Insights

Het dashboard Blootstellingsinzichten biedt een samenvatting van de beveiligingshouding van uw organisatie door de verbanden tussen uw beheerde activa en geïdentificeerde blootstellingen te illustreren. Met uitgebreide gegevensvisualisaties, waaronder de verdeling van activa per blootstellingsstatus en risicoscores, evenals een overzicht van kwetsbaarheden en de beschikbaarheid van patches, kunnen gebruikers snel de blootstellingsrisico's beoordelen en begrijpen. Interactieve componenten zoals Sankey-grafieken en drill-downmogelijkheden bieden duidelijke, uitvoerbare weergaven van relaties tussen activa en gedetailleerde blootstellingsinformatie, waardoor periodieke evaluaties en effectieve beslissingen over risicobeperking mogelijk worden.

Overzichtsgrafiek activa en blootstelling

Op het dashboard Blootstellingsinzichten, tonen Sankey-diagrammen hoe gedetecteerde activa door blootstellingstatussen, bronnen en RS³ risicoscores stromen. Het dashboard biedt twee modi: Zichtbaarheid activa en Overzicht blootstellingen. Ze gebruiken allebei dezelfde lay-out en passen de context aan op basis van de geselecteerde filters. De grafiek Activa- en blootstellingsoverzicht is de centrale component die alle gedetecteerde activa en hun gekoppelde risiconiveaus samenvat.

U kunt toegang krijgen tot deze weergaven als u een rol als beheerder of analist hebt, of elke aangepaste rol met standaard toegangsmachtigingen voor Activa en blootstellingen in Globale instellingen. De interactieve diagrammen helpen u de beveiligingshouding van uw organisatie te begrijpen, leemten te identificeren, de prioriteit te geven aan risico's en de voortgang van het herstel in de loop van de tijd te volgen.

Waarom Sankey-diagrammen worden gebruikt

Sankey-diagrammen worden gebruikt voor het weergeven van de stroom en distributie van activa en blootstellingen op meerdere media. Dit type diagram is vooral doeltreffend om te illustreren hoe gegevens worden verplaatst van de ene status naar een andere en voor het markeren van concentraties of openingen in uw beveiligingsdekking.

Sankeydiagrammen helpen u bij het volgende:

  • Relaties weergeven in één oogopslag: begrijp hoe activa en blootstellingen worden verdeeld over verschillende categorieën, zoals blootstellingsstatus, scandekking en risiconiveaus.

  • Beveiligingsleemten identificeren: zoek snel activa zonder blootstellingsdekking, activa met verouderde scans of bolotstellingen die niet werden opgelost.

  • Risicoconcentratie beoordelen: geef aan waar de hoogste risicoblootstellingen aanwezig zijn zodat u de herstelinspanningen de prioriteit kunt geven.

  • De status duidelijk communiceren: gebruik duidelijke visuele voorstellingen om de huidige status en de voortgang te delen met zowel technische als niet-technische belanghebbenden.

Gemeenschappelijk componenten van de diagrammen

  • Activadistributie: toont het aantal activa in categorieën, zoals “gescand”, “niet-gescand”, “blootgesteld” of “niet blootgesteld”.

  • Blootstellingstrends: markeert kwetsbaarheden op basis van ernst, patchbeschikbaarheid en risico.

  • Brontoewijzing: toont hoe activa of blootstellingen zijn geïdentificeerd waarbij inzicht wordt geboden in de dekking van het hulpmiddel en

Activazichtbaarheid

Toont hoe gedetecteerde activa van de invoerbronnen naar hun toegewezen risiconiveaus worden geleid. Het diagram geeft een visuele voorstelling van uw gegevensarchitectuur via vier progressieve fasen van links naar rechts. Het diagram is georganiseerd in verschillende kolommen:

  • Totaal activa: toont het totale aantal activa dat is gedetecteerd in uw omgeving.

    • Totaal gedetecteerde activa: het geconsolideerde totaal van alle unieke hardware- en softwaredoelen, geïdentificeerd in uw bedrijfsnetwerk.

    • Onbekende activa: gedetecteerde activa waarvan de identiteit, eigendom of inventarisstatus nog niet werd bevestigd.

