Insights
O dashboard Insights de Exposição oferece um resumo executivo da postura de segurança da sua organização, ilustrando as conexões entre seus Ativos gerenciados e Exposições identificadas. Apresentar visualizações de dados abrangentes, incluindo a distribuição de ativos por status de exposição e pontuações de risco, bem como uma visão geral das vulnerabilidades e da disponibilidade de patches, permite que os usuários avaliem e compreendam rapidamente os riscos de exposição. Componentes interativos, como diagramas de Sankey e recursos de detalhamento, fornecem visões claras e práticas das relações entre ativos e informações detalhadas sobre a exposição, permitindo revisões periódicas e decisões eficazes de mitigação de riscos.
Gráfico de visão geral de ativos e exposições
No painel Insights de Exposição, os diagramas de Sankey mostram como os ativos descobertos fluem através de estados de exposição, fontes e pontuações de risco RS³. O painel inclui dois modos: Visibilidade dos Ativos e Visão Geral das Exposições. Ambos usam o mesmo layout e ajustam o contexto com base nos filtros selecionados. O gráfico de visão geral de ativos e exposições é o componente central e resume todos os ativos descobertos e os níveis de risco associados a eles.
Você pode acessar essas exibições se tiver uma função de administrador ou analista, ou qualquer função personalizada com permissões de acesso padrão para Ativos e Exposições em Configurações Globais. Os diagramas interativos ajudam você a entender a postura de segurança da sua organização, identificar lacunas, priorizar riscos e acompanhar o andamento de remediações.
Por que os Diagramas Sankey são usados
Os diagramas Sankey são usados para visualizar o fluxo e a distribuição de ativos e exposições em múltiplas categorias. Esse tipo de diagrama é especialmente eficaz para ilustrar a maneira como os dados se movem de um estado para outro, e também para destacar concentrações ou lacunas em sua cobertura de segurança.
Os diagramas Sankey ajudam você a:
-
Ver relações rapidamente: entenda como os ativos estão distribuídos em diferentes categorias, como status da exposição, cobertura da análise e níveis de risco.
-
Identificar lacunas de segurança: localize rapidamente ativos sem cobertura de exposições, ativos com análises desatualizadas ou exposições que não foram remediadas.
-
Avaliar concentração de riscos: visualize onde estão as exposições a riscos mais altos, para que você possa priorizar os esforços de remediação.
-
Comunicar claramente o status: use recursos visuais claros para compartilhar o status atual e o andamento com as partes interessas da área técnica e não técnica.
Componentes comuns dos diagramas
-
Distribuição de ativos: exibe o número de ativos em categorias como “analisados”, “não analisados”, “expostos” ou “não expostos”.
-
Tendências de exposição: destaca vulnerabilidades com base em gravidade, disponibilidade de patch e risco.
-
Atribuição de fonte: exibe como os ativos ou exposições são identificados, fornecendo informações sobre a cobertura da ferramenta e
Visibilidade dos ativos
Exibe como os ativos descobertos passam de fontes de ingestão para seus níveis de risco designados. O diagrama visualiza sua arquitetura de dados em quatro estágios progressivos, da esquerda para a direita. O diagrama é organizado em diversas colunas:
-
Total de ativos: exibe o número total de ativos descobertos no seu ambiente.
-
Total de ativos descobertos: a contagem consolidada de todos os alvos exclusivos de hardware e software identificados em sua rede corporativa.
-
Ativos desconhecidos: ativos descobertos cuja identidade, propriedade ou status de inventário ainda não foram confirmados.
-
-
Ativos expostos: categoriza os ativos de acordo com o status da exposição (exposições conhecidas, sem exposições, exposições desconhecidas, ativos a serem analisados).
-
Ativos com exposições: ativos gerenciados que contenham pelo menos uma vulnerabilidade de segurança ou fator de risco identificado e não mitigado.
-
Ativos sem exposições: ativos verificados que atualmente retornam zero vulnerabilidades conhecidas.
-
Ativos com exposições desconhecidas: inventário descoberto que ainda não passou por um processo de avaliação ou validação bem-sucedido.
-
Ativos pendentes de análise: um subconjunto da infraestrutura que requer análise imediata devido a dados de exposições expirados ou ausentes.
-
-
Fontes: esta coluna divide a contagem de ativos pelas ferramentas de detecção conectadas e conectores de segurança em execução no seu ambiente. Indica qual analisador ou ferramenta forneceu dados de exposição (por exemplo, Ivanti Discovery, Crowdstrike).
