דילוג לתוכן הראשי
Regulaxy

מרשם החולשות

שורה אחת לכל CVE, שני מצבי תצוגה על אותה מערכת נתונים, ומה כל עמודה במרשם אומרת.

למרשם שורה אחת לכל CVE. ההזנה מגיעה בגרעין דק יותר — שורה לכל צירוף של חולשה ושרת מושפע — והקליטה מקפלת אותה לשורה אחת לחולשה, שנושאת את רשימת השרתים, את המוצרים ואת התיקון יחד.

שני מצבי תצוגה, מערכת נתונים אחת

מתג בסרגל הכלים מחליף בין שתי הצגות של אותן שורות.

מצבגרעין השורהמה עושים בו
לפי תיקון (ברירת מחדל)תיקוןמחליטים מה לתזמן. עבודה לפי תיקון
לפי CVEחולשהעורכים, מארכבים ומוחקים רשומה

לכל מצב תצוגות שמורות משלו וסרגל סינון משלו: אין להם עמודה משותפת, ותצוגה שנבנתה על אחד הייתה נוחתת על השני כמערכת סינון ריקה.

עמודות מצב לפי CVE

עמודהמה בה
CVEהמזהה, ומתחתיו הכותרת
תיקוןהתיקון שסוגר את החולשה; רשומות ישנות מציגות במקומו את מספר ה‑KB
כותרתתיאור חופשי קצר
סוגתווית מחלקה בת מילה או שתיים — RCE, הסלמת הרשאות
חומרההרמה, ולצידה ציון ה‑CVSS
מוצרהמוצרים המושפעים
מערכת הפעלהמשפחת מערכת ההפעלה, ומתחתיה תבנית הגרסה אם נרשמה
שרתיםכמה שרתים ההזנה נקבה בשמם
תאריך תיקוןמתי התיקון פורסם
סטטוסמצב הטיפול

עמודת סוג נועדה לתווית קצרה. רשומות שנקלטו לפני שינוי הפורמט עדיין מחזיקות פסקה שלמה בשדה הזה; היא מוצגת במלואה במעבר עכבר ובחלונית החשיפה, והשורה אינה גדלה כדי להכיל אותה.

חומרה נגזרת מה‑CVSS

בהזנה ובהוספה ידנית הרמה נקבעת מהציון לפי חלוקת ה‑NVD, ובטופס אפשר לדרוס אותה ידנית:

ציוןרמה
9.0 ומעלהקריטית
7.0–8.9גבוהה
4.0–6.9בינונית
מתחת ל‑4.0נמוכה

בטופס הוספה, הרמה עוקבת אחרי הציון עד לרגע שבו נלחץ אחד מכפתורי הרמה — מאותו רגע היא ידנית ואינה משתנה עוד.

סטטוסים

סטטוסמשמעותמופיע במרשם
פתוחלא טופלכן
בטיפולמישהו עובד על זהכן
טופלהעבודה בוצעהכן
בארכיוןהוצא מתור העבודה, הרשומה נשמרתרק עם ״הצג ארכיון״
לא רלוונטיהוחלט שאינו חל כאןרק עם ״הצג ארכיון״

שני האחרונים מוסתרים כברירת מחדל ואינם נמחקים. ראו חריגים.

סינון ופעולות

מעל הטבלה יושבות שבבי חומרה (קריטית · גבוהה · בינונית · נמוכה), שבבי סטטוס (פתוח · בטיפול · טופל) ומתג ״הצג ארכיון״. הם מצטלבים עם סינון העמודות, עם סרגל הסינון המהיר ועם החיפוש, ובמצב לפי תיקון הם מסננים את החולשות לפני הקיבוץ — כך שמוני השורה תמיד מסכימים עם הסינון שעל המסך.

לחיצה על שורה פותחת את חלונית החשיפה: אילו שרתים חשופים, למה, ומה כבר תוזם או סומן כטופל. ההסבר המלא באיך חולשה מותאמת לשרת.

מי רשאי מה

הרשאהמה היא פותחת
vulnerabilities.viewהמרשם וחלונית החשיפה
vulnerabilities.manageהוספה, עריכה, ארכוב וייבוא מקובץ
vulnerabilities.mark_hostסימון ״טופל״ לשרת בודד
vulnerabilities.purgeניקוי רשומות ישנות
vulnerabilities.exportייצוא CSV ו‑Excel

מחיקה לצמיתות קיימת, והמרשם שואל עליה במפורש ומציע לארכב במקום. ארכוב שומר את הרשומה, את ההיסטוריה שלה ואת סימוני ה״טופל״ שלה; מחיקה לא.

עודכן

העמוד הזה נמצא בקובץ content/docs/he/v1/risk/vulnerabilities.mdx