  • Blootgestelde activa: brengt activa onder in categorieën volgens hun blootstellingsstatus (bekende blootstellingen, geen blootstellingen, onbekende blootstellingen, moet worden gescand).

    • Activa met blootstellingen: beheerde activa die minstens één geïdentificeerde, niet beperkte beveiligingskwetsbaarheid of risicofactor bevat.

    • Activa zonder blootstellingen: gescande activa die momenteel nul bekende kwetsbaarheden retourneren.

    • Activa met onbekende blootstellingen: gedetecteerde inventaris waarvoor nog geen gelukte evaluatie of validatieproces werd uitgevoerd.

    • Activa die moeten worden gescand: een subset van infrastructuur die onmiddellijk scannen vereist vanwege vervallen of ontbrekende blootstellingsgegevens.

  • Bronnen: in deze kolom wordt de distributie van het aantal actia opgesplitst naar de verbonden detectiehulpmiddelen en beveiligingsconnectoren die in uw omgeving lopen. Geeft aan welke scanner of tool de blootstellingsgegevens heeft gegeven (bijv. Ivanti Discovery, Crowdstrike).

  • RS³-score: deze kolom groepeert uw infrastructuur in gestandaardiseerde risicocategorieën, gebaseerd op de matrixindicators van ernst (Kritiek, Hoog, Gemiddeld, Laag, Zeer laag).

Interactief werken met het diagram

De banden/stromen die de kolommen verbinden, tonen hoe activa bewegen, van totale detectie via blootstellingsidentificatie, bron en risicobeoordeling.

  • Als u op een knooppunt klikt, verschijnen verwante gegevenspunten in het paneel rechts van het Sankey-diagram. Als u op een gegevenspunt klikt, wordt een flyout geopend met extra details.

  • U kunt belangrijke gegevenspunten verkennen, zoals activa met hoog risico of onbekende blootstellingen door te klikken op de gemarkeerde vakken in het diagram.

  • Elk gegevenspunt biedt meer details om u te helpen actie ondernemen, zoals de prioriteit geven aan het scannen of aan het herstel.

Belangrijke metrische gegevens zichtbaarheid activa (zijbalk)

De zijbalk aan de rechterzijde biedt onmiddellijk een momentopname van operationele items met hoge prioriteit:

  • Totaal aantal gedetecteerde activa: het absolute volume van unieke eindpunten die zijn herkend in alle gecombineerde connectoromgevingen. Wanneer u klikt op het totaal van de hoofdactiva, wordt u naar een gefilterde activalijst gebracht waar u meer details kunt controleren of verdere acties kunt ondernemen.

  • Activa met hoog risico: het totale aantal kritieke eindpunten dat een hoog of kritiek RS³-risicoprofiel bevat waarvoor onmiddellijke beperking of prioriteitstelling van patches is vereist. Als u hierop klikt, wordt een lijst van Activa met hoog risico weergegeven. U hebt ook een optie Exporteren voor het exporteren van de lijst en een optie Ga naar activa om u naar de pagina Activaweergave te leiden.

  • Activa die moeten worden gescand: het totale aantal targets waarvoor geen recente of actieve blootstellingsgegevens beschikbaar zijn. Als u hierop klikt, wordt een lijst van Activa die moeten worden gescand weergegeven. U hebt ook een optie Exporteren voor het exporteren van de lijst en een optie Ga naar activa om u naar de pagina Activaweergave te leiden.

Overzicht Blootstellingen

Wanneer u het tabblad Overzicht blootstellingen selecteert, verschuift het stroomdiagram de focus van de activa-inventaris naar de levenscyclus en het risicoprofiel van individuele kwetsbaarheden in uw netwerk.

De gegevens doorlopen vier technische operationele fasen, van links naar rechts:

Totaal blootstellingen

Het totale aantal van alle beveiligingskwetsbaarheden, verkeerde configuraties en zwakke punten in de software dat is gedetecteerd op al uw actieve eindpunten.

