Anwendungsfall Security Posture Control: Erkennen von Assets, die von Tools zur Schwachstellenbewertung übersehen wurden

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Um Assets zu erkennen, die von Tools zur Schwachstellenbewertung übersehen wurden, sind die folgenden Voraussetzungen erforderlich.

    Für jeden Service Graph Connector in der Liste können Sie sehen, ob dieser Connector für die Überwachung von lokalen Assets oder Cloud-Assets erforderlich ist. Abhängig von Ihrem Anwendungsfall können Sie nur die erforderlichen Connectors aktivieren.

    Wenn Ihr Ziel beispielsweise darin besteht, nur Cloud-Assets zu überwachen, die von Tools zum Scannen von Schwachstellen übersehen wurden, müssen Sie nur einen Service Graph Connector für Endpoint Protection und mindestens einen Cloud-Anbieter aktivieren: AWS, Azure oder GCP. Sie müssen keine separaten Service Graph Connectors für Netzwerk, Infrastrukturüberwachung usw. aktivieren.
    1. Aktivieren Sie mindestens einen Service Graph Connector aus der Kategorie „Schwachstellenbewertung“.
    2. Aktivieren Sie mindestens einen Service Graph Connector für EINE der folgenden Kategorien.
      1. Netzwerk (nur für lokale Assets erforderlich)
      2. Infrastrukturüberwachung (nur für lokale Assets erforderlich) .
      3. Verzeichnisdienste (nur für lokale Assets erforderlich. Diese Kategorie umfasst Active Directory.
      4. Cloud-Provider (erforderlich für die Überwachung von Cloud-Assets für diesen Anwendungsfall).
    3. [Optional] Sie können Service Graph Connectors für eine der folgenden Kategorien aktivieren, um die Gesamtabdeckung zu verbessern, d. h. die Anzahl der Assets, die von Security Posture Control gemeldet und überwacht werden.
      1. Netzwerksicherheit.
      2. Endpunktverwaltung.
      3. Konfigurations- und Patch-Management.
      4. Überwachung der Anwendungsleistung.
    Nachdem Sie überprüft haben, ob diese Voraussetzungen erfüllt sind, müssen Sie mindestens eine der Richtlinien aktivieren. Für jede Richtlinie, die mit „Cloud-Assets“ beginnt, müssen Service Graph Connectors unter der Kategorie „Cloud-Provider“ aktiviert sein. Weitere Informationen zu Richtlinien finden Sie unter Richtlinien für Security Posture Control.
    • Assets wurden nicht auf Schwachstellen gescannt.
    • Cloud-Assets wurden nicht auf Schwachstellen gescannt.