见解

暴露风险见解仪表板通过说明托管资产与已识别暴露风险之间的连接,提供组织安全状态的执行摘要。 它具有全面的数据可视化功能,包括按暴露风险状态和风险评分划分的资产分布,以及漏洞和修补程序可用性的概述,使用户能够快速评估和了解暴露风险。 Sankey 图表和向下钻取功能等交互式组件提供清晰、可操作的资产关系视图和详细的风险信息,支持定期审查和有效的风险缓解决策。

资产和暴露风险概览图表

在暴露风险见解仪表板中,Sankey 图显示了发现的资产在暴露风险状态、来源和 RS³ 风险分数上的动态变化。 仪表板提供两种模式:资产可见性暴露风险概览。 两者都使用相同的布局,并根据所选筛选器调整上下文。 资产和暴露风险概述图表是核心组件,汇总所有已发现资产及其相关风险等级。

如果您具有管理员或分析师角色,或者具有全局设置资产和暴露风险的默认访问权限的任何自定义角色,则可以访问这些视图。 交互式图表可帮助您了解组织安全态势,识别差距,确定风险优先级,并随时间跟踪补救进度。

为什么使用蛇形图

蛇形图用于可视化多个类别中资产和暴露风险的流动和分布。 此类图表对于说明数据如何从一种状态移动到另一种状态,并突出显示安全覆盖范围中的集中点或空白点特别有效。

蛇形图可帮助您:

  • 概览关系:了解资产和风险如何分布在不同类别中,例如风险状态、扫描覆盖范围和风险级别。

  • 识别安全漏洞:快速定位没有暴露风险覆盖的资产、扫描过时的资产或尚未修复的暴露风险。

  • 评估风险集中度:可视化存在最高暴露风险的位置,以便您优先考虑补救工作。

  • 清晰传达状态:使用清晰的视觉效果与技术和非技术利益相关者分享当前状态和进度。

图表的常见组件

  • 资产分配:显示诸如“已扫描”、“未扫描”、“暴露”或“未暴露”等类别中的资产数量。

  • 暴露风险趋势:根据严重性、修补程序可用性和风险突出显示漏洞。

  • 源属性:显示如何识别资产或风险,从而深入了解工具覆盖范围和

资产可见性

显示发现的资产如何从摄取来源移动到指定的风险级别。 该图可以可视化从左到右四个渐进阶段的数据架构。 图表分为几列:

  • 资产总数:显示环境中发现的资产总数。

    • 发现的资产总计:企业网络中识别的所有唯一硬件和软件目标的合并计数。

    • 未知资产:身份、所有权或库存状态尚未确认的已发现资产。

  • 暴露风险资产:按暴露风险状态(已知暴露风险、无暴露风险、未知暴露风险、应进行扫描)对资产进行分类。

    • 有暴露风险的资产:包含至少一个已识别、未缓解的安全漏洞或风险因素的托管资产。

    • 无暴露风险的资产:当前返回零已知漏洞的已扫描资产。

    • 风险未知的资产:发现的尚未经历成功评估或验证流程的库存。

    • 资产待扫描:由于暴露风险数据过期或丢失而需要立即扫描的基础设施子集。

  • 来源:此列通过环境中运行的连接发现工具和安全连接器分解资产计数分布。 指示哪个扫描程序或工具提供了暴露风险数据(例如 Ivanti Discovery、Crowdstrike)。

  • RS³ 分数:此列根据严重性矩阵指标(严重、高、中、低、极低)将您的基础设施分为标准化的风险类别。

与图表交互

连接列的频段/流程显示了资产如何从总发现移动到暴露风险识别、来源和风险评级。

  • 单击节点将在 Sankey 图右侧的窗格中显示相关数据点。 单击数据点打开包含其他详细信息的弹出框。

  • 您可以通过单击图表中突出显示的框来探索关键数据点,例如高风险或风险未知的资产。

  • 每个数据点都提供更多详细信息,以帮助您采取行动,例如优先进行扫描或修正。

资产可见性关键指标(侧边栏)

右侧边栏提供高优先级操作项目的即时快照:

  • 发现的资产总数:在所有组合连接器环境中识别的唯一端点的绝对数量。 点击主要资产总数将转到筛选的资产列表,您可以在其中查看更多详细信息或采取进一步操作。

  • 高风险资产:包含 RS³ 高风险或关键风险的关键终点总数,需要立即缓解或确定修补程序优先级。 单击此按钮,将显示高风险资产列表。 您还有导出选项可导出列表,还有转到资产选项可将您路由到资产视图页面。