VRR-score (Beoordeling kwetsbaarheidsrisico)

Deze kolom geeft uw blootstellingen de prioriteit via het VRR-scoresysteem. Het brengt blootstellingen in kaart op basis van de urgentie van de dreiging:

  • Kritieke bedreiging (VRR 9.0–10.0)

  • Hoge bedreiging (VRR 7.0–8.9)

  • Gemiddelde bedreiging (VRR 4.0–6.9)

  • Lage bedreiging (VRR 0.1–3.9)

Patchbare blootstellingen

Deze kolom scheidt de blootstellingen op basis van uitvoerbare herstelworkflows:

  • Patchbare blootstellingen: kwetsbaarheden die een direct gecorreleerde softwarepatch of -update hebben die beschikbaar is voor implementatie.

  • Niet-patchbare blootstellingen: zwakke punten of configuratieproblemen die configuratiewijzigingen, registerupdates of alternatieve compenserende controles vereisen voor de oplossing.

Herstelbewerkingen

Deze kolom lijnt blootstellingen die kunnen worden gepatcht, uit op de paraatheid uw implementatie:

  • Automatisch herstel: kwetsbaarheden die kunnen worden aangepakt met de automatische patchbeleidsregels of geplande operationele planningen.

  • Handmatige interventie vereist: updates die complex zijn of een hoge impact hebben en de controle van de beheerder, goedkeuring of specifieke onderhoudsvensters.

Blootstellingen overzicht belangrijke metrische gegevens (zijbalk)

De zijbalk rechts markeert de status van de algemene beveiligingsblootstelling voor een snelle sortering:

  • Totaal gedetecteerde blootstellingen: het totale aantal kwetsbaarheden dat in de omgeving is gevonden. Wanneer u klikt op het totaal van de gedetecteerde blootstellingen, wordt u naar een gefilterde activalijst gebracht waar u meer details kunt controleren of verdere acties kunt ondernemen.

  • Blootstellingen met bekende misbruiken: kwetsbaarheden die aanvallers gemakkelijk kunnen gebruiken omdat de misbruikmethoden reeds bestaan. Als u hierop klikt, wordt een lijst van Blootstellingen met bekende misbruiken weergegeven. U hebt ook een optie Exporteren voor het exporteren van de lijst en een optie Ga naar blootstellingen om u naar de pagina Blootstellingen te leiden.

  • Kritieke of hoge blootstellingen: de ernstigste kwetsbaarheden die een belangrijke impact kunnen veroorzaken indien ze niet worden opgelost. U hebt ook een optie Exporteren voor het exporteren van de lijst en een optie Ga naar blootstellingen om u naar de pagina Blootstellingen te leiden.

Algemene risicoscore

De Widget Organisatie RS³-inzichten biedt een weergave op hoog niveau met één metrisch gegeven van het risicoprofiel van de cyberbeveiliging van uw volledige organisatie. Hiermee kunnen CISO's, CIO's en beveiligingsbeheerders continu de huidige beveiligingshouding bewaken en snel de risicotrends begrijpen.

De widget voegt individuele risicoscores voor beveiliging (RS³) van alle apparaten en activa binnen uw netwerk samen tot één samenhangende organisatiescore.

Belangrijkste risicomaatstaf en -graad

De belangrijkste risicomaatstaf toont de algemene risicoscore van uw organisatie in een oogopslag.

  • Numerieke score toont de geaggregeerde RS³-score voor uw organisatie.

  • Graad (A–F) geeft een lettergraad waarmee uw beveiligingshouding wordt geclassificeerd

    • A - 850 tot 800

    • B - 799 tot 700

    • C - 699 tot 550

    • D - 549 tot 400

    • F - =<399

  • Risiconiveau toont een tekstlabel (bijvoorbeeld gemiddeld risico) op basis van de score.

  • Laatst berekend toont de datum en het tijdstip waarop de score het laatst werd bijgewerkt.

Onder de maatstaf definieert een kleurgecodeerde legende de maatstap en de risiconiveaudrempels. Rechts van de meter toont de widget de beveiligingsscoretrend in de afgelopen 7 dagen. Voor informatie over de onderliggende oorzaken van de samengestelde risicoscore, klikt u op de koppeling ​Scoregegevens weergeven linksonder in de widget.

