组织名称:

GFI软件有限公司

网站:

www.gfi.com

兼容的能力:

GFI LANguard网络安全扫描器

能力主页:

http://www.gfi.com/lannetscan/
一般能力问题

1)产品可访问性< CR_2.4 >

提供的一个简短的描述和你的能力在哪里得到你的客户和公众(必需):

产品可以从我们的网站下载http://www.gfi.com/lannetscan
映射的问题

4)地图货币显示< CR_5.1 >

描述和你的能力表明最近的CVE版本用于创建或更新其映射(必需):

在GFI,我们使用CVE参考地图https://cve.mitre.org/data/refs/index.html为了从其他来源地图漏洞如椭圆形CVE id。因为这些地图是基于CVE版本20061101连同候选人的最新数据,这些是我们目前支持的版本。应该一个新版本出来,它将自动支持我们导入新数据漏洞数据库。

5)地图货币更新方法< CR_5.2 >

表示你打算多久更新映射,以反映新的CVE版本并描述你的方法来保持合理的电流与CVE版本当他们映射到存储库(推荐):

CVE映射更新每次我们发布一个更新漏洞和补丁管理数据库。这是因为作为这个过程的一部分,我们使用的软件更新数据库,指的是最新的参考地图https://cve.mitre.org/data/refs/index.html并使用它们来更新数据库中的映射。补丁管理数据库更新在每个周二微软补丁,也当其他重要更新出来,虽然漏洞数据库更新当新的椭圆定义出版。

6)地图货币更新时间< CR_5.3 >

描述如何和你解释你的客户他们应该期待一个更新的时间表功能的映射,以反映新发布的CVE版本(推荐):

GFI LANguard网络安全扫描器被认为是被一个月更新一次或更频繁。这是更新的CVE映射。
文档的问题

7)CVE和兼容性文档< CR_4.1 >

提供一个副本,或者它的位置的方向,您的文档描述了CVE和CVE的兼容性为你的客户(必需):

CVE兼容的文档形式的一部分用户手册,可以从主应用程序打开按F1。CVE文档可以在第九章中找到。扫描配置文件部分“关于CVE”和“关于CVE的兼容性”。

8)文档使用CVE找到元素名称< CR_4.2 >

提供一个副本,或者它的位置的方向,你的文档描述了你的客户如何使用的具体细节CVE名字找到个人安全元素在你能力的存储库(必需):

细节可以在用户手册中找到,在第9章。扫描配置文件,部分“寻找CVE条目在GFI LANguard N.S.S.”。

9)发现CVE名称的文档,使用元素< CR_4.3 >

提供一个副本,或者它的位置的方向,您的文档描述了过程的用户会发现CVE名称与个人安全元素在你能力的存储库(必需):

细节可以在用户手册中找到,在第9章。扫描配置文件,部分“获得CVE的名字”。

10)文档索引CVE-Related材料< CR_4.4 >

如果您的文档包含一个索引,提供一份项目和资源,你列在“CVE”指数。交替提供方向,这些“CVE”项目是张贴在你的网站(推荐):

在第9章用户文档。扫描配置文件,可以找到关于CVE的部分。这些包括以下几点:

  • 关于CVE
  • 关于CVE兼容性
  • 关于CVE和能
  • 寻找CVE条目在GFI LANguard N.S.S.
  • 获得CVE的名字
  • 导入和导出CVE数据
候选人的支持问题

11)候选人与条目显示< CR_6.1 >

如果CVE候选人或使用支持,解释你如何表明候选人不接受CVE条目(必需):

随着CVE ID列表,GUI包含一个按钮,当点击,打开了CVE url在用户的web浏览器。用户可以看到CVE条目是否接受或候选人通过查看网页。

12)候选人与条目解释< CR_6.2 >

如果CVE候选人或使用支持,解释在哪里以及如何区别候选人和条目是向你的客户解释(推荐):

细节可以在用户手册中找到,在第9章。扫描配置文件,部分“关于CVE并能”。

13)候选人进入推广< CR_6.3 >

如果CVE候选人或使用支持,解释你的政策改变的候选人进入条目在你能力和描述,以及这是如何传达给你的客户(推荐):

