• /
  • EnglishEspañolFrançais日本語한국어Português
  • ログイン今すぐ開始

この機械翻訳は、参考として提供されています。

英語版と翻訳版に矛盾がある場合は、英語版が優先されます。詳細については、このページを参照してください。

問題を作成する

アプリケーションの脆弱性の優先順位を理解する

このドキュメントの内容は次のとおりです。

  • Security RX におけるアプリケーションの脆弱性の優先順位の確認方法
  • 脆弱性の優先順位にどのようなデータが考慮されるか
  • 優先順位付けを使用してアプリケーションのセキュリティ問題を解決する方法

Security RX での優先順位の表示

アプリケーションの脆弱性の優先順位を表示するには、 one.newrelic.com > All capabilities> Security RX > アプリケーション > すべての脆弱性に移動します。

優先順位は、脆弱性に関するすべての既知のデータに基づいて決定されます。 Reason to prioritize [優先順位を付ける理由]列は、主要な CVSS (共通脆弱性評価システム)、EPSS (エクスプロイト予測評価システム)、および既知のアクティブなランサムウェア データの概要と重み付けです。

優先順位に影響を与えるデータ

ランキングロジックの例

EPSS が「悪用される可能性が高い」という重大度が「高い」脆弱性は、悪用される可能性が 85 パーセンタイル未満の EPSS レベルを持つ「重大」な重大度の脆弱性よりも高いランクになる可能性があります。

ワークフローで優先順位を使用する

アプリケーションの脆弱性を修正する場合:

  1. まず優先度の高い脆弱性に焦点を当てる- 複数のリスク要因(高CVSS + 高EPSS + アクティブなランサムウェア)を持つ脆弱性から始める
  2. アプリケーションのコンテキストを考慮する- 公開アプリケーションにおける優先度の高い脆弱性は、内部ツールにおける同じ脆弱性よりも緊急の対応が必要です。
  3. 暴露期間を追跡- アプリケーション内で脆弱性がパッチされないままの期間を監視します
  4. アラートの設定- 重要なアプリケーションにおける新たな高優先度の脆弱性に関する通知を設定します

次は何ですか?

アプリケーションの脆弱性がどのように優先順位付けされるかを理解したところで、

モニターエンティティセキュリティ

特定のアプリケーションの脆弱性を追跡する

組織の脆弱性を管理する

すべてのアプリケーションの脆弱性領域を表示

脆弱性ステータスの管理

ステータスを無視、影響あり、または修正済みに変更する

アラートの設定

優先度の高い脆弱性が検出されたときに通知を受け取る

Copyright © 2025 New Relic株式会社。

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.