Introduzione
Questo documento descrive come utilizzare Cisco Vulnerability Repository (CVR) per valutare le vulnerabilità di Secure Network Analytics (SNA).
Ricerca di una vulnerabilità
Cisco consente di eseguire autonomamente ricerche delle vulnerabilità dei prodotti Cisco e di richiedere la valutazione delle vulnerabilità che non sono state ancora esaminate. Cisco ha bisogno dei numeri CVE per valutare le vulnerabilità rispetto ai nostri prodotti.
A tale scopo:
1. Accedere al sito Web del CVR (https://sec.cloudapps.cisco.com/security/center/cvr)
2. Inserire il numero CVE
3. Fare clic sulla freccia di espansione accanto a 'Ricerca ravvicinata per prodotto' in modo che punti verso il basso
4. Nella sezione 'Prodotti Cisco' selezionare 'Cisco Secure Network Analytics'
5. Nella sezione 'Piattaforme Cisco', selezionare il tipo di dispositivo appropriato
6. Nella sezione "Release", selezionare la versione appropriata
7. Fare clic su 'Cerca'
8. La risposta di disposizione viene visualizzata dopo la sottomissione della ricerca
9. È possibile trovare ulteriori dettagli su tale disposizione, inclusi i collegamenti ai CDETS (Cisco Defect and Enhanced Tracking System) rilevanti o al punteggio di base CVSS
Fasi successive
Non interessato
La versione SNA è stata valutata come non vulnerabile al bug
Dati di disposizione non disponibili
La versione SNA non è stata valutata in base a questa vulnerabilità.
Richiedi valutazione
Fare clic sul collegamento 'Richiesta di valutazione' per avviare il processo di valutazione. Immettere altri commenti nel popup e fare clic sul pulsante "Submit" (Invia) per inviare il bug al team Cisco PSIRT per la valutazione. Una volta inviato, il bug viene modificato in "Richiesta di dati sull'eliminazione inviata".
Richiesta dati di eliminazione inviata
È in corso la valutazione della versione SNA in base a questa vulnerabilità. In genere, questa operazione richiede meno di 10 giorni lavorativi.
Nota: non è disponibile alcuna notifica automatica per indicare che la disposizione è stata aggiornata. È possibile salvare l'URL per semplificare la revisione della pagina.
Interessato
Secondo la valutazione della versione SNA, il bug si è verificato. Viene fornito un collegamento al bug CDETS contenente ulteriori informazioni, tra cui potenziali soluzioni alternative e versioni corrette.
Timeline di supporto software
In genere, una release è coperta da Software Maintenance per 12 mesi dopo la release e riceve le correzioni di vulnerabilità e sicurezza per 18 mesi dopo la release. Per ulteriori informazioni sul modello della versione del software SNA e sulla timeline di supporto, consultare il bollettino sui prodotti Cisco Stealthwatch® Software Release Model e Release Support Timeline.
Qui è possibile visualizzare una tabella con le timeline di supporto della versione SNA.
Ulteriori informazioni
Completare le istruzioni CVR e le domande frequenti incluse informazioni su Vulnerability Exploitability eXchange (VEX)