自的方式用户可以看到CVE条目是否候选人或接受取决于用户浏览的网页托管在斜方网站,这是自动更新。

14)候选映射货币显示< CR_6.6 >

如果CVE候选人或使用支持,解释以及客户在哪里可以找到的解释你的搜索功能寻找候选人的能力和条目通过仅使用YYYY-NNNN CVE名称的一部分(推荐):

由于候选人/接受状态必须读取网页冠冕,它是自动暗示这总是最新的。

特定类型的能力问题

工具的问题

15)发现任务使用CVE名称< CR_A.2.1 >

详细的例子和解释用户如何定位任务的工具通过寻找相关的CVE的名字(必需):

提供的搜索功能是漏洞选项卡中配置区域。在这里,用户可以使用不同的标准包括漏洞名称搜索,和CVE ID。

为了寻找任何CVE ID,用户应该做以下:

  • 在GFI LANguard N.S.S.窗口,从工具资源管理器,选择Configuration选项卡。
  • 选择所需的扫描配置文件。
  • 从右窗格中选择“漏洞”选项卡。
  • 在左下角区域,寻找“找到漏洞”的标签。
  • 从下拉列表中,选择“通过CVE ID”。
  • 在文本框中输入所需的CVE ID并单击找到。
  • 如果找到CVE ID,列表中相应的漏洞将被突出显示。

16)发现CVE名称使用元素报告< CR_A.2.2 >

给详细的例子和解释的报告,确定个人安全元素,该工具允许用户确定相关的CVE名字对个人安全元素在报告中(必需):

在执行一个扫描,扫描结果显示在右边的面板中。为了获得一个漏洞的CVE ID列出的结果,用户应该双击脆弱性名字,从出现的“编辑脆弱性”对话框中,选择“引用”选项卡。CVE ID显示为一个引用。

17)获得的CVE名单与任务相关的< CR_A.2.4 >

给详细的例子和解释用户如何获得一个清单的所有CVE名称与工具的相关任务(推荐):

在GFI LANguard N.S.S.,用户应该从浏览器的工具选择Configuration选项卡。用户可以选择将用于扫描的扫描配置文件。漏洞标签应该选择从主面板。列出所有支持的漏洞及其respecive CVE id。可以按CVE ID排序列表点击CVE ID列标题。

除了查看漏洞列表,用户可以双-点击任何的漏洞,上市和在“编辑脆弱性”对话框中,选择“引用”选项卡。

18)选择任务的CVE名称< CR_A.2.5 >

描述的步骤和格式,用户将使用选择一组任务通过提供一个文件,CVE名称的列表(推荐):

这种方法导入CVE的名字从文件列表不支持其他更用户友好的方法被提供(见问题19)。

19)选择任务使用个人CVE名称< CR_A.2.6 >

描述的步骤,用户会浏览、选择和取消选择一组任务的工具通过使用个人CVE的名字(推荐):

在GFI LANguard N.S.S.,用户应该从浏览器的工具选择Configuration选项卡。用户可以右键单击“扫描配置文件”,从菜单中选择New >扫描配置文件。然后用户应该编写一个定制的名字作为配置文件名称,并选择“漏洞扫描”配置文件类别。然后用户应该从主面板中选择“漏洞”选项卡。可以按CVE漏洞列表ID通过单击CVE ID列标题。用户可以选择单个漏洞利用附近的复选框列表中的每一项。

20)后援的通知要求CVE名称< CR_A.2.7 >

提供一个描述的工具通知用户所选任务相关联的CVE名称不能被执行(推荐):

如果用户试图寻找不存在的CVE ID在GFI LANguard N.S.S.出现一个消息框,文本“没有发现匹配您的措施标准”。
媒体的问题

29)电子文档格式信息< CR_B.3.1 >

提供详细信息您提供的不同的电子文档格式,并描述如何寻找特定CVE-related文本(必需):

扫描结果可以导出为XML。这可以通过-点击扫描电脑面板,并选择“扫描结果保存到XML文件”。

输出XML文件包含一个节点与每个漏洞发现CVE id。这个文件可以使用自定义解析器解析,或者可以使用任何应用程序打开格式的XML转换成人类可读的格式,如Internet Explorer和使用该应用程序的功能来搜索CVE id。

