Definieren Sie Felder und Gewichtungen für die Risikoregel für Vulnerability Response-Risikorechner
Passen Sie die Parameter und Gewichtungen für die Risikoregel an, um Risikopunktzahlen zu generieren, die die für Ihre Organisation eindeutigen Schwachstellen- und Asset-Daten verwenden. Durch Auswahl der Felder, die in der Risikoregel enthalten sind, können Sie ein effektives Framework für die Risikobewertung definieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.manage_risk_score_configuration
Prozedur
Beispiel
Beispiel 1: Hinzufügen eines Quellschweregrads als Kriterium für eine Risikoregel.
Anwendungsfall: Drittanbieter wie Qualys und Tenable geben ihre eigenen Punktzahlen an. Diese Punktzahlen werden im Feld Quellenschweregrad in der Tabelle sn_vul_entry eingetragen. Verwenden Sie dieses Feld für Berechnungen der Risikopunktzahl. Um diese Punktzahl zur Berechnung der Risikopunktzahl zu verwenden, gehen Sie wie folgt vor:
- Navigieren Sie zur Seite Risikoregel.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, wählen Sie Kriterienhinzufügen .
- Wählen Sie in der Liste Referenztabelle auswählen die Option Angreifbares Elementaus.
- Wählen Sie in der Liste Feld die Option Schwachstelle.Quelle Schweregradaus.
- Geben Sie im Feld Gewicht die relative Bedeutung des Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl von 0 bis 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtung definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 1. Tabelle der angreifbaren Elemente - Wählen Sie Absenden.
Beispiel 2: Fügen Sie eine Geschäftsrelevanz als Kriterium für eine Risikoregel hinzu.
Anwendungsfall: Angenommen, Ihre Organisation verfügt über viele Geschäftsservices. Das Configuration Item (CI) LINUX-SF-6381 wird von den folgenden Services verwendet:
| Geschäftsservice | Relevanz |
|---|---|
| Cloud-Management | 1 – Sehr kritisch |
| E-Commerce | 2 – Kritisch |
| Client-Services | 3 – Weniger kritisch |
| Reisekosten und Spesen | 4 – Nicht kritisch |
- Navigieren Sie zur Seite Risikoregel.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, wählen Sie Kriterienhinzufügen .
- Wählen Sie in der Liste Referenztabelle auswählen die Option Konfigurationselement-Referenztabelleaus.
- Wählen Sie in der Liste „Tabelle “ Zugehörige Services [sn_vul_m2m_ci_services] aus.
- Wählen Sie in der Liste Feld die Option Service.Business-Relevanz aus.
- Wählen Sie im Feld Zusammenfassung die Option Minimum aus, um den kritischsten Service für diesen Anwendungsfall abzurufen (1 –Kritischster Wert) oder Maximum, um den am wenigsten kritischen Service für diesen Anwendungsfall abzurufen (4 – Kein kritischer Wert) für diesen Anwendungsfall.
- Geben Sie im Feld Gewicht die relative Bedeutung des Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl von 0 bis 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtungen definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 2. Referenztabelle für Konfigurationselemente - Wählen Sie Absenden.
Beispiel 3: Fügen Sie dem Risikorechner ein bedingtes Kriterium hinzu.
Um der Risikoregel ein bedingtes Kriterium hinzuzufügen, gehen Sie wie folgt vor:
- Navigieren Sie zur Seite Risikoregel.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, wählen Sie Kriterienhinzufügen .
- Wählen Sie in der Liste Referenztabelle auswählen die Option Anwenderdefinierte Bedingungen aus.
- Wählen Sie in der Liste Bedingungstabelle Konfigurationselementaus.
- Geben Sie im Feld Feldname den Namen CI Risikoein.
- Geben Sie im Feld Gewicht die relative Bedeutung des Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl von 0 bis 100 sein.
- Wählen Sie im Feld Bedingung die Option aus und geben Sie den Wert externalein.
Abbildung : 3. Anwenderdefinierte Bedingungen für die neue Risikoregel - Wählen Sie Absenden.Hinweis:Das Hinzufügen bedingter Kriterien zu Ihrer Risikoregel kann die Leistung beeinträchtigen.