Introducción
Este documento describe cómo utilizar el repositorio de vulnerabilidades de Cisco (CVR) para evaluar las vulnerabilidades de Secure Network Analytics (SNA).
Búsqueda de una vulnerabilidad
Cisco le permite realizar búsquedas de vulnerabilidades de los productos de Cisco mediante autoservicio y solicitar una evaluación de las vulnerabilidades que aún no se han examinado. Cisco necesita números CVE para evaluar las vulnerabilidades frente a nuestros productos.
Para llevar esto a cabo:
1. Acceda al sitio web de CVR (https://sec.cloudapps.cisco.com/security/center/cvr)
2. Introduzca el número de CVE
3. Haga clic en la flecha de expansión junto a "Búsqueda restringida por producto" para que apunte hacia abajo
4. En la sección "Productos de Cisco", seleccione "Cisco Secure Network Analytics".
5. En la sección "Plataformas de Cisco", seleccione el tipo de dispositivo adecuado
6. En la sección "Liberar", seleccione la versión adecuada
7. Haga clic en 'Buscar'
8. La respuesta de disposición se muestra después de enviar la búsqueda
9. Puede encontrar más detalles sobre esa disposición, incluidos enlaces al sistema de seguimiento de defectos y mejoras de Cisco (CDETS) o a la puntuación base de CVSS
![Una búsqueda en el repositorio de vulnerabilidades](/c/dam/en/us/support/docs/security/secure-network-analytics/222022-evaluate-sna-vulnerabilities-with-cvr-00.png)
Pasos siguientes
No se ve afectado
La versión de SNA se ha evaluado como No vulnerable al error
![Un resultado no afectado](/c/dam/en/us/support/docs/security/secure-network-analytics/222022-evaluate-sna-vulnerabilities-with-cvr-01.png)
Los datos de disposición no están disponibles
La versión de SNA no se ha evaluado frente a esta vulnerabilidad.
![La captura de pantalla de una disposición no está disponible.](/c/dam/en/us/support/docs/security/secure-network-analytics/222022-evaluate-sna-vulnerabilities-with-cvr-02.png)
Solicitar evaluación
Haga clic en el enlace "Solicitar evaluación" para iniciar el proceso de evaluación. Introduzca comentarios adicionales en la ventana emergente y pulse el botón "Enviar" para enviar el fallo al equipo PSIRT de Cisco para su evaluación. Una vez enviado, el error cambia a "Solicitud de datos de disposición enviada".
![Captura de pantalla del cuadro de diálogo de disposición de solicitud.](/c/dam/en/us/support/docs/security/secure-network-analytics/222022-evaluate-sna-vulnerabilities-with-cvr-03.png)
Solicitud de datos de disposición enviada
La versión de SNA se está evaluando actualmente para esta vulnerabilidad. Esto suele tardar menos de 10 días laborables.
![Captura de pantalla que muestra la solicitud de disposición enviada correctamente](/c/dam/en/us/support/docs/security/secure-network-analytics/222022-evaluate-sna-vulnerabilities-with-cvr-04.png)
Nota: No hay notificación automática de que se haya actualizado la disposición. Puede guardar la URL para que sea más fácil volver a visitar la página.
Afectado
La versión de SNA ha sido evaluada como afectada por el bug. Se proporciona un enlace al bug CDETS que tiene más información incluyendo posibles soluciones alternativas y versiones de corrección.
![Captura de pantalla que muestra un resultado afectado.](/c/dam/en/us/support/docs/security/secure-network-analytics/222022-evaluate-sna-vulnerabilities-with-cvr-05.png)
Plazos de soporte de software
Normalmente, una versión está cubierta por el mantenimiento del software durante 12 meses después de la publicación y recibe correcciones de vulnerabilidades y seguridad durante 18 meses después de la publicación. Para obtener más información sobre el modelo de versión del software SNA y el cronograma de soporte de versiones, consulte el boletín de producto Cisco StealthWatch® Software Release Model and Release Support Timeline.
Puede ver una tabla con líneas de tiempo de soporte de la versión SNA aquí .
Información adicional
Instrucciones CVR completas y preguntas frecuentes, incluida información sobre Vulnerability Exploitable Exchange (VEX)