-
Pontuação RS³: Esta coluna agrupa sua infraestrutura em categorias de risco padronizadas com base em indicadores de matriz de gravidade (crítico, alto, médio, baixo, muito baixo).
Interação com o diagrama
As bandas/os fluxos que conectam as colunas mostram a movimentação dos ativos a partir da descoberta total, passando pela identificação de exposições, fonte e classificação de risco.
-
Clicar em um nó exibe pontos de dados relacionados no painel à direita do diagrama de Sankey. Clicar em um ponto de dados abre um resumo com informações adicionais.
-
Você pode explorar pontos de dados relevantes, como ativos com alto risco ou exposições desconhecidas, clicando nas caixas destacadas no diagrama.
-
Cada ponto de dado fornece mais detalhes para ajudar você a tomar medidas, como priorizar uma análise ou remedição.
Métricas-chave de visibilidade de ativos (barra lateral)
A barra lateral direita fornece um instantâneo imediato dos itens operacionais de alta prioridade:
-
Número total de ativos descobertos: o volume absoluto de pontos de extremidade exclusivos reconhecidos em todos os ambientes de conectores combinados. Ao clicar na lista principal de total de ativos, você será direcionado para uma lista filtrada de ativos, a partir da qual você poderá analisar mais detalhes ou tomar outras medidas.
-
Ativos com alto risco: o número total de pontos de extremidade críticos contendo um perfil de risco RS³ alto ou crítico que exija mitigação imediata ou priorização de patch. Ao clicar nele, uma lista de ativos com alto risco é exibida. Também existe uma opção Exportar para exportar a lista e uma opção Ir para Ativos para direcioná-lo para a página de exibição Ativos.
-
Ativos pendentes de análise: o número total de alvos operando sem dados de exposição recentes ou ativos. Ao clicar nele, uma lista de ativos pendentes de análise é exibida. Também existe uma opção Exportar para exportar a lista e uma opção Ir para Ativos para direcioná-lo para a página de exibição Ativos.
Visão geral das exposições
Quando você seleciona a aba Visão Geral das Exposições, o fluxograma muda o foco do inventário de ativos para o perfil de ciclo de vida e risco de vulnerabilidades individuais em sua rede.
Os dados fluem em quatro estágios operacionais técnicos da esquerda para a direita:
Total de Exposições
A contagem absoluta de todas as vulnerabilidades de segurança, configurações incorretas e falhas de software detectadas por todos os pontos de extremidade ativos.
Pontuação VRR (Vulnerability Risk Rating)
Esta coluna prioriza suas exposições usando o sistema de pontuação Vulnerability Risk Rating (VRR). Ela mapeia exposições por urgência de ameaça:
-
Ameaça crítica (VRR 9.0–10.0)
-
Alta ameaça (VRR 7.0–8.9)
-
Ameaça média (VRR 4.0–6.9)
-
Baixa ameaça (VRR 0.1–3.9)
Exposições Corrigíveis
Esta coluna separa exposições com base em fluxos de trabalho de correção acionáveis:
-
Exposições corrigíveis: vulnerabilidades que têm um patch ou atualização de software diretamente correlacionado disponível para ser implantado.
-
Exposições não corrigíveis: pontos fracos ou problemas de configuração que exigem alterações de configuração, atualizações de registro ou controles alternativos de compensação para resolver.
Operações de correção
Esta coluna alinha exposições corrigíveis com sua prontidão de implantação:
-
Correção automatizada: vulnerabilidades que podem ser abordadas usando políticas de patch automatizadas ou cronogramas operacionais agendados.
-
Intervenção manual necessária: atualizações complexas ou de alto impacto que exigem revisão do administrador, aprovação ou janelas de manutenção específicas.
Principais métricas da visão geral de exposições (barra lateral)
A barra lateral direita destaca o status geral de exposição de segurança para triagem rápida:
-
Total de Exposições Descobertas: o número total de vulnerabilidades encontradas no ambiente. Ao clicar no total de exposições descobertas você será levado a uma listagem de ativo filtrado, onde você pode revisar mais detalhes ou tomar outras medidas.
-
Exposições com exploits conhecidos: vulnerabilidades que os invasores podem usar facilmente porque já existem métodos de exploração. Ao clicar nele, uma lista de exposições com exploits conhecidos é exibida. Também existe uma opção Exportar para exportar a lista e uma opção Ir para Exposições para direcioná-lo para a página de exibição Exposições.
