Kontinuierliche Überwachung für Steuerungen zwischen Konfigurations-Compliance und Richtlinien- und Compliance-Managementverwalten
Die kontinuierliche Überwachung auf Steuerungen ist eine Funktionsintegration zwischen den Produkten GRC: Richtlinien- und Compliance-Management und den Produkten Security Operations Konfigurations-Compliance. Diese Funktion integriert die Scan-Ergebnisse von Drittanbieteranwendungen wie Qualys, um den Compliance-Status für jedes zugeordnete Steuerelement zu bestimmen.
Die kontinuierliche Überwachung ist ein proaktiver Sicherheitsmanagementansatz. Kunden überwachen und validieren die Compliance und verwalten Risiken anhand von regulatorischen Dokumenten.
Kontinuierlicher Überwachungs-Workflow
- Der Systemadministrator aktiviert die Plugins Konfigurations-Compliance und Richtlinien- und Compliance-Management.
- Der Compliance-Manager ordnet Kontrollziele oder Kontrollen Konfigurationstests zu, die Kontrollen, Entitäten und Indikatoren im Zusammenhang mit diesen Konfigurationstests generieren.
- Die Integration erfasst in definierten Intervallen die Ergebnisse der Konfigurationstestscans der Drittpartei.
- Wenn die Konfigurationstestscanergebnisse der Konfigurationstests auf einen Fehler hindeuten, ist das Steuerelement nicht konform, und es wird automatisch ein Problem generiert.
- Wenn das nächste Scan-Ergebnis des Konfigurationstests anzeigt, dass der Fehler behoben wurde, ist das Steuerelement konform, und das Problem wird automatisch geschlossen.
Ordnen Sie Konfigurationstests Kontrollziele oder Steuerungen zu
Der Compliance-Manager ordnet Kontrollziele oder Steuerungen den Konfigurationstests zu, die die Steuerungen, Entitäten und Indikatoren generieren, die der Konfigurations-Compliance zugeordnet sind.
Vorbereitungen
Erforderliche Rolle: Compliance-Manager
Für den Zugriff auf diese Funktion muss das Plugin Konfigurations-Compliance aktiviert sein, und die Eigenschaft sn_compliance.auto_create_profile_and_control muss auf „wahr“ festgelegt sein.
Prozedur
Interpretieren Sie die Ergebnisse des Konfigurations-Compliance-Scans
Wenn die Ergebnisse der Konfigurationstestscans des Steuerelements Fehler anzeigen, wird das Steuerelement als nicht konform gekennzeichnet. Wenn die Scan-Ergebnisse anzeigen, dass die Steuerung alle Konfigurationstests bestanden hat, wird die Steuerung als konform gekennzeichnet.
Vorbereitungen
Erforderliche Rolle: Compliance-Manager
Das Plugin Konfigurations-Compliance muss für den Zugriff auf diese Funktion aktiviert sein, und die Eigenschaft sn_compliance.auto_create_profile_and_control muss auf „true“ festgelegt sein