Resolver vulnerabilidades duplicadas automaticamente

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • A partir de Vulnerability Response (VR) v17.1, você pode resolver automaticamente quaisquer vulnerabilidades duplicadas em um ativo.

    Quando um ativo é verificado com vários scanners, há uma chance de identificar a mesma vulnerabilidade como duplicatas pelos diferentes scanners. Por exemplo, se os scanners Qualys e Microsoft identificarem a mesma vulnerabilidade, você poderá optar por resolver automaticamente a duplicada.

    Cenário de amostra

    O VR cria um registro, VI1, para a vulnerabilidade 1 do scanner do Microsoft Defender for Endpoint. Um segundo registro, VI2, é criado a partir do scanner Qualys para a mesma vulnerabilidade. A equipe de correção aplica os patches que podem resolver os registros VI1 e VI2. Se você configurar a programação de verificação do Qualys além de um dia, o Microsoft Defender fornecerá as informações de vulnerabilidade corrigida e o VR fechará o registro VI1 como Encerrado/Corrigido.

    Neste cenário, o registro VI2 ainda está no estado Aberto e o VR aguarda os resultados da verificação do Qualys. Nessa situação, os registros de IV do segundo scanner permanecem no estado Aberto mesmo se o patch for aplicado e o IV for confirmado como corrigido pelo outro scanner.

    Para resolver essa situação, você pode considerar resolver o registro de vulnerabilidade duplicado com base na condição de que a vulnerabilidade foi encerrada pelo primeiro scanner.

    Resolva vulnerabilidades das seguintes maneiras:
    • Sob demanda: selecione a ação de IU Resolver IVs duplicados na tarefa de correção.Resolver IVs duplicados.
    • Automatizado: habilite a propriedade do sistema sn_vul.auto_resolve_duplicate_vit para resolver automaticamente itens vulneráveis duplicados. O trabalho programado diário "Atualizar e resolver VITs duplicados na tarefa de correção" atualiza automaticamente os itens duplicados.
    Os IVs duplicados são marcados como resolvidos.
    Nota:
    O registro do item de vulnerabilidade resolvido será reaberto se o scanner o identificar como Não corrigido.