ARO: Vulnerable Software Detected - Overview

Introduction

Après avoir analysé votre environnement, Field Effect MDR génère un ARO pour chaque logiciel vulnérable découvert et dresse la liste de tous les terminaux équipés de ce logiciel vulnérable (au moment de l'analyse). Vous trouverez la liste des terminaux concernés dans la description de l'ARO.


En outre, ce type d'ARO comporte une section de données supplémentaires dont vous pouvez tirer parti, si la fonction est activée. Une fois activée, elle vous permet d'exporter une liste des points d'extrémité concernés. Cette fonction est utile lorsqu'il s'agit d'un grand nombre de points d'extrémité.



Lors de la résolution de ce type d'ARO, Field Effect MDR scanne à nouveau votre environnement et, si des terminaux disposent toujours d'une version obsolète de Chrome, un nouvel ARO est généré, listant tous les terminaux affectés ou manquants.


Actualisation de ce type d'ARO 

Ce type d'ARO est également « rafraîchi » sur une base mensuelle, ce qui signifie que chaque mois, Field Effect MDR recherchera les logiciels vulnérables et fermera automatiquement tous les ARO de logiciels vulnérables non résolus qui ont des terminaux nouvellement affectés et ouvrira un nouvel ARO pour ce logiciel vulnérable, qui inclut tous les terminaux avec un logiciel vulnérable (au moment de l'analyse). Vous devez toujours vous référer à l'ARO le plus récent pour un logiciel vulnérable afin d'obtenir la liste la plus précise possible des logiciels vulnérables.


Si vous travaillez dans un environnement étendu avec un grand nombre de points de terminaison, vous pouvez déclencher une « actualisation » en résolvant un BRA logiciel vulnérable. Une fois l'analyse terminée (plusieurs heures au maximum), un nouveau BRA sera généré avec une liste actualisée des terminaux concernés.  


Report de la question au mois suivant

Si vous savez que vous ne serez pas en mesure de résoudre un problème de logiciel vulnérable au cours d'un mois donné et que vous souhaitez suspendre l'analyse jusqu'au mois prochain, vous pouvez rejeter l'ARO. Cela empêchera Field Effect MDR d'analyser votre environnement jusqu'à la prochaine analyse mensuelle.      


Suppression de cet ARO pour les tableaux de données  

Si vous préférez travailler exclusivement avec des tableaux de données supplémentaires pour gérer les logiciels et ne pas recevoir d'ARO pour les logiciels vulnérables, consultez la page Données supplémentaires - Vue d'ensemble pour en savoir plus sur la manière dont les ARO peuvent être supprimés.

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article