---
sourceDocument: Verwaltung Operativer Technologien In Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/operational-technology

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Verwaltung Operativer Technologien In Yokohama

ft:clusterId :

    - optm

bundleId :

    - optm

workflow :

    - Technology


---

# Operational TechnologyBewertung von Hardware-Schwachstellen

# Operational TechnologyBewertung von Hardware-Schwachstellen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Die Operational Technology(OT) Bewertung von Hardware-Schwachstellen ( HVA) Mit der Anwendung können Sie die Firmware-Schwachstellen der OT-Geräte in bewerten Ihr Inventarisieren und erstellen Sie angreifbare Elemente (VIT) für die betroffenen OT-Geräte.

## Bewertung von Hardware-Schwachstellen -- Übersicht {#understanding-hwd-vuln-assessment__section_ocl_g2x_ydc}

Bewertung von Hardware-SchwachstellenVerwendet normalisierten Inhalt für Die Firmware-Discovery-Modell und CPE-Format (Common Platform Enumeration), bereitgestellt von der National Vulnerability Database (NVD), um Bewertungen durchzuführen. Der normalisierte Inhalt enthält OT-Gerätedaten, z. B. Hersteller, Firmware-Version und Produktmodell. Sie basiert auf dem Normalisierungsprozess, der in verfügbar ist Enterprise Asset Management. Der normalisierte Inhalt für OT-Geräte wird den allgemeinen Schwachstellen und Gefährdungen (CVEs) zugeordnet, die in verfügbar sind Die NVD. Die Bewertung Der Hardware-Schwachstellen Menü verfügbar in Industrial WorkspaceZeigt die gefährdeten OT-Geräte an, wenn die CVE-Daten mit den OT-Gerätedaten übereinstimmen, die im normalisierten Inhalt verfügbar sind.  
Sie müssen die folgenden geplanten Aufgaben ausführen, um die Hardware-Schwachstellenbewertung automatisch und regelmäßig durchzuführen:

* Hardware Vulnerability Assessment - Full
* Hardware Vulnerability Assessment - Delta
{#understanding-hwd-vuln-assessment__ul_wyk_qjb_zdc}

## Erforderlich Operational TechnologyUnd Bewertung von Hardware-SchwachstellenRollen {#understanding-hwd-vuln-assessment__section_tz2_bt2_xdc}

Sie Muss haben Die folgenden Rollen zur Verwendung von Bewertung von Hardware-Schwachstellen( HVA) Menü:

* sn_vul.manage_exposure_assessment: Zuweisen Sie Administratoranwendern oder Anwendergruppen nach Bedarf Rollen zu, sodass sie Eigenschaften für anzeigen oder bearbeiten können HVA.
* sn_otvr.vul_event_manager (OT-Schwachstellenereignismanager): Weisen Sie Anwendern oder Anwendergruppen nach Bedarf Rollen zu, sodass sie Bewertungsdatensätze anzeigen und entsprechend handeln können.
{#understanding-hwd-vuln-assessment__ul_lmy_y1f_ydc}

## Anwendungsfall {#understanding-hwd-vuln-assessment__section_ctp_qgf_ydc}

Analysten von OT-Hardware-Schwachstellen können verwenden HVAAn:

* Identifizieren Sie Cybersicherheitsrisiken in OT-Geräten.
* Konzentrieren Sie sich über vollständige Übereinstimmung auf Schwachstellen mit hohem Risiko ed Bewertungen von OT-Gerätedaten.
* Einrichten Die Automatische Erstellung angreifbarer Elemente für vollständig übereinstimmende Bewertungen.
* Untersuchen und behandeln Sie teilweise übereinstimmende Bewertungen, um potenzielle Risiken zu identifizieren und entsprechend zu handeln.
* Überwachen Sie unverarbeitete OT-Geräte von Die Warten Auf Normalisierung Registerkarte, für die eine vollständige Discovery oder Inhaltsupdates ausstehen.
{#understanding-hwd-vuln-assessment__ul_h3y_3z5_zdc}

## HVA-Registerkarten {#understanding-hwd-vuln-assessment__section_cl2_knm_ydc}

Die HVAMenü wird angezeigt HVADatensätze, die für die OT-Geräte erstellt wurden. Diese Bewertungsdatensätze werden basierend auf vielen Kriterien erstellt. Beispiel: CVE-Schwachstelle, gefährdetes OT-Gerät, CVSS-Punktzahl (Common Vulnerability Scoring System) und Geräterelevanz.

