דילוג לתוכן הראשי
Regulaxy

כיסוי סריקה ומקורות

מי במלאי כבר קיבל דיווח ממקור חולשות ומי לא, למה זה אינו זהה ל״נסרק״, ואיך נתונים נכנסים למרשם.

מסך כיסוי סריקה משווה את רשימת השרתים במלאי מול השמות שמקורות החולשות נקבו בהם, ומציב ראשונים את השרתים שאיש לא אמר עליהם דבר. את המכנה הזה — מי היה אמור להיסרק — סורק אינו מחזיק; המלאי כן.

מה בדיוק נמדד

המסך סופר שרתים שמקור כלשהו כבר דיווח עליהם ממצא, לפי רשימת השרתים המדויקת שכל שורת חולשה נושאת. זה אינו אותו דבר כמו ״נסרק״.

התאמה משוערת — הזיהוי לפי משפחת מערכת ההפעלה שמתואר באיך חולשה מותאמת לשרת — אינה נספרת כאן בכוונה. ניחוש ששרת כנראה פגיע אינו ראיה שמישהו הסתכל עליו.

שלושת המספרים

מונהמה בו
אף מקור לא דיווח עליהםשרתי המלאי ששום שורה במרשם לא נקבה בשמם. לחיצה מסננת אליהם את הטבלה
שרתים שדווח עליהםהנגד, ואחוזו מתוך המלאי
שמות שדווחו ואינם במלאישמות שמקור נקב בהם ושהמלאי אינו מכיר — מכונה שלא נרשמה, או כתיב שלא הצליח להתיישב

השלישי נספר ונקוב בשמו במסך. הוא אינו מושמט.

הטבלה עצמה נותנת לכל שרת את מצבו, מערכתו, ה‑Tier שלו, מערכת ההפעלה, אילו מקורות דיווחו עליו, כמה דיווחים ומתי הדיווח האחרון. לחיצה על שורה פותחת את כרטיס השרת. אם המלאי או המרשם לא נקראו, המסך אומר איזה מהם חסר ושהמספרים חלקיים — ולא מציג מספר קטן יותר כאילו הוא שלם.

מקורות — מה באמת הזין את המרשם

מסך מקורות מדווח לא על מה שהוגדר, אלא על מה שהגיע. כל שורה במרשם נושאת את המקור שכתב אותה, והמסך מקבץ לפי זה: כמה שורות, כמה מהן עם רשימת שרתים מדויקת, כמה שרתים במלאי נגעו בהם, ומתי הפעם האחרונה.

סוג מקורמה זה
הזנה אוטומטיתתהליך שרץ מעצמו וכותב אל המרשם
ייבוא קובץקובץ שהוזן ידנית דרך המסך
הזנה ידניתחולשה שנכתבה בטופס

המסך הזה פתוח למנהלי מערכת בלבד.

ייבוא קובץ

הכפתור ייבוא CVE מקובץ מקבל CSV או JSON בגרירה או בבחירה. מבנה הקובץ פתוח לקריאה בתוך הדיאלוג עצמו, תחת ״מבנה הקובץ״:

cve_id,title,cvss_score,severity,os_family,os_pattern,kb,published_date,patch_release_date,notes

שורת כותרת חובה, cve_id חובה, תאריכים בפורמט YYYY-MM-DD, ו‑JSON הוא מערך אובייקטים עם אותם שדות. severity הוא אחד מ‑critical · high · medium · low, ואם הוא חסר הוא נגזר מה‑CVSS. os_family הוא Windows או Linux. בסיום מוצג דוח: כמה נוספו, כמה עודכנו, כמה דולגו, ורשימת השגיאות.

חולשה שכבר במרשם מתעדכנת — אבל הסטטוס שלה נשמר. ייבוא אינו מחזיר ל״פתוח״ משהו שסומן כטופל.

ברשת מנותקת זה המסלול הרגיל; ראו פריסה ברשת מנותקת.

ניקוי רשומות ישנות

״רשומה ישנה״ פירושה רשומה שלא נרשם לה תיקון, וזה הקריטריון היחיד.

שני דברים שקל להסיק ואינם נכונים: רשומה כזאת אינה בהכרח נוחתת בקבוצת ״ללא תיקון״ — אם יש לה מספר KB היא מקובצת לפיו, וכך היא מופיעה בעבודה לפי תיקון בדיוק כמו כל שורה אחרת. וההתאמה לשרתים אינה נגזרת מזה בכלל: שורה נחשבת מוסמכת כשההזנה נקבה בשמות השרתים המושפעים, בין שנרשם לה תיקון ובין שלא. ראו איך חולשה מותאמת לשרת.

ניקוי הוא כפתור, ולעולם לא תופעת לוואי של ייבוא. הדיאלוג מציג את הקריטריון, מונה את השורות ומראה אותן, ודורש להקליד את המספר לפני שהמחיקה נפתחת. חולשות שהוזנו ידנית אינן נכללות אלא אם סומן כך במפורש — מישהו הקליד אותן בכוונה, ו״עדיין אין תיקון״ הוא מצב תקין עבורן.

המחיקה אינה הפיכה, היא מסירה גם את סימוני ה״טופל״ לכל שרת, ויומן הביקורת נשמר. עד שהכפתור נלחץ, הרשומות הישנות ממשיכות להופיע במרשם כרגיל — קליטה שהייתה מוחקת רשומות בשקט לא הייתה ניתנת להבחנה מתקלה.

עודכן

העמוד הזה נמצא בקובץ content/docs/he/v1/risk/coverage-and-sources.mdx