为 InsightVM(本地部署)检测到的漏洞无缝部署补丁

Endpoint Central 与 InsightVM(本地部署)的集成可简化从漏洞检测到修复的整个流程。这使 IT 管理员能够直接从 Endpoint Central 控制台,轻松为 InsightVM(本地部署)检测到的漏洞部署补丁。无需再在多个仪表板之间来回切换,也无需手动将漏洞与其对应补丁进行关联。Endpoint Central - InsightVM(本地部署)集成可简化这些任务,并优化整个处理流程。

将 InsightVM(本地部署)与 Endpoint Central 集成的步骤

Endpoint Central 中配置 API 设置

  • 导航至管理 > 集成 > 威胁扫描器设置,然后点击InisghtVM(本地部署)

ec-insightvm-op-1

  • 输入 InsightVM 的登录凭据——基础 URL、用户名密码。具有基本权限的用户即可完成集成。请确保已启用以下权限:
     
    1. 查看站点资产数据
    2. 创建报告
    3. 查看漏洞调查

ec-insightvm-op-2

  • 如果 Rapid7 已启用双重身份验证,您随后也可以在 Endpoint Central 中启用双重身份验证,并提供从 InsightVM 安全控制台生成的身份验证令牌。

ec-insightvm-op-3

  • 如果配置了代理并阻止访问本地 InsightVM 服务器,您可以启用跳过代理选项,但前提是 InsightVM 托管服务器 URL 未被加入全局白名单。启用此选项后将覆盖代理设置,从而允许直接连接到 InsightVM 服务器。
  • 配置您希望执行数据同步的频率。
  • 点击保存以启用集成。

工作流程

  • 启用集成后,Endpoint Central 将从 Insight VM(本地部署)导入漏洞详细信息和受影响机器的详细信息。
  • 识别各漏洞对应的补丁/修复,并通过安装适当的补丁来修复这些漏洞。
  • 由 Insight VM(本地部署)检测到且有可用补丁的威胁,将列在Insight VM(本地部署)威胁下。用户也可以在此视图中为漏洞部署补丁。

ec-insightvm-op-4

如果您还有其他问题,请参阅我们的常见问题部分以获取更多信息。

我们的客户