Советы
Информационная панель данных воздействий содержит сводные данные о состоянии безопасности вашей организация, иллюстрирующие связи между управляемыми активами и выявленными воздействиями. Благодаря комплексной визуализации данных, включая разделение активов по статусам воздействия и оценкам рисков, а также обзору уязвимостей и доступности исправлений, это позволяет пользователям быстро оценивать и понимать риски воздействия. Интерактивные компоненты, такие как диаграммы Sankey и детализированные возможности, формируют четкое, практическое представление связей активов и подробную информацию о воздействии, что позволяет периодически проверять и принимать эффективные решения по снижению рисков.
Обзорная диаграмма активов и воздействий
На информационной панели ПО Exposure Insights диаграммы Sankey демонстрируют, как обнаруженные активы распределяются по состояниям подверженности рискам, источникам и уровням риска RS³. Информационная имеет два режима: Видимость активов и Обзор воздействий. В обоих случаях используется одна схема и контекст на основе выбранных фильтров. Диаграмма обзора активов и воздействий служит центральным компонентом и представляет все обнаруженные активы и связанные с ними уровни риска.
Вы можете получить доступ к этим представлениям, если у вас есть роль администратора или аналитика, или любая особая роль с правами по умолчанию для активов и воздействий в глобальных настройках. Интерактивные диаграммы помогут вам понять состояние безопасности вашей организации, выявляя недостатки с определением приоритетов рисков и отслеживанием хода устранения с течением времени.
Почему используются диаграммы Sankey
Sankey diagrams are used to visualize the flow and distribution of assets and exposures across multiple categories. Этот тип диаграмм особенно эффективен для демонстрации того, как данные перемещаются из одного состояния в другое, а также для выделения концентраций или недостатков безопасности вашей организации.
Диаграммы Санки используются для следующего:
-
Краткий обзор отношений: Понять, как активы и риски распределяются по различным категориям, таким как статус воздействия, охват сканирования и уровни риска.
-
Выявление пробелов в системе безопасности: быстрое обнаружение активов без покрытия уязвимостей, активов с устаревшими сканированиями или уязвимостей, которые не были устранены.
-
Оценка концентрации риска: визуализация места, где существует риск с наибольшим уровнем риска, что позволяет вам определить приоритетность усилий по устранению.
-
Четко сообщайте о статус: используйте четкие изображения, чтобы поделиться текущий статус и прогрессом с техническими и нетехническими заинтересованными сторонами.
Общие компоненты диаграмм
-
Распределение актив: показывает количество активов в таких категориях, как ?отсканировано? ?неотсканировано,??открыто,? или ?не подвергались воздействию.?
-
Тенденции воздействия: выделяет уязвимости на основе серьезности, доступности исправление и риска.
-
Атрибуция источника: показывает, как идентифицируются активы или риски, обеспечивая понимание охвата инструмента и
Видимость активов
Отображает, как обнаруженные активы перемещаются из источников данных в назначенные уровни риска. Диаграмма демонстрирует архитектуру данных на четырех прогрессивных этапах слева направо. Диаграмма состоит из нескольких столбцов:
-
Все активы: Отображает общее количество активов, обнаруженных в вашей среде.
-
Все обнаруженные активы: Консолидированное количество всех уникальных аппаратных и программных целей, определенных в вашей корпоративной сети.
-
Неизвестные активы: Обнаруженные активы, чья идентификация, владение или статус инвентаризации пока не подтверждены.
-
-
Активы с воздействием: Классифицирует активы по их статусу воздействия (известные воздействия, без воздействия, неизвестное воздействие, необходимо сканирование).
-
Активы с риском: Управляемые активы, которые содержат, по крайней мере, одну выявленную, неустранимую уязвимость безопасности или фактор риска.
-
Активы без воздействий: Сканированные активы, которые в настоящее время не имеют известных уязвимостей.
-
Активы с неизвестными воздействиями: Обнаруженная инвентаризация, которая пока не прошла успешную оценку или проверку.
-
Активы для сканирования: Подмножество инфраструктуры, требующее немедленного сканирования из-за просроченных или отсутствующих данных воздействия.
