VIS-Hosterkennung

Wenn die Komponente VIS neue Hosts, Ports oder Schwachstellen erkennt und speichert, die im Netz erkannt werden, generiert die Komponente VIS Ereignisse. Diese Ereignisse werden an den Ereigniskollektor gesendet, um mit anderen Sicherheitsereignissen korreliert zu werden.

In der folgenden Tabelle werden die untergeordneten Ereigniskategorien und die zugehörigen Bewertungsstufen für die VIS -Hosterkennungskategorie beschrieben.

Tabelle 1. Untergeordnete Kategorien und Bewertungsstufen für die VIS Hosterkennungskategorie
Untergeordnete Ereigniskategorie Kategorie-ID Beschreibung Bewertungsstufe (0 - 10)
Neuen Host erkannt 17001 Zeigt an, dass die Komponente VIS einen neuen Host erkannt hat 3
Neuen Port erkannt 17002 Zeigt an, dass die VIS -Komponente einen neuen offenen Port erkannt hat. 3
Neues Sicherheitsrisiko erkannt 17003 Zeigt an, dass die VIS -Komponente eine neue Sicherheitslücke erkannt hat 3
Neues Betriebssystem erkannt 17004 Zeigt an, dass die VIS -Komponente ein neues Betriebssystem auf einem Host erkannt hat 3
Massenhost erkannt 17005 Gibt an, dass die VIS -Komponente in einem kurzen Zeitraum viele neue Hosts erkannt hat. 3