确保完全覆盖

您的InsightVM投资范围包括您购买的许可证类型和扫描引擎数量。您的许可证指定了一个固定的、有限的IP地址范围。例如,您可以购买1,000或5,000个IP地址的license。

确保您的组织有一个可靠的、动态的资产库存系统,以确保您的许可证提供足够的覆盖范围。贵组织的总资产数量经常波动,这可能是正常的。随着员工数量的增加和减少,工作站的数量也在减少。服务器上线,然后停止运行。出差或在家工作的员工可以在不同的时间使用虚拟专用网络(vpn)接入网络。

这种流动性强调了拥有动态资产清单的重要性。依赖手工维护的电子表格是有风险的。网络上总有不在列表上的资产。如果他们不在名单上,他们就没有被管理。结果:增加了风险。根据技术研究和咨询公司高德纳公司(Gartner, Inc.)的一篇论文,一份必威体育西汉姆联官网最新的资产清单对于漏洞管理来说与扫描技术本身一样重要。事实上,这两者必须协同工作:

“网络发现过程是连续的,而脆弱性评估的扫描周期为几周。(来源:Gartner, Inc.出版的《漏洞管理的成功故事》)

该论文进一步指出,资产数据库是“使其他脆弱性技术成为可能的基础”,有了它,“补救成为有针对性的练习”。

保持资产数据库更新的最佳方法是定期执行发现扫描,以便在新资产加入网络时检测到它们。