-
-
Источники: В этом столбце разделяются данные распространения активов с помощью подключенных средств обнаружения и коннекторов безопасности, используемых в вашей среде. Указывает, какой сканер или средство безопасности предоставило данные о воздействии (например, Ivanti Discovery, Crowdstrike).
-
Оценка RS³: В этом столбце инфраструктура группируется по стандартным категориям рисков на основе показателей таблицы серьезности (критическая, высокая, средняя, низкая, очень низкая).
Взаимодействие с диаграммой
Полосы/потоки, соединяющие столбцы, показывают, как активы перемещаются между статусами полного обнаружения и идентификации воздействия, источника и рейтинга риска.
-
После выбора узла отображаются связанные точки данных на панели справа от диаграммы Sankey. После выбора точки данных открывается окно с дополнительной информацией.
-
Вы можете изучить ключевые точки данных, такие как активы с высоким или неизвестным риском, нажимая выделенные поля на диаграмме.
-
Каждая точка данных предоставляет дополнительную информацию, которая поможет вам принять меры, такие как расстановка приоритетов сканирования или исправления.
Ключевые показатели видимости активов (боковая панель)
Справа на боковой панели отображается текущий снимок рабочих элементов с высоким приоритетом:
-
Все обнаруженные активы: Абсолютное количество уникальных конечных систем, распознаваемых во всех объединенных средах коннекторов. Выбор общего числа активов (например, "Все обнаруженные активы: 1025") откроет список активов, где можно увидеть более подробную информацию или предпринять дальнейшие действия.
-
Активы с высоким риском: Общее количество критических конечных систем, содержащих профиль RS³ с высоким или критическим риском, который требует немедленного снижения или выбора приоритета исправления. После нажатия будет открыт список активов с высоким риском. Также есть параметр Экспорт для экспорта списка и параметр Перейти к активам для перехода на страницу вида "Активы".
-
Активы для сканирования: Общее количество целей без недавних или активных данных воздействий. После выбора будет открыт список активов с высоким риском. Также есть параметр Экспорт для экспорта списка и параметр Перейти к активам для перехода на страницу вида "Активы".
Обзор воздействий
С переходом на вкладку обзора воздействий диаграмма поменяет фокус от инвентаризации активов на жизненный цикл и профиль риска отдельных уязвимостей в вашей сети.
Данные перемещаются через четыре технических операционных этапа слева направо:
Все воздействия
Абсолютное количество всех уязвимостей безопасности, неверных конфигураций и уязвимостей ПО, обнаруженных на активных конечных системах.
Оценка VRR (рейтинг риска уязвимостей)
В этом столбце представлены приоритеты воздействий с использованием системы оценки риска уязвимостей (VRR). Здесь отображаются риски по срочности угроз:
-
Критическая угроза (VRR 9.0–10.0)
-
Высокая угроза (VRR 7.0–8.9)
-
Средняя угроза (VRR 4.0–6.9)
-
Низкая угроза (VRR 0.1–3.9)
Исправляемые воздействия
В этом столбце представлены воздействия на основе последовательностей действий, далее требующих исправления:
-
Исправляемые воздействия: Уязвимости, которые имеют скорректированные исправления ПО или обновления, доступные для развертывания.
-
Неисправляемые воздействия: Слабые стороны или проблемы конфигурации, требующие изменения, обновления реестра или иных средств управления для устранения.
Операции исправления
В этом столбце представлены исправления, подготовленные вами к развертыванию:
-
Автоматическое исправление: Уязвимости, которые можно устранить с помощью автоматизированных политик исправления или процедур по расписанию.
-
Требуется вмешательство вручную: Сложные или важнейшие обновления, требующие проверки, утверждения или специальных окон обслуживания администратором.
Ключевые показатели обзора воздействий (боковая панель)
На правой боковой панели отображается общий статус воздействия на безопасность для быстрой оценки:
-
Все обнаруженные воздействия: Общее количество обнаруженных уязвимостей в среде. Выбор общего количества воздействий откроет список активов, где можно увидеть более подробную информацию или предпринять дальнейшие действия.
-
Воздействие с известными эксплойтами: Уязвимости, которые злоумышленники могут легко использовать, поскольку методы эксплойтов уже существуют. После выбора будет открыт список воздействий с известными эксплойтами. Также есть параметр Экспорт для экспорта списка и параметр Перейти к воздействиям для перехода на страницу вида "Воздействия".
