外部攻擊面資產和報告

使用外部攻擊面 > 資產頁面,可以管理 EASM 監控中的資產。 新增種子後,Ivanti 的網際網路暴露風險掃描器將評估該種子的攻擊面,而相關聯的資產和暴露風險資訊將顯示在此頁面上。

Ivanti Neurons 中的外部攻擊面頁面最初不會顯示資料。 您需要先提供種子連結到貴組織在網際網路上的存在位置。

頁面頂部是您的資產類別:

  • 資產 (全部)
  • 雲端資產
  • 作用中資產
  • SaaS 資產
  • 名稱與郵件伺服器

在指示器中選取藍色數字會套用資產清單中的節選器,使其僅顯示這些項目。 選取欄標題上的節選器按鈕 展示形似漏斗之按鈕的影像,可顯示可選取的節選器。使用搜尋欄位左側的欄選擇器按鈕 展示欄選擇器按鈕的影像,可選取顯示哪些欄。

表格頂端的快速篩選器會根據從資產收集的資料提供額外的篩選條件。快速篩選器中的可用選取項目取決於 EASM 在資產中偵測到的內容。 快速篩選器可與欄篩選器結合使用。

檢視資產詳細資訊

選取清單中的資產,將顯示該資產的詳細資訊頁面。 此頁面包含以下類別的資訊:

  • 暴露風險: 如有的話,提供暴露風險資訊。 在觀察欄中選取項目,可瀏覽關於該暴露風險的詳細資訊,以及受其影響的資產清單。
  • 技術堆疊: 如有的話,提供在資產上偵測到的技術和軟體堆疊。
  • 所屬資訊: 如有的話,所屬資訊記錄的是資產關聯網域的資訊,例如資產歸誰所有、聯絡資訊以及註冊時間。

設定資產重要性

使用資產重要性以依重要性整理您的資產。 資產重要性是資產表中可以篩選的欄。 資產重要性不會影響弱點評分。 其目的是協助您在檢視資產頁面時排列資產的優先順序。 3 - 一般是已發現資產的預設重要性。

可用的重要性等級:

  • 1 - 關鍵業務
  • 2- 重要
  • 3 - 一般
  • 4 - 次要
  • 5 - 無

您可以透過選取個別資產來為其指派重要性等級,此動作將開啟資產的詳細資料頁面。 在重要性區段中,選取更新。 選取想要的重要性等級。

若要為多個資產指派重要性等級,請透過選取資產旁邊的方塊來選取所需的資產。 選取表格頂端的更新重要性,然後選取想要的重要性等級。

建立資產和暴露風險報告

使用外部攻擊面 > 報告頁面產生有關所有資產和暴露風險的 PDF 報告。 這些報告可能相當大,可能需要一段時間才能產生。 需要與組織中可能無法存取 Ivanti Neurons 的其他成員共用 EASM 資料時,產生報告可能很有用。

報告清單將指出報告狀態: 進行中完成。 進行中的報告可以取消。 報告狀態為完成時,使用右側的動作功能表可下載刪除報告。

報告包含許多類別的資訊,其中包括:

  • 攻擊面概觀
  • 資產分發
  • 關鍵暴露風險
  • 技術堆疊
  • 按風險途徑劃分的暴露風險和補救措施
  • 資料外洩
  • 網路、雲端、電子郵件和應用程式安全性