* Die Vollständig übereinstimmende Bewertungen Auf der Registerkarte werden die Bewertungsdatensätze angezeigt, bei denen die CVEs vollständig mit dem Hersteller, dem Produktmodell und der Firmware-Version der OT-Geräte übereinstimmen. Eine vollständig abgeglichene Bewertung bedeutet, dass ein OT-Gerät allen in einem CVE angegebenen Schwachstellenfaktoren entspricht.
* Die Teilweise übereinstimmende Bewertungen Auf der Registerkarte werden die Bewertungsdatensätze angezeigt, bei denen die CVEs teilweise mit dem Hersteller und Modell auf dem OT-Gerät übereinstimmen, die Übereinstimmung der Firmware-Version jedoch nicht bestimmt ist.
* Die Angreifbare Elemente Auf der Registerkarte werden die Vits angezeigt, die automatisch oder erstellt werden Das Sie erstellen manuell basierend auf den Bewertungen.
* Die Bewertungen ignoriert Auf der Registerkarte werden die Bewertungen der Geräte angezeigt, die Sie ignorieren möchten.
* Die Warten Auf Normalisierung Auf der Registerkarte werden die OT-Gerätedaten angezeigt, die nicht die normalisierten Daten enthalten und nicht für die Bewertung verwendet wurden.

{#understanding-hwd-vuln-assessment__ul_skw_qhb_zdc}  
Wichtig:  
* Wenn die Eigenschaft zum Erstellen einer automatischen VIT aktiviert ist, wird Vollständig übereinstimmende Bewertungen Auf der Registerkarte werden keine Daten angezeigt. Sie können diese Informationen anzeigen o n die Angreifbare Elemente Registerkarte.
* Aktivieren Sie die Aktivierungsfunktion in Enterprise Asset ManagementDamit OT-Gerätedaten für die Normalisierung verfügbar sind. Weitere Informationen finden Sie unter [Opt-in to Enterprise Asset Management Content Service](https://www.servicenow.com/docs/access?context=optin-cs-eam&version=yokohama&pubname=yokohama-it-asset-management&ft:locale=en-US).
{#understanding-hwd-vuln-assessment__ul_u4z_m5g_c2c}

## Veraltete Bewertungen löschen {#understanding-hwd-vuln-assessment__section_yx3_hrr_12c}

Sie können auch das automatische Löschen veralteter Bewertungsdatensätze einrichten.  
1. Navigieren zu AlleSystemdatenverwaltungDatenverwaltungsrichtlinienan.
2. Suchen Für Und wählen Sie aus sn_vul_analyst_firmware_vulnerability_assessment Richtlinie.
3. Konfigurieren Sie Bereinigungsregeln, und wählen Sie aus Aktiv Kontrollkästchen.
4. Wählen Sie Aktualisieren.
{#understanding-hwd-vuln-assessment__ol_awq_qyd_b2c}
**Zugehörige Konzepte**   

* [Industriell Arbeitsbereich](https://servicenow-prod.fluidtopics.net/gd7nO_HJQvWscXawa~rXRA "Die Industriell ArbeitsbereichIst eine Anwenderoberfläche, die bereitstellt Operational Technology(OT) Anwender mit den Tools, die sie zum Verwalten ihrer OT-Daten benötigen.")  
**Zugehörige Tasks**   

* [Festgelegt Aktiv Die Bewertung von Hardware-SchwachstellenVon Operational TechnologyGeräte mit geführtem Setup](https://servicenow-prod.fluidtopics.net/Y04DDA0GVZqS~8CrHYAJ3A "Verwenden Die Administrator für den industriellen Arbeitsbereich G Geführtes Setup für Walk Durch Konfigurieren von Bewertung von Hardware-SchwachstellenFunktion verfügbar auf Industrial WorkspaceMenü.")
* [Usa E Die Bewertung von Hardware-SchwachstellenMenü in Industrial Workspace](https://servicenow-prod.fluidtopics.net/tLpPHNcpTkScVvKbb2ulFA "Die Bewertung von Hardware-SchwachstellenDas Menü enthält Informationen zu allen Schwachstellen in Operational Technology( OT ) Bestand, der vollständig oder teilweise mit den in aufgeführten Schwachstellen übereinstimmt Die Nationale Schwachstellendatenbank ( NVD ) .")  
**Zugehörige Informationen**   

* [Enterprise Asset Management normalization](https://www.servicenow.com/docs/access?context=normalization-eam&version=yokohama&pubname=yokohama-it-asset-management&ft:locale=en-US)

