洞察
暴露風險洞察儀表板透過說明受管理資產與已識別暴露風險之間的連線,提供組織安全性狀態的執行摘要。 具備全面的資料視覺化功能,包括按暴露風險狀態和風險分數進行的資產分配,以及弱點和修補程式可用性的概觀,這讓使用者能夠快速評估和瞭解暴露風險。 Sankey 圖表和向下切入功能等互動式元件,提供資產關係的清晰、可行檢視和詳細暴露資訊,授權定期審查和有效的風險緩解決策。
資產和暴露風險概觀圖表
在曝光洞察控制面板中,Sankey 圖表顯示已發現資產如何在曝光狀態、來源和 RS³ 風險分數方面的情況。 儀表板提供兩種模式: 資產可見度和風險暴露概觀。 兩者都使用相同的版面配置,並根據選取的篩選器調整內容。 資產與暴露風險概觀圖表是中央元件,匯總所有已發現資產及其相關風險層級。
如果您有管理員或分析師角色,或任何具有全域設定中 資產和暴露風險預設存取權限的自訂角色,您可以存取這些檢視。 互動式圖表可協助您瞭解組織的安全性狀態、識別差距、排定風險優先順序,並追蹤一段時間內的補救進度。
為何使用 Sankey 圖表
Sankey 圖表可用來視覺化資產和暴露風險在多個類別中的流動和分佈。 這類圖表對於說明資料如何從一個狀態移動到另一個狀態,以及強調安全性涵蓋範圍中的集中點或空白點尤其有效。
Sankey 圖表可協助您:
-
概覽關係: 瞭解資產和暴露風險如何分散在不同類別,例如暴露風險狀態、掃描涵蓋範圍和風險等級。
-
識別安全性差距: 快速找出沒有暴露風險涵蓋範圍的資產、具有過時的掃描的資產,或尚未補救的暴露風險。
-
評估風險集中程度: 可視覺化暴露風險最高的位置,讓您可排定補救工作的優先順序。
-
清楚傳達狀態: 使用清晰的視覺效果,與技術和非技術利害關係人分享目前狀態和進度。
圖表的通用元件
-
資產分配: 顯示類別中的資產數量,例如「已掃描」、「未掃描」、「已暴露」或「未暴露」。
-
暴露風險趨勢: 根據嚴重性、修補程式可用性和風險突顯弱點。
-
來源屬性: 顯示如何識別資產或風險,並提供工具範圍和
資產可見度
顯示發現的資產如何從擷取來源移動到其指定的風險等級。 此圖可視覺化您的資料架構,涵蓋從左到右的四個漸進階段。 圖表分為數個欄:
-
資產總數: 顯示在您的環境中發現的資產總數。
-
已發現資產總數: 整個公司網路中識別的所有唯一硬體和軟體目標的合併計數。
-
未知資產: 身分、擁有權或庫存狀態尚未確認的已發現資產。
-
-
暴露的資產: 依資產暴露風險狀態 (已知暴露風險、無暴露風險、未知暴露風險、應進行掃描) 將資產分類。
-
存在暴露風險的資產: 包含至少一個已識別、未緩解的安全性弱點或風險因素的受管理資產。
-
不存在暴露風險的資產: 目前傳回零個已知弱點的已掃描資產。
-
存在未知暴露風險的資產: 已發現尚未經過成功評估或驗證程序的庫存。
-
掃描到期的資產: 由於過期或遺失暴露風險資料而需要立即掃描的基礎架構子集。
-
-
來源: 此欄透過環境中執行的已連線搜尋工具和安全連接器來分解資產計數分佈。 指出是哪個掃描器或工具提供的暴露風險資料 (例如 Ivanti Discovery、Crowdstrike)。
-
RS³ 分數: 此欄根據嚴重性矩陣指標 (嚴重、高、中、低、非常低),將您的基礎結構分組為標準化風險類別。
與圖表互動
連結欄的頻帶/流量顯示資產如何從整體發現移動到暴露風險識別、來源和風險評等。
-
按一下節點會在 Sankey 圖表右側的窗格中顯示相關資料點。 按一下資料點會開啟包含其他詳細資料的彈出視窗。
-
您可以按一下圖表中突顯的方塊,探索關鍵資料點,例如高風險或未知暴露風險的資產。
-
每個資料點都提供進一步的詳細資訊,以協助您採取行動,例如排定掃描或修復的優先順序。
資產可見性關鍵指標 (側邊欄)
右側列提供高優先順序作業項目的即時快照:
-
發現的資產總數: 在所有組合連接器環境中識別的唯一端點的絕對量。 按一下主要資產總計將移至篩選的資產清單,您可以在其中檢閱更多詳細資訊或採取進一步動作。
-
高風險資產: 包含 RS³ 高或嚴重風險描述檔的需要立即緩解或修補程式優先順序排定的嚴重風險端點總數。 按一下此按鈕,會顯示高風險資產清單。 您還可以選擇匯出選項以匯出清單,以及選擇前往資產,將您路由至資產檢視頁面。
