スケジュール済みジョブを実行して実行する ハードウェア脆弱性アセスメント
スケジュール済みジョブを実行して、ハードウェア脆弱性アセスメントを実行します。
始める前に
必要なロール:sn_otvr.vul_event_manager
ハードウェア脆弱性アセスメント は、 脆弱性対応 の脆弱性アセスメント機能に基づいています。HVAのジョブをスケジュールする前に、次の場所に移動します 次の National Vulnerability Database (NVD) 統合を実行します。
| 統合 | 説明 |
|---|---|
| NIST National Vulnerability Database Integration - API (CVE のみ) | NIST NVD 脆弱性データ (CVE) のみを取得します。デフォルトでは、この統合は毎日実行されるように自動的に設定されます。 |
| NIST National Vulnerability Database Integration-API (CPE のみ) | 米国国立標準技術研究所 (NIST) NVD から CPE データを取得します。この統合は、デフォルトでは非アクティブです。 この統合をアクティブ化して、正式名の形式、システムで名前を確認する方法、およびテキストとテストを名前にバインドするための説明形式を含む CPE データをキャプチャします。この情報は、vulnerable tware に保存されます。 この統合は毎日実行するように設定され、デフォルトでは非アクティブになっています。詳細については、「Activate the NIST National Vulnerability Database–API (CPE only)」を参照してください。 |
| NIST National Vulnerability Database Integration-API (マッピングされていない CPE) | フェッチされた CVE に関連付けられた CPE データを NIST NVD から取得します。この統合は、デフォルトでは非アクティブです。 この統合をアクティブ化して、正式名の形式、システムで名前を確認する方法、およびテキストとテストを名前にバインドするための説明形式を含む CPE データをキャプチャします。この情報は、NVD 脆弱性エントリーレコード関連リストに格納されます。この統合はオンデマンドで実行するように設定され、デフォルトでは非アクティブになっています。詳細については、「Activate the NIST National Vulnerability Database–API (Unmapped CPE)」を参照してください。 |
このタスクについて
インベントリ内の OT デバイスのファームウェア脆弱性を検出するには、次のスケジュール済みジョブを実行する必要があります。