Vai al contenuto principale

Gestione delle vulnerabilità e delle patch

Come Trio MDM individua, corregge e dimostra la risoluzione delle vulnerabilità, con una panoramica delle pagine Patch e vulnerabilità.

Patch e vulnerabilità è la sezione in cui Trio MDM evidenzia ogni debolezza nota sulla tua flotta e ti aiuta a correggerla, dal momento in cui una vulnerabilità viene rilevata fino alla prova firmata che è stata risolta. La trovi nella barra laterale sinistra sotto Sicurezza > Patch e vulnerabilità.

Sostituisce le azioni occasionali di tipo "installa tutte le patch" con un flusso di lavoro completo e verificabile: le vulnerabilità vengono normalizzate in rilevamenti, le correggi con piani di patch controllati e ogni distribuzione viene registrata come prova firmata.


Come funziona

Trio MDM costruisce continuamente il quadro delle tue vulnerabilità a partire dalle scansioni degli endpoint, dagli avvisi dei fornitori e dai feed di threat intelligence, quindi lo guida attraverso quattro fasi:

  • Rileva – Ogni vulnerabilità viene normalizzata in un rilevamento con un CVE, una gravità, un punteggio CVSS, uno stato di exploit e l'elenco dei dispositivi interessati.

  • Assegna priorità – I rilevamenti vengono classificati in base alla gravità, allo sfruttamento attivo e alla vicinanza alla scadenza del loro SLA, in modo che il lavoro più urgente emerga in cima.

  • Correggi – Distribuisci la correzione del fornitore con un piano di patch. Le patch vengono verificate tramite firma e possono essere convalidate su dispositivi sandbox prima di raggiungere la flotta.

  • Dimostra – Ogni esecuzione di patch viene acquisita come prova firmata e immutabile che puoi esportare per la conformità.

L'auto-patch può eseguire per te questo intero ciclo sui rilevamenti che corrispondono alle tue regole, mentre la risposta agli zero day dedica alle vulnerabilità attivamente sfruttate una triage prioritaria.


Cosa contiene Patch e vulnerabilità

Il modulo è organizzato in otto pagine:

  • Panoramica – L'esposizione dell'intera flotta a colpo d'occhio: rilevamenti aperti, dispositivi esposti, rischio SLA e copertura dell'auto-patch.

  • Zero day – Triage per le vulnerabilità sotto sfruttamento attivo o con codice proof-of-concept pubblico.

  • Rilevamenti – L'elenco completo e filtrabile delle vulnerabilità, con una vista dei dettagli per ciascuna.

  • Piani di patch – Crea, monitora, sospendi, riprendi e riprova le distribuzioni.

  • Auto-patch – Regole che correggono automaticamente i rilevamenti corrispondenti, per piattaforma.

  • Prove – Record di correzione firmati e report di conformità per ogni esecuzione di patch.

  • Registro di audit – Un record immutabile di ogni azione dell'utente e del sistema nel modulo.

  • Impostazioni – Dispositivi sandbox, libreria delle patch e livelli SLA.


Livelli di gravità e SLA

Ogni rilevamento viene classificato come critico, alto, medio, basso o info, e ogni gravità comporta una scadenza di correzione chiamata livello SLA. I valori predefiniti sono 7 giorni per i critici, 14 giorni per gli alti, 30 giorni per i medi e 90 giorni per i bassi. Modificali in Impostazioni > Livelli SLA.

In caso di domande, contatta il supporto di Trio.

Hai ricevuto la risposta alla tua domanda?