-
資產待掃描: 沒有最近或作用中暴露風險資料而運作的目標總數。 按一下此按鈕,會顯示掃描的到期資產清單。 您還可以選擇匯出選項以匯出清單,以及選擇前往資產,將您路由至資產檢視頁面。
暴露風險概觀
當您選取暴露風險概觀索引標籤時,流程圖會將焦點從資產清單轉移到整個網路中個別弱點的生命週期和風險概況。
資料由左至右在四個技術作業階段間流動:
總暴露風險量
在您的作用中端點中偵測到的所有安全性弱點、錯誤組態和軟體弱點的絕對計數。
VRR 分數 (弱點風險評級)
此欄使用弱點風險評等 (VRR) 評分系統,排定您的暴露風險優先順序。 它會依威脅緊急性對應暴露風險:
-
嚴重威脅 (VRR 9.0-10.0)
-
高威脅 (VRR 7.0-8.9)
-
中等威脅 (VRR 4.0-6.9)
-
低威脅 (VRR 0.1-3.9)
可修補暴露風險
此欄根據可執行的修復工作流程來分隔暴露風險:
-
可修補的暴露風險: 有直接關聯軟體修補程式或更新可供部署的弱點。
-
不可修補的暴露風險: 需要組態變更、登錄更新或替代補償控制項才能解決的弱點或組態問題。
補救作業
此欄將可修補暴露風險與您的部署準備度對齊:
-
自動化修復: 可以使用自動化修補程式原則或排程的作業排程解決的弱點。
-
需要手動介入: 需要管理員檢閱、核准或特定維護時段的複雜或高影響力更新。
暴露風險概觀關鍵指標 (側欄)
右側列醒目顯示快速分類的整體安全性暴露風險狀態:
-
已發現暴露風險總數: 環境中發現的弱點總數。 按一下主要的已發現暴露風險總數,即可進入篩選的資產清單,您可以在其中檢閱更多詳細資訊或採取進一步動作。
-
存在已知惡意探索的暴露風險: 攻擊者可以輕易使用的弱點,因為攻擊方法已經存在。 按一下此按鈕,會顯示已知漏洞攻擊的暴露風險清單。 您也可以選取匯出選項以匯出清單,也可以選取前往暴露風險以將您路由至暴露風險檢視頁面。
-
嚴重或高暴露風險: 若未修正,可能造成重大影響的最嚴重弱點。 您也可以選取匯出選項以匯出清單,也可以選取前往暴露風險以將您路由至暴露風險檢視頁面。
整體風險分數
Organisation RS³ Insights 小工具提供整個組織網路安全風險概況的高階、單一指標檢視。 它讓 CISO、CIO 和安全管理員能夠持續監視目前的安全狀態,並快速瞭解風險趨勢。
此小工具會從網路內的所有裝置和資產,彙總個別安全性風險分數 (RS³) 為單一、綜合的組織分數。
主要風險指標和等級
主要風險名額一目了然地顯示了您組織的整體風險評分。
-
數字分數顯示您的組織彙總的 RS³ 分數。
-
等級 (A-F) 提供可將您的安全性狀態分類的字母等級。
-
A - 850 至 800
-
B - 799 至 700
-
C - 699 至 550
-
D - 549 至 400
-
F - =<399
-
-
風險等級會根據分數顯示文字標籤 (例如中等風險) 。
-
上次計算時間顯示上次更新分數的日期和時間。
在量測計下方,以色彩編碼的圖例會定義等級和風險層級臨界值。 在量測計右側,小工具會顯示過去 7 天的安全性分數趨勢。 如需彙總風險分數的根本原因資訊,請按一下小工具左下角的連結檢視分數詳細資料。
資料計算和重新整理
RS³ 小工具會使用最新的可用資料來計算和顯示您組織的風險分數。
-
彙總方法: 從您組織將所有掃描資產 RS³ 分數合併成單一加權分數 (類似於風險型弱點管理)。
-
目前資料: 計算分數時使用每個資產的最新可用資料。
-
重新整理頻率: 至少每 24 小時更新一次基礎資料和計算。
-
趨勢資料: 根據組織 RS³分數每日快照顯示 7 天的趨勢。
依存留期和嚴重性區別的開放暴露風險
此小工具可協助您以視覺化方式,依時間顯示暴露風險狀態。 嚴重性軸等級是根據常見弱點分數系統評分和暴露風險的存留期。
前 5 大弱點
此小工具根據 VRR 分數和受影響的資產數量,為您顯示前五個 CVE。
VRR 根據來自 100 多個來源的弱點情報,包括在不久的將來 CVE 會遭到威脅的可能性。 然後,會使用此資訊計算綜合分數。
Ivanti Neurons for RBVM 客戶可能比較熟悉在這裡使用的 VRR 分數。 其主要差異在於,此處使用的 VRR 分數在計算中有包含威脅預測。
