ヘルプ レポート NCM ファームウェア脆弱性レポート

ファームウェア脆弱性レポート

本ページは機械翻訳をもとに提供しています。正確かつ最新の情報は英語版の内容をご参照ください。

Site24x7のNetwork Configuration Manager(NCM)にあるファームウェア脆弱性レポートは、ネットワークデバイスに影響を及ぼすセキュリティ上の弱点について、管理者に包括的な可視性を提供します。
このレポートは、脆弱性、デバイス、ファームウェアのバージョンといった複数の観点からの情報を統合しているため、管理者はリスクの程度を迅速に評価し、是正措置の優先順位を決定し、コンプライアンスを維持することができます。

このレポートには、以下の3つのビューが含まれています。

  • 脆弱性(CVE)レポート
  • 露出デバイスレポート
  • 影響を受けるファームウェアバージョンレポート

ユースケース

  • 監視対象のすべてのNCMデバイスにわたる脆弱性を特定し、追跡します。
  • 本番環境に影響を与える重大な脆弱性に焦点を当て、修正の優先順位を決定します。
  • どのデバイスおよびファームウェアバージョンが脆弱であるかを特定し、リスクの程度を評価します。
  • 社内外のセキュリティ要件への準拠を確保します。
  • パッチの適用状況やデバイスの状態の更新情報を基に、修正の進捗状況を監視します。

レポートの生成

  1. Site24x7アカウントにログインしてください。
  2. [レポート]→[NCMデバイス]→[ファームウェア脆弱性レポート]の順に選択してください。
  3. ご希望のレポート「脆弱性(CVE)レポート」、「露出デバイスレポート」、または「影響を受けるファームウェアバージョンレポート」を選択してください。また、どのレポート画面からでも、これらのオプションを切り替えることができます。
  4. 詳細情報を確認するにはレコードを展開するか、[ビューを展開]をクリックしてすべてのレコードを一括表示してください。
  5. 脆弱性は、「クリティカル」、「重要」、「中程度」、「低」のカテゴリに分類されています。カテゴリ名をクリックすると、そのカテゴリに属する脆弱性のみを表示できます。
  6. 列ヘッダーを使用して、データを昇順または降順で並べ替えることができます。
  7. [詳細を表示]、または特定のCVE IDをクリックすると、脆弱性の詳細が表示されます。
  8. [共有]ボタンをクリックすると、レポートをCSVまたはPDFファイルとしてエクスポートしたり、メールで送信したり、定期的に生成されるようにスケジュール設定したりできます。

レポートの種類

「ファームウェアの脆弱性レポート」は、「脆弱性」、「露出デバイス」、「配布バージョン」の3つのセクションに分かれています 。それぞれが、検出された脆弱性とその影響について、異なる視点から情報を提供します。

  1. 脆弱性(CVE)レポート
    このレポートには、監視対象デバイス全体で検出されたすべての脆弱性のリストが表示されます。
    • 脆弱性:深刻度(例:クリティカルや重要)をクリックすると、カテゴリ別に脆弱性をフィルタリングできます。
    • 並べ替え可能な列
      • CVE ID
      • 基本スコア(CVSS)
      • CVE タイプ
      • 深刻度
      • パッチ状況
      • 影響を受けるデバイス
    • 脆弱性の詳細(CVEレベルの分析情報)
      • CVE ID:一意の識別子(例:CVE-2014-0076)
      • 基本スコア:CVSSスコア(0~10)
      • CVE タイプ:脆弱性の種類(例:サービス拒否(DoS)または情報漏洩)
      • 深刻度:脆弱性のカテゴリ(「重大」、「重要」、「中程度」、「低」)
      • 公開日時:最初に公開された日付
      • 最終更新日時:最新のCVE更新日時
      • 概要:脆弱性の説明とその影響
      • パッチ状況:修正プログラムの入手可能性または適用状況
      • 参考リンク:ベンダーのアドバイザリおよびセキュリティデータベース
  2. 露出デバイスレポート
    このレポートでは、深刻度ごとにグループ分けされ、どのデバイスが脆弱性の影響を受けているかが示されています。
    • 並べ替え可能な列
      • 監視名
      • ベンダー
      • ファームウェアバージョン
      • シリーズ
      • モデル
      • 脆弱性の件数

    このビューでは、直ちにパッチを適用する必要があるデバイスを素早く特定することができます。

  3. 影響を受けるファームウェアバージョンレポート
    このレポートでは、脆弱性がファームウェアバージョンごとにグループ化されて表示され、影響の規模を評価するのに役立ちます。
    • 並べ替え可能な列
      • ベンダー
      • ファームウェアのバージョン
      • 影響を受けるデバイス
      • 脆弱性の件数

    このビューは、複数のデバイスが同じ脆弱性のあるバージョンを実行している場合に、ファームウェアの一括アップグレードを計画する際、特に役立ちます。

レポート種類の比較

レポートの種類 重点分野 ユースケース
脆弱性(CVE)レポート CVEを中心とした脆弱性の概要 個々の脆弱性の範囲、深刻度、および詳細を把握します。
露出デバイスレポート デバイス中心の視点 どの特定のデバイスがリスクにさらされており、パッチの適用が必要かを特定します。
影響を受けるファームウェアバージョンレポート ファームウェアを中心とした視点 複数のデバイスが脆弱なファームウェアバージョンを共有している場合に、一括アップグレードを計画します。

ベストプラクティス

  • 重大な脆弱性を最優先に対処します。
    • 「クリティカル」とマークされ、本番環境のデバイスに影響を及ぼしているCVEに重点を置きます。
  • ファームウェアの配布バージョンを確認してください。
    • 複数のデバイスが同じ脆弱性のあるバージョンを共有している場合は、一括アップグレードを計画してください。
  • パッチの適用状況を定期的に確認してください。
    • リスクを軽減するため、利用可能なパッチは速やかに適用してください。
  • 是正措置を監査し、記録してください。
    • コンプライアンス対応のためにレポートをエクスポートし、解決済みと未解決の課題を追跡してください。
  • 自動アラートを有効にします。
    • 新しい脆弱性が検出された際に更新情報を受け取れるよう、通知を設定します。

関連記事