Definieren Sie Felder und Gewichtungen für die Risikoregel für Vulnerability Response-Risikorechner
Passen Sie die Parameter und Gewichtungen für die Risikoregel an, um Risikopunktzahlen zu generieren, die die für Ihre Organisation eindeutigen Schwachstellen- und Asset-Daten verwenden. Durch Auswahl der Felder, die in der Risikoregel enthalten sind, können Sie ein effektives Framework für die Risikobewertung definieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.manage_risk_score_configuration
Prozedur
Beispiel
Beispiel 1: Hinzufügen eines Quellschweregrads als Kriterium für eine Risikoregel.
Anwendungsfall: Drittanbieter wie Qualys und Tenable geben ihre eigenen Punktzahlen an. Diese Punktzahlen werden im Feld Quellenschweregrad in der Tabelle sn_vul_entry eingetragen. Verwenden Sie dieses Feld für Berechnungen der Risikopunktzahl. Um diese Punktzahl zur Berechnung der Risikopunktzahl zu verwenden, gehen Sie wie folgt vor:
- Navigieren Sie zur Seite Risikoregel.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, wählen Sie Kriterien hinzufügen.
- Wählen Sie in der Liste Referenztabelle auswählen die Option Angreifbares Elementaus.
- Wählen Sie in der Liste Feld die Option Schwachstelle.Quelle Schweregradaus.
- Geben Sie im Feld Gewicht die relative Bedeutung des Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl von 0 bis 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtung definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 1. Tabelle der angreifbaren Elemente - Wählen Sie Absenden.
Beispiel 2: Fügen Sie eine Geschäftsrelevanz als Kriterium für eine Risikoregel hinzu.
Anwendungsfall: Angenommen, Ihre Organisation verfügt über viele Geschäftsservices. Das Configuration Item (CI) LINUX-SF-6381 wird von den folgenden Services verwendet:
| Business-Service | Relevanz |
|---|---|
| Cloud-Management | 1 – Sehr kritisch |
| E-Commerce | 2 – Kritisch |
| Client-Services | 3 – Weniger kritisch |
| Reisekosten und Spesen | 4 – Nicht kritisch |
- Navigieren Sie zur Seite Risikoregel.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, wählen Sie Kriterien hinzufügen.
- Wählen Sie in der Liste Referenztabelle auswählen die Option Konfigurationselement-Referenztabelleaus.
- Wählen Sie in der Liste „Tabelle“ Zugehörige Services [sn_vul_m2m_ci_services]aus.
- Wählen Sie in der Liste Feld die Option Service.Business-Relevanzaus.
- Wählen Sie im Feld Zusammenfassung die Option Minimum aus, um den kritischsten Service für diesen Anwendungsfall abzurufen (1 – Kritischster Wert) oder Maximum, um den am wenigsten kritischen Service für diesen Anwendungsfall abzurufen (4 – Kein kritischer Wert) für diesen Anwendungsfall.
- Geben Sie im Feld Gewicht die relative Bedeutung des Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl von 0 bis 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtungen definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 2. Referenztabelle für Konfigurationselemente - Wählen Sie Absenden.
Beispiel 3: Fügen Sie dem Risikorechner ein bedingtes Kriterium hinzu.
Um der Risikoregel ein bedingtes Kriterium hinzuzufügen, gehen Sie wie folgt vor:
- Navigieren Sie zur Seite Risikoregel.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, wählen Sie Kriterien hinzufügen.
- Wählen Sie in der Liste Referenztabelle auswählen die Option Anwenderdefinierte Bedingungenaus.
- Wählen Sie in der Liste Bedingungstabelle Konfigurationselementaus.
- Geben Sie im Feld Feldname den Namen CI Risikoein.
- Geben Sie im Feld Gewicht die relative Bedeutung des Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl von 0 bis 100 sein.
- Wählen Sie im Feld Bedingung die Option aus und geben Sie den Wert externalein.
Abbildung : 3. Anwenderdefinierte Bedingungen für die neue Risikoregel - Wählen Sie Absenden.Hinweis:Das Hinzufügen bedingter Kriterien zu Ihrer Risikoregel kann die Leistung beeinträchtigen.