تخط وانتقل إلى المحتوى الرئيسي

النتائج

افرز كل ثغرة أمنية في أسطول أجهزتك: الخطورة، وحالة الاستغلال، واتفاقية مستوى الخدمة، وعرض تفاصيل النتيجة.

النتائج هي القائمة الكاملة للثغرات الأمنية في أسطول أجهزتك — كل نقطة ضعف تُظهرها أدوات فحص نقاط النهاية وإرشادات الموردين وموجزات التهديدات، مُوحَّدة في صيغة واحدة متسقة من أجل الفرز. افتحها من الأمان > التصحيحات والثغرات الأمنية > النتائج.


جدول النتائج

كل صف هو نتيجة واحدة. الأعمدة هي:

  • الخطورة – خطورة الثغرة الأمنية.

  • CVE / العنوان – معرّف CVE ووصف موجز.

  • المورد والمنتج – البرنامج المتأثر.

  • CVSS – درجة الخطورة القياسية في الصناعة، من 0 إلى 10.

  • الاستغلال – ما إذا كانت الثغرة الأمنية قيد الاستغلال.

  • الحالة – موضع النتيجة في دورة حياتها.

  • المتأثرة – عدد الأجهزة المتأثرة، والنسبة التي تم تصحيحها بالفعل.

  • اتفاقية مستوى الخدمة – الوقت المتبقي قبل الموعد النهائي للمعالجة.

  • أول ظهور – وقت اكتشاف النتيجة لأول مرة.


الخطورة والاستغلال والحالة

تكون الخطورة واحدة من حرجة أو عالية أو متوسطة أو منخفضة أو معلوماتية.

تخبرك حالة الاستغلال بمدى إلحاح النتيجة:

  • مُستغَلَّة بنشاط – تُستخدَم في هجمات فعلية. صحِّحها فورًا.

  • إثبات المفهوم متاح – يتوفر رمز إثبات مفهوم علني. صحِّحها خلال 24 ساعة.

  • لا استغلال معروف – لا يوجد استغلال علني بعد. صحِّحها ضمن اتفاقية مستوى الخدمة الخاصة بها.

تنتقل حالة النتيجة عبر مفتوحة وقيد التنفيذ ومحلولة ومقبولة (خطر اخترت عمدًا عدم تصحيحه). يعرض عمود اتفاقية مستوى الخدمة الأيام المتبقية، أو تم تجاوز اتفاقية مستوى الخدمة بمجرد انقضاء الموعد النهائي. تشير شارة اليوم صفر الحمراء إلى الثغرات الأمنية المُستغَلَّة بنشاط أو التي يتوفر لها رمز إثبات مفهوم علني.


البحث والتصفية

استخدم مربع البحث للعثور على معرّف CVE أو منتج أو نتيجة، واستخدم أزرار التصفية — الخطورة والحالة والمورد والاستغلال واتفاقية مستوى الخدمة — لتضييق القائمة. يعرض مفتاح تبديل اليوم صفر نتائج اليوم صفر فقط. يحدّث زر تشغيل الفحص النتائج عند الطلب، ويُنزّل زر تصدير القائمة الحالية.


اتخاذ إجراء بشأن نتيجة

حدِّد نتيجة واحدة أو أكثر لـ إنشاء خطة تصحيح أو وضع علامة قيد التنفيذ أو وضع علامة محلولة أو التصدير. تتيح لك قائمة الصف أيضًا نسخ معرّف CVE أو فتح CVE في قاعدة بيانات الثغرات الأمنية الوطنية.


عرض تفاصيل النتيجة

انقر فوق نتيجة لفتح عرض تفاصيلها. يعرض الرأس شارات الخطورة والاستغلال والحالة بالإضافة إلى بطاقة بيانات وصفية تتضمن درجة CVSS وقابلية الاستغلال والأجهزة المتأثرة وعدد المصحَّحة واتفاقية مستوى الخدمة وإصدار الإصلاح وأول ظهور وآخر فحص.

تنظّم أربع علامات تبويب بقية المحتوى:

  • نظرة عامة – وصف للثغرة الأمنية، وتقدّم المعالجة المباشر، وأي خطة تصحيح مرتبطة.

  • الأجهزة المتأثرة – كل جهاز تظهر فيه هذه النتيجة، مع إصداره الحالي وحالة تصحيحه.

  • سجل التصحيح – أحداث المعالجة المُسجَّلة لهذه النتيجة.

  • سجل النشاط – كل إجراء اتُّخذ بشأن النتيجة، مع المُنفِّذ والطابع الزمني.

عندما يتوفر تصحيح لنتيجة، استخدم إنشاء خطة تصحيح لنشر الإصلاح. وعندما لا يوجد تصحيح بعد، اتبع إرشاد المورد وطبّق ضوابط تعويضية إلى أن يصدر تصحيح.

إذا كانت لديك أي أسئلة، فيرجى الاتصال بدعم Trio.

هل أجاب هذا عن سؤالك؟