Berekenen en vernieuwen van gegevens

De RS³-widget gebruikt de nieuwste beschikbare gegevens voor het berekenen en weergeven van de naam van uw organisatie.

  • Samenvoegingsmethode: combineert RS³-scores van alle gescande activa in uw organisatie, in één gewogen score (zoals op risico gebaseerd kwetsbaarheidsbeheer).

  • Huidige gegevens: gebruikt de laatste beschikbare gegevens voor elk activum bij het berekenen van de score.

  • Vernieuwingsfrequentie: werkt de onderliggende gegevens en berekeningen elke 24 uur minstens één keer bij.

  • Trendgegevens: toont een 7-daagse trend op basis van dagelijkse momentopnamen van de RS³-score van de organisatie.

Open blootstellingen op leeftijd en ernst

Deze widget helpt u bij het weergaven van uw blootstellingsstatus over een bepaalde periode. De niveaus van de ernst-as zijn gebaseerd op de CVSS-score (Common Vulnerability Scoring System) en de ouderdom van de blootstelling.

Top 5 kwetsbaarheden

Deze widget toont u de top vijf van CVE's op basis van de VRR-score en het aantal betrokken activa.

VRR is gebaseerd op de kwetsbaarheidsintelligentie van meer dan 100 bronnen, met inbegrip van hoe waarschijnlijk het is dat een CVE in de nabije toekomst zal worden misbruikt. Deze informatie wordt dan gebruikt voor het berekenen van een geconsolideerde score.

Klanten van Ivanti Neurons for RBVM kunnen bekend zijn met de VRR-score die daar wordt gebruikt. Het belangrijkste verschil is dat de VRR-score die hier wordt gebruikt, de voorspelling van exploiteerbaarheid opneemt in de berekening.

Opsplitsing van blootstelling

Deze trechterwidget splitst blootstellingen op volgens type, met de meer kritieke en aanbevolen uitvoerbare blootstellingen aan de linkerzijde van de widget. Elke sectie is met een kleur gecodeerd volgens ernst en toont u hoe veel blootstellingen worden gedetecteerd en het aantal activa dat is beïnvloed.

  • Blootstellingen openen: deze fase voorziet een geconsolideerd aantal van alle blootstellingen die momenteel zijn gedetecteerd voor al uw activa.
  • Misbruik: deze kwetsbaarheden worden vergezeld door publiek bekende exploits die kunnen worden gebruikt door aanvaller, waardoor ze gevaarlijker worden en dringend moeten worden aangepakt.
  • Ransomware: deze fase bevat kwetsbaarheden met bekende verwantschappen met ransomware-groepen of deze die in het verleden al werden misbruikt door ransomware-bendes. Het aanpakken van blootstellingen op dit niveau is van het grootste belang, omdat ze een kritiek risico vormen en kunnen leiden tot ondermijnende ransomware-aanvallen.

Elke fase toont twee kolommen:

Blootstellingen: het totale aantal blootstellingen dat is geïdentificeerd op elk ernstniveau.

Activa: het aantal betrokken activa.

Ernstniveaus hebben een kleurcodering — Kritiek (donkerrood), Hoog (rood), Gemiddeld (oranje) en Laag (geel) — en zijn geclassificeerd op basis van de VRR-score:

  • Laag: 0–4

  • Gemiddeld: >4–7

  • Hoog: >7–9

  • Kritiek: >9

U kunt interactief werken met de widget voor dieper onderzoek. Als u klikt op aantallen activa binnen een bepaalde ernst- of blootstellingsfase, wordt u doorgestuurd naar het gedeelte Activa met vooraf toegepaste filters waardoor uw workflow wordt gestroomlijnd.

Activadetectie

De widget Activadetectie biedt een weergave op hoog niveau van hoe activa worden gedistribueerd over verschillende activatypen. Hierdoor krijgt u inzicht in uw inventaris en kunt u de aantallen vergelijken met externe systemen, zoals een CMDB.

De widget toont een gegroepeerd staafdiagram waar twee balken verschijnen voor elk activumtype, één voor het totale aantal activa en het andere voor het aantal activa met geïdentificeerde blootstellingen zodat u snel de inventaris en de blootstellingsdekking kunt vergelijken.

