脆弱性管理機能では、脆弱性レポートから特定のデバイスを除外できるようになりました。
デバイスの除外は、デバイスレコードから直接、または任意のCVE詳細ビュー内の[デバイス]タブから行うことができます。デバイスを除外すると、そのデバイスは管理対象の全デバイスにおけるCVEの影響を受けるデバイス数から除外され、そのデバイスに対する脆弱性通知の送信が停止されます。ただし、脆弱性の検出結果は引き続きデバイスレコード上で確認できます。
脆弱性対応ライブラリ項目が当該デバイスに適用されている場合、除外されていてもそのデバイスへのパッチ適用は継続されます。除外設定はいつでも解除して、監視を再開することができます。Iru Endpoint からデバイスが削除されると、そのデバイスの除外設定は自動的に解除されます。
詳細については、サポート記事をご覧ください。
ITおよびセキュリティチームが常に先を行くための、Iruによる隔週の最新記事、動画、リサーチをお届けします。