Kwetsbaarheidsbeheer is een essentieel onderdeel van een IT-beveiligingsinfrastructuur en vormt een aanvulling op de andere componenten.
IDS/IPS-oplossingen – netwerkgebaseerd, hostgebaseerd of ontworpen als Network Behaviour Analysis (NBA) – moeten tijdens de installatie en tijdens het gebruik worden ingesteld en aangepast. Voor een NBA is het noodzakelijk om een baseline op te stellen (bijv. grenswaarden voor poortscans en aanmeldingspogingen, blacklists en whitelists via IP-adressen en aanmeldingsnamen, evenals de instellingen voor alarmen).
Door de resultaten van kwetsbaarheidsscans te importeren, kunt u deze afstemming aanzienlijk aanvullen en verbeteren: met deze informatie kunnen de middelen van een IDS/IPS gerichter worden ingezet, waardoor sneller en beter kan worden beslist over passende maatregelen en alarmmeldingen. Het aantal valse positieven wordt verminderd.
Aanvallen op een IDS/IPS, zoals het overbelasten van de capaciteit of ‘blinding’, zijn zogenaamde evasion techniques. Doordat een IDS/IPS moeite heeft met het detecteren van langzame, gerichte aanvallen, worden deze IT-beveiligingsoplossingen maximaal belast. Kwetsbaarheidsbeheer biedt de nodige aanvulling, omdat het de aanvalsoppervlakte aanzienlijk kan verkleinen.