暴露風險分解
此漏斗型小工具會按類型劃分暴露風險,更嚴重且建議可採取行動的暴露風險會列於小工具的左側。 每個部分都按嚴重性以色彩代碼標示,並顯示偵測到的暴露風險數量以及受影響的資產數量。
- 開放式暴露風險: 此階段顯示目前在資產中偵測到的所有暴露風險的綜合計數。
- 可惡意探索: 此階段顯示已出現眾所周知的惡意探索、可由攻擊者利用的弱點,因而這些弱點更具危險性,也更迫切需要解決。
- 勒索軟體: 此階段顯示已知與勒索軟體系列相關的弱點或過去曾遭到勒索軟體集團利用的弱點。 補救此層級的暴露風險至關重要,因為它們會帶來嚴重風險,而且可能會導致破壞性的勒索軟體攻擊。
每個階段顯示兩欄:
暴露風險: 在每個嚴重性層級中識別的暴露風險總數。
資產: 受影響的資產數量。
嚴重性等級是以顏色編碼的嚴重 (深紅色)、高 (紅色)、中 (橘色) 和低 (黃色),並根據 VRR 分數分類:
-
低: 0-4
-
中: >4-7
-
高: >7-9
-
嚴重: >9
您可以與小工具互動,以進行更深入的調查。 按一下任何嚴重性或暴露風險階段內的資產計數,即可使用預先套用的篩選器將您重新導向至資產區段,簡化工作流程。
資產搜尋
資產發現小工具提供資產如何分散於資產類型的高階檢視,協助您瞭解庫存,並根據 CMDB 等外部系統驗證計數。
小工具會顯示分組長條圖表,其中每個資產類型顯示兩個長條圖,一個長條圖代表資產總數,另一個長條圖代表已識別暴露風險的資產數量,可讓您快速比較庫存和暴露風險範圍。
為了保持可讀性,小工具會根據資產總數顯示前七種資產類型,並將所有剩餘和未知的資產類型分組到其他類別。 當您選取列時,小工具會開啟資產檢視,並根據選取的資產類型和暴露狀態套用篩選器,讓您快速深入探討特定的資產群組。
此小工具可協助您監視資產分佈、識別暴露風險趨勢,並驗證庫存資料,而且提供簡單且一致的方法,以追蹤整個環境中的資產覆蓋範圍。
資產與暴露風險時間表
資產與暴露風險時間軸 小工具顯示資產涵蓋範圍和暴露風險趨勢在過去六個月內的變化。 它可協助您比較資產數量與公開暴露風險,並瞭解風險如何隨時間演變。 資產僅包含至少掃描一次的資產。
每月顯示兩個並排列。 資產列顯示該月份至少有一次成功掃描的資產數量。 暴露風險欄會顯示未解決暴露風險執行個體的數量,並使用堆疊格式顯示嚴重性分佈。 小工具會依據弱點風險評等 (VRR) 嚴重性來將暴露風險分組 - 嚴重 (深紅色)、高 (紅色)、中 (橘色) 和低 (黃色)。
什麼是 RS³ 分數
RS³ 分數是用來量化個別資產或整個組織網路安全風險概況的專有指標。
分數範圍和解讀
RS³ 分數 - 是否同時用於 Org RS³ (組織風險) 和 Asset RS³ (個別資產風險) - 範圍從 300 到 850。 它的運作方式類似於信用分數:
-
300 - 399: 嚴重
-
400 - 549: 高
-
550 - 699: 中
-
700 - 799: 低
-
800 - 850: 非常低
較低分數 (300-550): 表示較高風險和不良的安全性狀態 (紅色/橘色區域)。
較高分數 (700-850): 表示風險較低,安全狀態較強 (綠色/藍色區域)。
計算因素
分數根據四個主要輸入項目動態計算:
-
重大 VRR (弱點風險評等): 分數是由每個類別 (重大、高、中和低) 中發現的最大 VRR 值所驅動。 關鍵弱點 (9.0-10.0) 大幅降低RS³ 分數。
-
暴露風險總計: 公開調查結果數量較高的資產會帶來更多風險,而且會導致 RS³ 分數較低。
-
業務重要性評分: 以 1到 5 的評分標準進行評分。 如果高度關鍵資產 (例如 5) 有弱點,RS³ 分數會因為潛在業務影響較高而更加迅速地下降。
-
位址類型: 資產是內部還是外部,這有助於將曝險風險脈絡化。
目的與影響
-
優先順序: 此項透過將現實世界的威脅背景和業務重要性納入考量,超越靜態 CVSS 分數。
-
補救: 關閉許多小發現可能不會大幅移動分數;但是,減少資產上最大的 VRR (最嚴重的弱點) 將導致 RS³ 分數大幅增加。
-
通訊: 提供標準化的「健康指標」,可以輕鬆傳達給非技術性利益關係人,以顯示組織長期的風險等級。