-
Критические или высокие воздействия: Наиболее серьезные уязвимости, которые могут оказать значительное влияние, если их не устранить. Также есть параметр Экспорт для экспорта списка и параметр Перейти к воздействиям для перехода на страницу вида "Воздействия".
Общая оценка риска
Виджет Organisation RS³ Insights представляет высокоуровневый набор показателей рисков кибербезопасности всей вашей организации. Он может использоваться руководителями служб информационной безопасности, директорами ИТ-подразделений и администраторам систем безопасности для непрерывного контроля текущей ситуации и быстрой оценки трендов рисков.
Виджет объединяет индивидуальные показатели риска безопасности (RS³) для всех устройств и активов в вашей сети в единый, целостный показатель на уровне организации.
Основной показатель риска и степень тяжести
Основной показатель риска демонстрирует общие баллы оценок рисков для вашей организации.
-
Цифровая оценка показывает агрегированную оценку RS³ для вашей организация.
-
Степень (A - F) предоставляет буквенную оценку классификации вашей системы безопасности.
-
A - 850 - 800
-
B - 799 - 700
-
C - 699 - 550
-
D - 549 - 400
-
F - =< 399
-
-
Уровень риска отображает оценку в виде текста (например, средний риск).
-
Последнее вычисление отображает дату и время последней оценки.
Под шкалой расположена цветовая легенда, определяющая предельные значения для категорий и уровней риска. Справа от шкалы отображается тренд оценки безопасности за последние 7 дней. Для получения информации о причинах комбинированной оценки откройте ссылку Показать информацию оценки в нижней левой части виджета.
Вычисление и обновление данных
Виджет RS³ использует последние доступные данные для расчета и отображения оценки риска для вашей организации.
-
Объединенный метод: Объединяет оценки RS³ из всех сканированных активов в вашей организация в единый взвешенный показатель (аналогично управлению уязвимостями на основе рисков).
-
Текущие данные: Использует последние доступные данные для каждого актива при вычислении оценки.
-
Частота обновления: Обновляет основные данные и вычисления не реже одного раза в 24 часа.
-
Данные тренда: Показывает 7-дневный тренд на основе ежедневных снимков оценки RS³ для вашей организации.
Открытые воздействия по возрасту и серьезности
Этот виджет призван обеспечить наглядность статуса серьезности с течением времени. Уровни серьезности основаны на показателях общей системы оценки уязвимостей и возрасте воздействия.
Топ-5 уязвимостей
В этом виджете представлены пять самых популярных CVE на основе оценки VRR и количества затрагиваемых активов.
Данные VRR основаны на информации об уязвимостях из более чем 100 источников, включая вероятность использования CVE в ближайшем будущем. Эта информация затем используется для вычисления сводных показателей.
Клиенты ПО Ivanti Neurons for RBVM, возможно, знакомы с используемыми показателями VRR. Основное отличие заключается в используемом показателе VRR, включающем в вычисление прогноза возможности использования.
Разделение воздействия
Этот виджет с изображением воронки делит воздействия по типам - наиболее важные и рекомендуемые действия отображаются в левой части виджета. Каждый раздел имеет цветовую маркировку в зависимости от серьезности, а также представляет обнаруженные воздействия и затрагиваемые активы.
- Открытые воздействия: На этом этапе осуществляется консолидированное вычисление всех воздействий, обнаруженных для ваших активов.
- Уязвимо для эксплойтов: Эти уязвимости сопровождаются известными эксплойтами, которые могут быть использованы злоумышленниками, что делает их более опасными и требующими срочного устранения.
- Программы-вымогатели: Этот этап включает уязвимости, имеющие известную связь с семействами программ-вымогателей или использовавшиеся ранее сообществами программ-вымогателей. Устранение уязвимостей на этом уровне имеет особое значение, так как они имеют критический риск и могут привести к разрушительным атакам программ-вымогателей.
На каждом этапе отображаются два столбца:
Воздействия: Общее количество воздействий, определенных для каждого уровня серьезности.
Активы: Общее количество затронутых активов.
