アセットの脆弱性の調査

「アセット・プロファイル」 ページの「脆弱性」ペインには、アセットについて検出された脆弱性のリストが表示されます。

このタスクについて

対象の脆弱性をダブルクリックして、脆弱性の詳細を表示することができます。

「脆弱性調査の詳細」ウィンドウには、以下の詳細が示されます。

パラメーター 説明
脆弱性 ID (Vulnerability ID) 脆弱性の ID を指定します。 脆弱性 ID は、脆弱性情報システム (VIS) によって生成される固有 ID です。
公開日 OSVDB で脆弱性の詳細が公開された日付を示します。
名前 脆弱性の名前を指定します。
アセット ネットワーク内の、この脆弱性があるアセットの数を指定します。 リンクをクリックすると、アセット・リストが表示されます。
例外を含むアセット (Assets, including exceptions) ネットワーク内の、脆弱性例外を含むアセットの数を指定します。 リンクをクリックすると、アセット・リストが表示されます。
CVE

脆弱性の CVE ID を指定します。 CVE ID は NVDB で指定されます。

詳細情報を取得するには、リンクをクリックします。 リンクをクリックすると、新しいブラウザー・ウィンドウに NVDB の Web サイトが表示されます。

xforce

脆弱性の X-Force ID を指定します。

詳細情報を取得するには、リンクをクリックします。 リンクをクリックすると、新しいブラウザー・ウィンドウに IBM Internet Security Systems の Web サイトが表示されます。

OSVDB

脆弱性の OSVDB ID を指定します。

詳細情報を取得するには、リンクをクリックします。 リンクをクリックすると、新しいブラウザー・ウィンドウに OSVDB の Web サイトが表示されます。

プラグイン詳細

QRadar Vulnerability Manager ID を指定します。

リンクをクリックすると、脆弱性についての Oval 定義、Windows 知識ベースの項目、または UNIX アドバイザリーが表示されます。

この機能は、パッチ・スキャン中に QRadar Vulnerability Manager が脆弱性の詳細を検査する方法に関する情報を提供します。 これを使用すると、 アセットに関する脆弱性が生じた (または生じなかった) 理由を特定できます。

CVSS スコアのベース (CVSS Score Base)

このアセットの脆弱性の共通脆弱性評価システム (CVSS) の総スコアを表示します。 CVSS のスコアは、脆弱性の重大度用のアセスメント (評価) の測定基準です。 CVSS スコアを使用して、ある脆弱性の重大度を他の脆弱性と比較して測定することができます。

CVSS スコアは、以下のユーザー定義パラメーターを使用して算出されます。

  • 二次的被害の可能性
  • 機密性要件
  • 可用性要件
  • 整合性要件

これらのパラメーターの構成方法について詳しくは、 アセット・プロファイルの追加または編集を参照してください。

CVSS について詳しくは、「 http://www.first.org/cvss/ 」を参照してください。

インパクト この脆弱性をエクスプロイトされた場合に予測できる損失や損害のタイプを表示します。
CVSS 基本メトリック (CVSS Base Metrics)

CVSS の基本スコアを算出するために使用される以下のようなメトリックを表示します。

  • アクセス・ベクトル
  • アクセスの複雑さ
  • 認証
  • 機密性への影響
  • 保全性への影響
  • 可用性への影響
説明 検出された脆弱性の説明を指定します。 この値は、ご使用のシステムで VA ツールが統合されている場合にのみ使用可能です。
問題 脆弱性がネットワークに与える可能性のある影響を示します。
解決方法 示される指示に従って、脆弱性を解決してください。
仮想パッチ (Virtual Patching) この脆弱性に関連付けられている仮想パッチ情報 (使用可能な場合) を表示します。 仮想パッチは、最近検出された脆弱性の短期緩和解決方法です。 この情報は侵入防止システム (IPS) のイベントから得られます。 仮想パッチをインストールする場合は、IPS ベンダー情報を参照してください。
参照

以下のような外部リファレンスのリストを表示します。

  • リファレンス・タイプ (Reference Type) - 通知 URL やメール・ポスト・リストなど、リストされるリファレンスのタイプを指定します。
  • URL - リファレンスを表示するためにクリックできる URL を指定します。

詳細情報を取得するには、リンクをクリックします。 リンクをクリックすると、新しいブラウザー・ウィンドウに外部リソースが表示されます。

製品

この脆弱性に関連付けられている製品のリストを表示します。

  • ベンダー - 製品のベンダーを指定します。
  • 製品 -製品名を指定します。
  • バージョン - 製品のバージョン番号を指定します。

手順

  1. 「資産」 タブをクリックします。
  2. ナビゲーション・メニューで、 「アセット・プロファイル」 をクリックします。
  3. アセット・プロファイルを選択します。
  4. 「脆弱性」ペインで、調査する脆弱性の ID または 「脆弱性」 パラメーター値をクリックします。