确保完全覆盖
您的InsightVM投资范围包括您购买的许可证类型和扫描引擎数量。您的许可证指定了一个固定的、有限的IP地址范围。例如,您可以购买1,000或5,000个IP地址的license。
确保您的组织有一个可靠的、动态的资产库存系统,以确保您的许可证提供足够的覆盖范围。贵组织的总资产数量经常波动,这可能是正常的。随着员工数量的增加和减少,工作站的数量也在减少。服务器上线,然后停止运行。出差或在家工作的员工可以在不同的时间使用虚拟专用网络(vpn)接入网络。
这种流动性强调了具有动态资产库存的重要性。依靠手动维护的电子表格是有风险的。在列表中的网络上总会有资产。而且,如果它们不在列表中,他们不会被管理。结果:增加了风险。根据技术研究和咨询公司的一篇论文,Gartner,Inc。,一个上达泰特纳资产必威体育西汉姆联官网库存对漏洞管理是必不可少的,作为扫描技术本身。事实上,这两个必须在串联工作:
“网络发现过程是连续的,而脆弱性评估的扫描周期为几周。(来源:Gartner, Inc.出版的《漏洞管理的成功故事》)
本文进一步说明资产数据库是“支持其他漏洞技术”的“基础”,其“修复成为目标锻炼”。
保持资产数据库更新的最佳方法是定期执行发现扫描,以便在新资产加入网络时检测到它们。
这个页面对你有帮助吗?