隨著弱點數量持續攀升,弱點管理也變得越來越困難。修補所有弱點不切實際,因為網路安全與 IT 資源有限,所以公司必須排定弱點管理的優先順序。
大多數的公司使用 CVSS 分數來排定修復弱點的優先順序。然而,評分標準從 CVSSv2 變成 CVSSv3 使得被列為「高度」與「重大」的 CVE 增為原來的近兩倍,這表示光使用 CVSS 評分標準已無法解決問題。仍有太多待管理的弱點。
Predictive Prioritization 以 CVSS 分數為基礎,另外增加威脅情報與機器學習作為參考指標,其產生的 VPR 比其他修復策略更加精準。有了 Predictive Prioritization,公司可將全副心力放在曾經或未來可能遭攻擊者利用的弱點上,而此類弱點的數量僅佔全體弱點的 3%,進而大幅提升修復效率與成效。
檔案下載