Descubrimiento de host de VIS

Cuando el componente VIS descubre y almacena nuevos hosts, puertos o vulnerabilidades que se detectan en la red, el componente VIS genera sucesos. Estos sucesos se envían al Recopilador de sucesos para correlacionarlos con otros sucesos de seguridad.

La tabla siguiente describe las categorías de sucesos de nivel bajo y los niveles de gravedad asociados para la categoría de descubrimiento de host VIS .

Tabla 1. Categorías de nivel bajo y niveles de gravedad para la VIS categoría de descubrimiento de host
Categoría de sucesos de nivel bajo ID de categoría Descripción Nivel de gravedad (0 – 10)
Host nuevo descubierto 17001 Indica que el componente VIS ha detectado un host nuevo. 3
Puerto nuevo descubierto 17002 Indica que el componente VIS ha detectado un nuevo puerto abierto. 3
Vuln. nueva descubierta 17003 Indica que el componente VIS ha detectado una nueva vulnerabilidad. 3
SO nuevo descubierto 17004 Indica que el componente VIS ha detectado un nuevo sistema operativo en un host. 3
Host masivo descubierto 17005 Indica que el componente VIS ha detectado muchos hosts nuevos en un periodo corto. 3