  • 资产待扫描:在没有最近或活动暴露风险数据的情况下运行的目标总数。 单击此按钮,将显示要扫描的资产列表。 您还有导出选项可导出列表,还有转到资产选项可将您路由到资产视图页面。

暴露风险概览

选择暴露风险概览选项卡时,流程图会将焦点从资产清单转移到网络中单个漏洞的生命周期和风险概况。

数据从左到右流经四个技术操作阶段:

总暴露风险

在活动端点中检测到的所有安全漏洞、错误配置和软件弱点的绝对计数。

VRR 分数(漏洞风险评级)

此列使用漏洞风险评级 (VRR) 评分系统对您的暴露风险进行优先级排序。 它按威胁紧迫性映射风险:

  • 严重威胁 (VRR 9.0-10.0)

  • 高威胁 (VRR 7.0-8.9)

  • 中等威胁 (VRR 4.0-6.9)

  • 低威胁 (VRR 0.1-3.9)

可安装修补程序的暴露风险

此列根据可操作的补救工作流来分离风险:

  • 可安装修补程序的暴露风险:具有可直接关联的软件修补程序或可用于部署的更新的漏洞。

  • 不可修补的暴露风险:需要更改配置、更新注册表或其他补偿控件才能解决的弱点或配置问题。

修复操作

此列将可修补暴露风险与您的部署就绪情况对齐:

  • 自动修复:可使用自动修补程序策略或计划的操作计划来解决的漏洞。

  • 需要手动干预:需要管理员审核、批准或特定维护窗口的复杂或高影响更新。

暴露风险概览关键指标(侧边栏)

右侧边栏突出显示了快速分类的总体安全暴露风险状态:

  • 发现的暴露风险总计:环境中发现的漏洞总数。 点击发现的主要暴露风险总数将转到筛选的资产列表,您可以在其中查看更多详细信息或采取进一步操作。

  • 具有已知漏洞利用的暴露风险:攻击者可以轻松使用的漏洞,因为攻击方法已经存在。 单击该选项,将显示具有已知漏洞的曝光列表。 您还有导出选项可导出列表,还有前往暴露风险选项可将您路由到暴露风险视图页面。

  • 严重或高暴露风险:如果不修复,可能造成重大影响的最严重漏洞。 您还有导出选项可导出列表,还有前往暴露风险选项可将您路由到暴露风险视图页面。

总体风险分数

组织 RS³ Insights 小组件提供整个组织网络安全风险状况的高级单指标视图。 它使 CISO、CIO 和安全管理员能够持续监视当前的安全状态,并快速了解风险趋势。

该小组件从您网络中的所有设备和资产将单个安全风险分数 (RS³) 聚合为单一、有凝聚力的组织分数。

主要风险指标和等级

主要风险指标一目了然地显示了您组织的整体风险评分。

  • 数字分数显示您组织的综合 RS³ 分数。

  • 等级 (A-F) 提供了一个字母等级,用于对您的安全态势进行分类。

    • A - 850 至 800

    • B - 799 至 700

    • C - 699 至 550

    • D - 549 至 400

    • F - =<399

  • 风险级别根据分数显示文本标签(例如中等风险)。

  • 上次计算时间显示上次更新分数的日期和时间。

在仪表下方,彩色编码图例定义等级和风险等级阈值。 在量表右侧,小组件显示过去 7 天的安全分数趋势。 有关聚合风险评分的根本原因的信息,请单击小组件左下角的链接查看分数详细信息