-
Exposições críticas ou altas: as vulnerabilidades mais graves que podem causar grande impacto se não forem corrigidas. Também existe uma opção Exportar para exportar a lista e uma opção Ir para Exposições para direcioná-lo para a página de exibição Exposições.
Pontuação de risco geral
O widget Organisation RS³ Insights fornece uma visão geral e métrica do perfil de risco de segurança cibernética de toda a sua organização. Ele permite que CISOs, CIOs e administradores de segurança monitorem continuamente a postura de segurança atual e entendam rapidamente as tendências de riscos.
O widget agrega pontuações de risco individuais para segurança (RS³) de todos os dispositivos e ativos dentro da sua rede em uma pontuação organizacional única e coesa.
Principal medidor e classificação de risco
O principal medidor de risco exibe a pontuação de risco geral da sua organização de forma rápida e intuitiva.
-
Pontuação numéricamostra a pontuação RS³ agregada para sua organização.
-
Classificação (A-F) fornece uma letra que classifica sua postura de segurança.
-
A - 850 a 800
-
B - 799 a 700
-
C - 699 a 550
-
D - 549 a 400
-
F - =<399
-
-
Nível de risco exibe um rótulo de texto (por exemplo, Risco médio) com base na pontuação.
-
Última vez calculado mostra a data e hora em que a pontuação foi atualizada pela última vez.
Abaixo do medidor, uma legenda codificada por cor define os limites de nível de risco e grau. À direita do medidor, o widget exibe a tendência de pontuação de segurança nos últimos 7 dias. Para obter informações sobre as causas raiz da pontuação de risco agregada, clique no link Exibir detalhes da pontuação no canto inferior esquerdo do widget.
Cálculo e atualização de dados
O widget RS³ usa os dados mais recentes disponíveis para calcular e exibir a pontuação de risco de sua organização.
-
Método de agregação: combina pontuações RS³ de todos os recursos analisados em sua organização em uma única pontuação ponderada (semelhante ao gerenciamento de vulnerabilidades baseado em riscos).
-
Dados atuais: usa os dados mais recentes disponíveis para cada ativo ao calcular a pontuação.
-
Frequência de atualização: atualiza os dados e cálculos subjacentes pelo menos uma vez a cada 24 horas.
-
Tendências dados: mostra uma tendência de 7 dias com base em instantâneos diários da pontuação RS³ da organização.
Exposições abertas por idade e gravidade
Este widget ajuda a visualizar o status de exposição ao longo do tempo. Os níveis do eixo de gravidade baseiam-se na pontuação do Common Vulnerability Scoring System e na idade da exposição.
5 principais vulnerabilidades
Este widget mostra os cinco principais CVEs com base na pontuação VRR e no número de ativos afetados.
O VRR leva em conta dados de vulnerabilidade de mais de 100 fontes, inclusive a probabilidade de um CVE ser explorado no futuro próximo. Essas informações são então usadas para calcular a pontuação consolidada.
Os clientes do Ivanti Neurons for RBVM talvez já estejam familiarizados com a pontuação VRR usada lá. A principal diferença é que a pontuação VRR usada aqui inclui a previsão de explorabilidade no cálculo.
Divisão de exposições
Este widget de funil divide as exposições por tipo, com as mais críticas e recomendadas no lado esquerdo. Cada seção é codificada por cores conforme a gravidade e mostra quantas exposições foram detectadas e o número de ativos afetados.
- Exposições abertas: esse estágio fornece uma contagem consolidada de todas as exposições detectadas em seus ativos.
- Explorável: essas vulnerabilidades são acompanhadas por explorações publicamente conhecidas que podem ser aproveitadas pelos invasores, tornando-as mais perigosas e urgentes de serem resolvidas.
- Ransomware: esse estágio inclui vulnerabilidades sabidamente associadas a famílias de ransomware ou que foram exploradas por gangues de ransomware no passado. A remediação de exposições nesse nível é de extrema importância, pois representam um risco crítico e podem levar a ataques de ransomware debilitantes.
Cada estágio exibe duas colunas:
Exposições: o número total de exposições identificadas em cada nível de gravidade.
Ativos: o número total de ativos afetados.
Os níveis de gravidade são codificados por cores: Crítico (vermelho escuro), Alto (vermelho), Médio (laranja) e Baixo (amarela) e são classificados com base na pontuação VRR:
-
Baixo: 0– 4
-
Médio: >4– 7
-
Alto: >7– 9
-
Crítico: >9
Você pode interagir com o widget para aprofundar a investigação. Ao clicar em uma contagem de ativos em qualquer estágio de exposição ou gravidade, você será direcionado para a seção Ativos com filtros pré-aplicados, agilizando o seu fluxo de trabalho.