Om de leesbaarheid te behouden, toont de widget de zeven vaakst voorkomende activatypen op basis van het totale aantal activa en groepeert alle resterende en onbekende activatypen in de categorie Overige. Wanneer u een balk selecteert, opent de widget de weergave Activa en past deze filters toe op basis van het geselecteerde activumtype en blootstellingsstatus , zodat u snel kunt inzoomen op specifieke activagroepen.

De widget helpt u bij het bewaken van de activadistributie, het identificeren van blootstelllingstrends en het valideren van inventarisgegevens. Deze biedt een eenvoudige en consistente manier om activadekking te volgens in uw omgeving.

Activa vs blootstellingstijdlijn

De widget Activa vs blootstellingstijdlijn toont hoe de dekking van activa en blootstellingstrends wijzigen over de afgelopen zes kalendermaanden. Dit helpt u bij het vergelijken van het aantal activa met open blootstellingen en het begrijpen hoe het risico evolueert na verloop van tijd. Activa omvatten alleen de activa die minstens één keer werden gescand.

Elk maand toont twee balken naast elkaar. De balk Activa toont het aantal activa met minstens één gelukte scan in die maand. De balk Blootstellingen toont het aantal open blootstellingsexemplaren en gebruikt een gestapeld formaat om de ernstdistributie weer te geven. De widget groepeert blootstellingen op VRR-ernst (Beoordeling kwetsbaarheidsrisico)—Kritiek (diep rood), Hoog (rood), Gemiddeld (oranje) en Laag (geel).

Wat is de RS³-score

​De RS³-score is een eigen maatstaf die wordt gebruikt om het cyberbeveiligingsrisicoprofiel van een individueel activum of een hele organisatie te kwantificeren.

​Scorebereik en interpretatie

De RS³-score—gebruikt voor zowel Org RS³ (organisatorisch risico) en Activa RS³ (individueel activumrisico)—bereiken van 300 tot 850. De score werkt op dezelfde manier als een creditscore:

  • 300 - 399: kritiek

  • 400 - 549: hoog

  • 550 - 699: gemiddeld

  • 700 - 799: laag

  • 800 - 850: zeer laag

​Lagere scores (300-550): duiden op een hoger risico en een zwakke beveiligingshouding (rode/oranje zones).

​Hogere scores (700-850): duiden op een lager risico en een sterke beveiligingshouding (groene/blauwe zones).

​Berekeningsfactoren

​De score wordt dynamisch berekend op basis van vier primaire ingangen:

  • ​Hoogste VRR (Vulnerability Risk Rating): de score wordt bepaald door de hoogste VRR-waarde van de bevindingen in elke categorie (kritiek, hoog, gemiddeld en laag). Kritieke kwetsbaarheden (9,0–10,0) verlagen de RS³-score aanzienlijk.

  • ​Totale blootstellingen: een activum met een hoger aantal openstaande bevindingen vormt een groter risico en leidt tot een lagere RS³-score.

  • Beoordeling activakritikaliteit: beoordeeld op een schaal van 1 tot 5. Als een zeer kritiek activum (bijv. een '5') kwetsbaarheden heeft, daalt de RS³-score sterker omdat de potentiële bedrijfsimpact groter is.

  • Type adres: of het activum intern of extern is, wat helpt om het blootstellingsrisico in context te plaatsen.

​Doel en impact

  • ​Prioritering: gaat verder dan statische CVSS-scores door rekening te houden met de reële bedreigingscontext en het belang voor het bedrijf.

  • ​Herstel: het verhelpen van veel kleine bevindingen heeft mogelijk weinig invloed op de score, maar het verminderen van de grootste VRR (de ernstigste kwetsbaarheid) van een activum leidt tot een aanzienlijke stijging van de RS³-score.

  • ​Communicatie: biedt een gestandaardiseerde 'gezondheidsmetriek' die gemakkelijk kan worden gecommuniceerd aan niet-technische belanghebbenden om het risiconiveau van de organisatie in de loop van de tijd weer te geven.