Severity levels are color-coded—Critical (dark red), High (red), Medium (orange), and Low (yellow)—and are classified based on the VRR score:
-
Низкий: 0?4
-
Средняя: >4?7
-
Высокий: > 7?9
-
Критическое: >9
You can interact with the widget for deeper investigation. Нажатие на актив на любом этапе серьезности или воздействия перенаправляет вас в раздел "Активы" с предварительно примененными фильтрами, оптимизируя последовательность действий.
Обнаружение активов
Виджет Обнаружение активов предоставляет общее представление о типах активов, помогая вам оценить вашу инвентаризацию и проверить вычисления внешних систем, таких как CMDB.
Виджет отображает сгруппированную диаграмму, где присутствуют две строки для каждого типа активов - одна представляет общее количество активов, а другая - количество активов с идентифицированными рисками, что позволяет быстро сравнить инвентаризацию и данные воздействий.
Для наглядности данных виджет отображает семь основных типов активов на основе их общего количества и группирует все оставшиеся и неизвестные типы активов в категорию Другие. После выбора строки виджет открывает вид Активы и использует фильтры на основе их выбранного типа и состояния воздействия, позволяя быстро перейти к определенным группам активов.
Виджет помогает отслеживать распространение активов, определение трендов воздействия и проверять данные инвентаризации, а также обеспечивает простой и последовательный способ обработки активов в вашей среде.
Активы и воздействия с течением времени
Виджет Активы и воздействия с течением времени показывает, как меняются тренды обработки и воздействия на активы за последние шесть календарных месяцев. Это поможет вам сравнивать количество активов с открытыми воздействиями и понять, как риски развиваются с течением времени. Активы представлены только теми, которые были просканированы не менее одного раза.
Каждый месяц содержит две панели. На панели активов отображается количество активов с не менее, чем одним успешным сканированием в этом месяце. На панели воздействий отображается количество открытых экземпляров воздействий и используется стековый формат для демонстрации распространения серьезности. Виджет группирует воздействия по степени серьезности рейтинга риска уязвимостей (VRR) - критический (темно-красный), высокий (красный), средний (оранжевый) и низкий (желтый).
Что такое оценка RS³
Оценка RS³ - это запатентованный показатель, используемый для количественной оценки профиля рисков кибербезопасности отдельного актива или всей организация.
Диапазон и интерпретация
Оценка RS³ используется для Org RS³ (организационный риск) и Asset RS³ (риск отдельных активов) в диапазоне от 300 до 850. Он функционирует аналогично кредитному рейтингу:
-
300 - 399: критический
-
400 - 549: высокий
-
550 - 699: средний
-
700 - 799: низкий
-
800 - 850: очень низкий
Низкие оценки (300 - 550): Указывают на более высокий риск и плохую безопасность (красные/оранжевые зоны).
Более высокие баллы (700-850): указывают на снижение риска и надежную защиту (зеленые/синие зоны).
Факторы вычисления
Оценка рассчитывается динамически на основе четырех основных входных данных:
-
Наивысший показатель VRR (рейтинг риска уязвимости): определяется наибольшим значением VRR среди результатов в каждой категории (критический, высокий, средний и низкий). Критические уязвимости (9.0 - 10.0) значительно снижают показатель RS
-
Все воздействия: актив с большим количеством открытых результатов представляет больший риск и приводит к снижению балла RS³?.
-
Рейтинг критичности активов: Оценивается по шкале от 1 до 5. Если критически важный актив (например, "5") имеет уязвимости, оценка RS³ снижается более агрессивно, поскольку оказывает более сильное влияние на бизнес.
-
Тип адреса: является ли актив внутренним или внешним, что помогает контекстуализировать риск воздействия.
Назначение и влияние
-
Приоритизация: выполняет переход за рамки статических оценок CVSS, учитывая реальный контекст угроз и важность бизнеса.
-
Устранение: закрытие множества небольших результатов может не привести к значительному изменению оценки; однако снижение самого большого VRR на актив (самая сильная уязвимость) приведет к значительному увеличению показателя RS³.
-
Представление: стандартная оценка состояния, которую можно легко передать нетехническим заинтересованным сторонам для отображения уровня риска организация с течением времени.