30)电子文件清单的CVE名称< CR_B.3.2 >

如果一个人的能力的标准电子文档列表安全元素的短名称或标题提供示例文件,演示相关的CVE名称为每个单独列出安全元素(必需):

这个功能不需要在GFI LANguard N.S.S.因为漏洞及其详细列出。

31)电子文档元素CVE名称映射< CR_B.3.3 >

提供示例文档演示功能的单个元素映射到相应的CVE名称(s)(推荐):

GFI LANguard N.S.S.使用映射的CVE网站。例如,为了映射椭圆形与CVE id, id映射使用https://cve.mitre.org/data/refs/index.html #椭圆形。GFI LANguard不直接下载这些页面,但他们进口和加工GFI为了创建一个完整的数据库用户。

如果是浏览完整的映射需要在内部使用的LANguard N.S.S.这可以发现,在mdb文件位于< LANguard N.S.S.目录> \ \ operationsprofiles.mdb数据。名为VulnerabilityDefinitions的表包含所有漏洞名称之间的映射,CVE id、公告女士id等等。

图形用户界面(GUI)

32)发现通过GUI元素使用CVE名称< CR_B.4.1 >

给详细的例子和解释的GUI提供了一个“发现”或“搜索”功能为用户识别功能的元素通过寻找相关CVE名称(s)(必需):

提供的搜索功能是漏洞选项卡中配置区域。在这里,用户可以使用不同的标准包括漏洞名称搜索,和CVE ID。

为了寻找任何CVE ID,用户应该做以下:

  • 在GFI LANguard N.S.S.窗口,从工具资源管理器,选择Configuration选项卡。
  • 选择所需的扫描配置文件。
  • 从右窗格中选择“漏洞”选项卡。
  • 在左下角区域,寻找“找到漏洞”的标签。
  • 从下拉列表中,选择“通过CVE ID”。
  • 在文本框中输入所需的CVE ID并单击找到。
  • 如果找到CVE ID,列表中相应的漏洞将被突出显示。

33)GUI元素CVE名称映射< CR_B.4.2 >

简要描述如何列出相关的CVE名称为个人安全元素或讨论用户如何使用CVE条目之间的映射和能力的元素,也描述的格式映射(必需):

在GFI LANguard N.S.S.,用户应该从浏览器的工具选择Configuration选项卡。用户可以选择将用于扫描的扫描配置文件。漏洞标签应该选择从主面板。列出所有支持的漏洞及其respecive CVE id。可以按CVE ID排序列表点击CVE ID列标题。

然后用户可以双击任何列出的漏洞,在“编辑脆弱性”对话框中,选择“引用”选项卡。这表明之间的映射支持的所有引用特定的漏洞。

34)GUI出口电子文档格式信息< CR_B.4.3 >

扫描结果可以导出到一个XML文件,可以使用一个自定义解析器解析或在web浏览器中查看。这是如何做到的细节中可以找到问题的答案。
问题的签名

35)兼容性声明< CR_2.7 >

有一个授权个人以下兼容性声明写姓名和日期吗(必需):

”作为我的组织的授权代表我同意我们将遵守所有的强制CVE兼容性要求以及所有额外的强制性CVE兼容性要求适合我们的特定类型的能力。”

名称:安德烈的马斯喀特

标题:工程总监

36)语句的准确性< CR_3.4 >

有一个授权个人以下精度语句写姓名和日期吗(推荐):

”作为我的组织的授权代表和我所知,没有错误在我们能力的存储库之间的映射和CVE条目识别能力。”

名称:安德烈的马斯喀特

标题:工程总监

假阳性和假阴性则37)声明< CR_A.2.8和/或CR_A.3.5 >

仅供工具——有一个授权的个人签名和日期如下声明你的工具安全元素的识别效率(必需):

”作为我的组织的授权代表和我所知,通常情况下,当我们的能力报告一个特定的安全元素,通常是正确的,通常情况下,当一个事件发生时,有关一个特定的安全元素能力通常报告。”

名称:安德烈的马斯喀特

标题:工程总监

页面最后更新或审查:2017年9月8日