IVR Fixlet とタスク

BigFix Insights for Vulnerability Remediation で使用可能な Fixlet とタスクについての詳細をご確認ください。

Insights for Vulnerability Remediation のデプロイ

BigFix Insights for Vulnerability Remediation レポートのダウンロード

BigFix Insights for Vulnerability Remediation データ・ソースの管理

BigFix Insights for Vulnerability Remediation ETL の管理

BigFix Insights for Vulnerability Remediation サービスの管理

BigFix Insights for Vulnerability Remediation のアンインストール

BigFix Insights for Vulnerability Remediation のアップグレード

BigFix Insights for Vulnerability Remediation のホワイトリスト・レポートのダウンロード URL

Insights for Vulnerability Remediation のデプロイ

Tenable.io

Tenable.sc

Qualys

BigFix Insights for Vulnerability Remediation レポートのダウンロード

このタスクを使用して、PowerBI または Tableau プラットフォームのレポートをデプロイします。

BigFix Insights for Vulnerability Remediation では、次の 3 つの主なユース・ケースに対処するためのビジネス・インテリジェンス・レポートを利用できます。
  • 脆弱性 (使用可能な Fixlet あり) - 修復に使用できる、一致する BigFix Fixlet を持つ脆弱性のリスト。レポートには、各脆弱性に関連する最新の Fixlet と、脆弱性に関連付けられた CVE エントリーがリストされます。
  • 脆弱性 (使用可能な Fixlet なし) - 修復に使用可能な Fixlet がない脆弱性のリスト
  • 脆弱性の不一致 - スキャン・システムが問題を特定したが、BigFix では適用可能な修復が見つかっていない脆弱性のリスト。

BigFix サーバー上のファイルの場所は、次のようになります。

C:\Program Files (x86)\BigFix Enterprise\BES Server\Mirror Server\Config

ファイルが存在しない場合は、同じ名前のファイルを新規に作成します。ファイルには、以下のようなファイル形式が含まれます。

http://127.0.0.1:52311/.*

http://software\.bigfix\.com/.*

動的ダウンロードのホワイトリストの詳細については、以下のリンクを参照してください。

Note: このタスクを使用するには、この環境にデプロイされた IVR データ・フロー・サービスのインスタンスが 1 つだけ必要です。


BigFix Insights for Vulnerability Remediation データ・ソースの管理

このタスクを使用して、指定されたデータ・ソースを更新したり、IVR サービス構成を検証したりできます。このタスクには、各データ・ソースのプロキシー設定構成を指定するためのオプションも用意されています。
Note: このタスクを使用するには、この環境にデプロイされた IVR データ・フロー・サービスのインスタンスが 1 つだけ必要です。

BigFix Insights for Vulnerability Remediation ETL の管理

このタスクを使用して、BigFix Insights for Vulnerability Remediation ETL を構成/再構成します。この Fixlet を使用して IVR サービスを再起動することもできます。
Note: このタスクを使用するには、この環境にデプロイされた IVR データ・フロー・サービスのインスタンスが 1 つだけ必要です。

BigFix Insights for Vulnerability Remediation サービスの管理

このタスクにより、BigFix Insights for Vulnerability Remediation サービスの管理が簡単になります。このタスクを使用して、IVR サービスの構成を開始、停止、再起動、検証できます。
Note: データ・ソースまたは ETL Fixlet を既にデプロイ済みのサービスに更新する前にサービスを停止してから、サービスを再起動して最新の変更を適用することをお勧めします。
Note: このタスクを使用するには、この環境にデプロイされた IVR データ・フロー・サービスのインスタンスが 1 つだけ必要です。

BigFix Insights for Vulnerability Remediation のアンインストール

この Fixlet は、BigFix Insights for Vulnerability Remediation サービスをアンインストールします。

このプロセスにより、IVR サービスが削除されます。

Note: IVR フォルダーが開いているタブはすべて閉じてください。これにより、アンインストール・プロセス中にフォルダーが削除されなくります。

IVR サービスを削除したら、次のクエリーを実行して、SQL Server の IVR スキーマ (存在する場合) を削除します。

DECLARE @Sql VARCHAR(MAX), @Schema varchar(20)
SET @Schema = 'ivr' --put your schema name between these quotes
SELECT @Sql = COALESCE(@Sql,'') + 'DROP TABLE %SCHEMA%.' + QUOTENAME(TABLE_NAME) + ';'
+ CHAR(13)
FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA = @Schema AND TABLE_TYPE = 'BASE
TABLE'
ORDER BY TABLE_NAME SELECT @Sql = COALESCE(@Sql,'') + 'DROP PROCEDURE %SCHEMA%.' +
QUOTENAME(ROUTINE_NAME) + ';' + CHAR(13)
FROM INFORMATION_SCHEMA.ROUTINES WHERE ROUTINE_SCHEMA = @Schema AND ROUTINE_TYPE =
'PROCEDURE'
ORDER BY ROUTINE_NAME SELECT @Sql = COALESCE(@Sql,'') + 'DROP FUNCTION %SCHEMA%.' +
QUOTENAME(ROUTINE_NAME) + ';' + CHAR(13)
FROM INFORMATION_SCHEMA.ROUTINES WHERE ROUTINE_SCHEMA = @Schema AND ROUTINE_TYPE =
'FUNCTION'
ORDER BY ROUTINE_NAME SELECT @Sql = COALESCE(REPLACE(@Sql,'%SCHEMA%',@Schema), '')
exec (@Sql);
drop schema ivr;

DROP TABLE IF EXISTS [ivr].[vulnerability_fixlet_nexus]DROP TABLE IF EXISTS
[ivr].[findings]
DROP TABLE IF EXISTS [ivr].[vulnerabilities]DROP TABLE IF EXISTS
[ivr].[global_computer_values]
DROP TABLE IF EXISTS [ivr].[schema]DROP TABLE IF EXISTS [ivr].[analysis_calendar]
DROP FUNCTION IF EXISTS [ivr].[rtrim_non_ascii]DROP schema IF EXISTS [ivr]
Note: IVR テーブルが配置されている関連データベースを選択してください。

BigFix Insights for Vulnerability Remediation のアップグレード

Fixlet は、BigFix Insights for Vulnerability Remediation サービスを最新バージョンにアップグレードします。アップグレードを開始するには、BigFix Insights ユーザー資格情報と脆弱性管理データ・ソース資格情報を入力する必要があります。

Note: Fixlet をインストールする前に、「成功基準」タブに移動し、「アクション・スクリプトのすべての行が正常に完了しました」を選択します。

BigFix Insights for Vulnerability Remediation のホワイトリスト・レポートのダウンロード URL

この Fixlet は、BigFix Insights for Vulnerability Remediation サービスの各ベンダーに固有の動的ダウンロード・レポートの URL をホワイトリストに登録します。