数据计算和刷新

RS³ 小组件使用最新可用数据来计算和显示您的组织的风险评分。

  • 聚合方法:将组织中所有扫描资产的 RS³ 分数合并为一个加权分数(类似于基于风险的漏洞管理)。

  • 当前数据:在计算分数时,使用每个资产的最新可用数据。

  • 刷新频率:至少每 24 小时更新一次基础数据计算。

  • 趋势数据:显示了基于组织 RS³ 评分每日快照的 7 天趋势。

按时长和严重性划分的开放式风险

此小组件有助于直观了解一段时间内的风险状态。 严重性轴水平基于通用漏洞评分系统的分数和暴露风险的保留期限。

前五大漏洞

此小组件将根据 VRR 分数和受影响的资产数量向您显示前五个 CVE。

VRR 基于 100 多个来源的漏洞情报,包括 CVE 在不久的将来被利用的可能性。 然后,使用此信息计算综合分数。

Ivanti Neurons for RBVM 客户或许对其中使用的 VRR 分数很熟悉。 主要区别在于,这里使用的 VRR 分数在计算时包含可利用性预测。

暴露风险分解

此漏斗小组件按类型划分风险,更严重和建议的可操作风险位于小组件左侧。 每个部分按严重性用颜色编码,并显示检测到的风险数量和受影响的资产数量。

  • 开放风险:此阶段显示目前在资产中检测到的所有风险的总计数。
  • 易遭利用:此阶段显示具有众所周知的利用途径、可遭到攻击者攻击的漏洞,因而这些漏洞更危险,修复的紧迫性也更高。
  • 勒索软件:此阶段显示已知与勒索软件系列有关联或已被勒索软件团伙利用过的漏洞。 修复这类漏洞至关重要,因为它们会带来重大风险,也可能导致破坏性勒索软件攻击。

每个阶段显示两列:

暴露风险:在每个严重性级别识别的暴露风险总数

资产:受影响的资产数量。

严重性级别采用颜色编码表示 -“严重”(深红色)、“高”(红色)、“中等”(橙色)和“低”(黄色)- 其分类依据是 VRR 评分:

  • 低:0-4

  • 中:>4-7

  • 高:>7-9

  • 严重:>9

您可以与小组件交互以进行更深入的调查。 如果点击任何严重性或暴露阶段中的资产计数,将重定向到预先应用的筛选器的资产部分,从而简化工作流程。

资产发现

资产发现小组件提供资产如何跨资产类型分布的高级视图,帮助您了解库存,并根据 CMDB 等外部系统验证计数。

小组件显示分组条形图表,其中显示每种资产类型的两个条形图,一个表示资产总数,另一个表示已识别暴露风险的资产数量,使您能够快速比较清单和暴露风险覆盖范围。

为了保持可读性,小组件根据总资产计数显示前七种资产类型,并将所有剩余和未知资产类型分组到其他类别中。 选择条形图时,小组件会打开资产视图,并根据所选资产类型和暴露风险状态应用筛选器,使您能够快速向下钻取到特定资产组。

该小组件可帮助您监视器资产分布、识别风险趋势并验证库存数据,并提供简单一致的方法来跟踪环境中的资产覆盖率。

资产与暴露风险时间线

资产与暴露风险时间线小组件将显示资产覆盖范围和暴露风险趋势在过去六个日历月中如何变化。 它可以帮助您比较具有开放式暴露风险的资产数量,并了解风险如何随时间变化。 资产仅包括至少扫描过一次的资产。

每月显示两个并排的栏。 资产栏显示当月至少成功扫描一次的资产数量。 暴露风险栏显示未解决暴露风险实例的数量,并使用堆叠格式显示严重性分布。 小组件按照漏洞风险评级 (VRR) 严重性对风险进行分组 - 严重(深红色)、高(红色)、中(橙色)和低(黄色)。

什么是 RS³ 分数

RS 评分是专有指标,用于量化单个资产或整个组织网络安全风险状况。

分数范围和解释

RS³ 分数用于组织 RS³(组织风险)和资产 RS³(个人资产风险),范围在 300 到 850 之间。 它的功能类似于信用评分:

  • 300 - 399:严重

  • 400 - 549:高

  • 550 - 699:中

  • 700 - 799:低

  • 800 - 850:极低

较低分数(300-550):表示较高风险和较差的安全状态(红色/橙色区域)。

较高分数(700-850):表示风险较低且安全态势强(绿色/蓝色区域)。

计算因素

根据四个主要输入动态计算分数:

  • 最大 VRR(漏洞风险评级):分数由每个类别(关键、高、中和低)中发现项中的最大 VRR 值驱动。 严重漏洞 (9.0-10.0) 会大幅降低 RS³ 分数。

  • 总暴露风险:具有更多未决发现项的资产会带来更大的风险,并会导致较低的 RS³ 分数。

  • 业务关键性评级:按 1 到 5 的等级进行评级。 如果高度关键的资产(例如“5”)存在漏洞,RS³ 得分会更激进地下降,因为潜在的业务影响更高。

  • 地址类型:资产是内部还是外部资产,这有助于关联风险。

目的和影响

  • 优先级:通过考虑现实世界的威胁环境和业务重要性,超越静态 CVSS 分数。

  • 修复:关闭许多小发现可能不会使分数移动太多;但是,减少资产上的最大 VRR(最严重的漏洞)将导致 RS³ 分数显著增加。

  • 沟通:提供标准化的“健康指标”,可以轻松传达给非技术利益相关者,以显示组织随时间变化的风险水平。