資安弱點通報:國家資通安全研究院VANS通報系統的合規配套方案
方案1. CRA VANS
CRA-VANS 終端弱點通報系統
運用中華數位的代理產品 ivanti Endpoint Manager 端點資產管理安全稽核平台,盤點所有電腦的軟體資產,同時搭配中華數位自主加值開發的 CRA-VANS 終端弱點通報系統,可自動轉換 CPE 格式正規化,提供手動或 API 方式上傳至政府機關資訊系統弱點通報 VANS 系統,讓機關登錄資訊資產及輕鬆完成 CPE 格式轉換。
為了完善軟體漏洞修補,有效防護資安威脅風險,ivanti Endpoint Manager 端點資產管理安全稽核平台具備自動且持續性之漏洞修補功能,並提供網路頻寬調節的專利分發設計,清楚掌握每個終端的修補狀況 (包含失敗原因) ,可將漏洞持續修補到成功為止,提高修補成功率,並定期產出修補紀錄報表供稽核單位查察。
方案2. CRA DM
CRA Discovery Manager軟體盤點合規通報系統
一站式輕鬆合規:軟體盤點 + CPE格式正規化 | KBID比對+上傳回報VANS
CRA DM系統提供針對Windows Client 執行盤點軟體資產用的綠色軟體,盤點後將軟體資產資訊傳回本系統管理主機,並進行CPE格式轉換及KBID比對; 自助更新國際漏洞標準組織資料庫 NVD、CPE,可檢索軟體資產、廠牌、CPE條目內容、CVSS風險等級..等資訊,進行風險分析並評估申報項目。可從本系統回報上傳技服中心的VANS網站,一站化完成軟體資產盤點及合規要求的弱點回報作業。