可用攻擊預防/偵測規則的TrendAI™產品都會顯示,無論您是否在環境中連接了該產品。若需了解如何購買TrendAI™產品,請聯繫您的銷售代表。
如需有關將產品連接至Threat and Exposure Management的詳細資訊,請參閱配置Cyber Risk Exposure Management資料來源
緩解選項
提供一組由TrendAI™安全威脅專家精選的建議行動,您可以用來減輕適用作業系統上所選弱點的影響。
參考
顯示該弱點的其他參考連結
受影響的裝置
您環境中易受時間緊迫弱點影響的設備
TrendAI Vision One™ 分析檢測日誌以確定攻擊者嘗試在每個端點上利用該弱點的頻率。
  • 點擊「All vulnerable devices」以查看所有易受該弱點影響的端點
  • 點擊「Investigation recommended」以查看偵測到漏洞攻擊嘗試的端點
  • 按名稱搜尋特定端點
  • 點擊任何裝置或使用者名稱以查看詳細的資產檔案
  • 選擇一個裝置以更改所選裝置上弱點的狀態。