Descoberta de ativos
O widget Descoberta de Ativos fornece uma visão geral de alto nível de como os ativos são distribuídos entre os tipos de ativo, ajudando a entender seu inventário e validar contagens em sistemas externos, como um CMDB.
O widget exibe um gráfico de barras agrupadas, onde mostra duas barras para cada tipo de ativo, uma representa o número total de ativos e a outra representa o número de ativos com exposições identificadas, permitindo que você compare rapidamente a cobertura de exposição e inventário.
Para manter a legibilidade, o widget exibe os sete principais tipos de ativo com base na contagem total de ativos e agrupa todos os tipos de ativo restantes e desconhecidos na categoria Outros. Quando você seleciona uma barra, o widget abre a exibição Ativos e aplica filtros com base no tipo de ativo selecionado e estado de exposição, permitindo que você detalhe rapidamente grupos de ativo específicos.
O widget ajuda a supervisionar distribuições de ativo, identifica tendências de exposição e valida dados de inventário, além de fornecer uma maneira simples e uniforme de rastrear coberturas de ativo em seu ambiente.
Ativos versus cronograma de exposição
O widget Ativo versus linha do tempo de exposição mostra como as coberturas de ativo e as tendências de exposição mudaram nos últimos seis meses. Ele ajuda a comparar o número de ativos com exposições abertas e entender como o risco evolui ao longo do tempo. Os ativos incluem apenas aqueles que foram analisados pelo menos uma vez.
Cada mês exibe duas barras lado a lado. A barra Ativos exibe o número de ativos com pelo menos uma análise bem-sucedida naquele mês. A barra Exposições exibe o número de instâncias de exposição abertas e usa um formato em pilhas para exibir a distribuição de gravidade. O widget agrupa exposições por gravidade da Vulnerability Risk Rating (VRR) - Crítico (vermelho escuro), Alto (vermelho), Médio (laranja) e Baixo (amarelo).
O que é a pontuação RS³?
A pontuação RS³ é uma métrica proprietária usada para quantificar o perfil de risco de cibersegurança de um ativo individual ou de uma organização inteira.
Intervalo de pontuação e interpretação
A pontuação RS³ - usada para tanto as organizações RS³ (risco organizacional) quanto ativos RS³ (risco de ativo individual) - varia de 300 a 850. Funciona de forma semelhante a uma pontuação de crédito:
-
300 - 399: Crítico
-
400 - 549: Alto
-
550 - 699: Médio
-
700 - 799: Baixo
-
800 - 850: Muito baixo
Pontuações mais baixas (300-550): indicam maior risco e uma postura de segurança fraca (zonas vermelhas/laranjas).
Pontuações mais altas (700-850): indicam menor risco e uma postura de segurança forte (zonas verde/azul).
Fatores de cálculo
A pontuação é calculada dinamicamente com base em quatro entradas principais:
-
Maior Vulnerability Risk Rating (VRR): a pontuação é impulsionada pelo maior valor de VRR entre as descobertas em cada categoria (crítico, alto, médio e baixo). Vulnerabilidades críticas (9,0–10,0) reduzem substancialmente a pontuação RS³.
-
Total de exposições: um ativo com um número maior de pendências em aberto apresenta mais risco e resultará em uma pontuação RS³ menor.
-
Classificação de criticidade comercial: classificada em uma escala de 1 a 5. Se um ativo altamente crítico (por exemplo, um "5") apresentar vulnerabilidades, a pontuação RS³ cai mais drasticamente porque o impacto potencial nos negócios é maior.
-
Tipo de endereço: indica se o ativo é interno ou externo, o que ajuda a contextualizar o risco de exposição.
Objetivo e impacto
-
Priorização: vai além das pontuações CVSS estáticas, levando em consideração o contexto de ameaças do mundo real e a importância para os negócios.
-
Correção: fechar muitas descobertas pequenas pode não impactar significativamente a pontuação; no entanto, reduzir o maior VRR (a vulnerabilidade mais severa) em um ativo resultará em um aumento significativo na pontuação RS³.
-
Comunicação: fornece uma "métrica de integridade" padronizada que pode ser facilmente comunicada aos stakeholders não técnicos para mostrar o nível de risco da organização ao longo do tempo.