VIS-Hosterkennung
Wenn die Komponente VIS neue Hosts, Ports oder Schwachstellen erkennt und speichert, die im Netz erkannt werden, generiert die Komponente VIS Ereignisse. Diese Ereignisse werden an den Ereigniskollektor gesendet, um mit anderen Sicherheitsereignissen korreliert zu werden.
In der folgenden Tabelle werden die untergeordneten Ereigniskategorien und die zugehörigen Bewertungsstufen für die VIS -Hosterkennungskategorie beschrieben.
| Untergeordnete Ereigniskategorie | Kategorie-ID | Beschreibung | Bewertungsstufe (0 - 10) |
|---|---|---|---|
| Neuen Host erkannt | 17001 | Zeigt an, dass die Komponente VIS einen neuen Host erkannt hat | 3 |
| Neuen Port erkannt | 17002 | Zeigt an, dass die VIS -Komponente einen neuen offenen Port erkannt hat. | 3 |
| Neues Sicherheitsrisiko erkannt | 17003 | Zeigt an, dass die VIS -Komponente eine neue Sicherheitslücke erkannt hat | 3 |
| Neues Betriebssystem erkannt | 17004 | Zeigt an, dass die VIS -Komponente ein neues Betriebssystem auf einem Host erkannt hat | 3 |
| Massenhost erkannt | 17005 | Gibt an, dass die VIS -Komponente in einem kurzen Zeitraum viele neue Hosts erkannt hat. | 3 |