Anwendungsfall Security Posture Control: Nicht verwaltete Assets erkennen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Dieser Anwendungsfall umfasst zwei Teile: das Erkennen von Assets, bei denen Konfigurations- und Patch-Management-Agents fehlen.

    Um Assets zu erkennen, für die Konfigurations- und Patch-Management-Tools fehlen, sind die folgenden Voraussetzungen erforderlich.

    Für jeden Service Graph Connector in der Liste können Sie sehen, ob dieser Connector für die Überwachung von lokalen Assets oder Cloud-Assets erforderlich ist.

    Abhängig von Ihrem Anwendungsfall können Sie nur die erforderlichen Connectors aktivieren. Beispiel: Wenn Ihr Ziel darin besteht, nur Cloud-Assets zu überwachen, für die Konfigurations- und Patch-Management-Tools fehlen, müssen Sie nur einen Service Graph Connector für Endpoint Protection und mindestens einen Cloud-Anbieter aktivieren: AWS, Azure oder GCP. Sie müssen keine separaten Service Graph Connectors für Netzwerk, Infrastrukturüberwachung usw. aktivieren.

    1. Aktivieren Sie mindestens einen Service Graph Connector aus den Kategorien „Konfiguration“ und „Patch Management“.
    2. Mindestens ein Service Graph Connector muss für EINE der folgenden Kategorien aktiviert sein.
      1. Netzwerk (nur für lokale Assets erforderlich)
      2. Infrastrukturüberwachung (nur für lokale Assets erforderlich) .
      3. Verzeichnisdienste (nur für lokale Assets erforderlich. Diese Kategorie umfasst Active Directory.
      4. Cloud-Provider (erforderlich für die Überwachung von Cloud-Assets für diesen Anwendungsfall).
    3. [Optional] Sie können Service Graph Connectors für eine der folgenden Kategorien aktivieren, um die Gesamtabdeckung zu verbessern, d. h. die Anzahl der Assets, die von Security Posture Control gemeldet und überwacht werden.
      1. Netzwerksicherheit.
      2. Endpunktverwaltung.
      3. Endpunktschutz
      4. Schwachstellenbewertung
      5. Überwachung der Anwendungsleistung.
    Nachdem Sie überprüft haben, ob diese Voraussetzungen erfüllt sind, müssen Sie mindestens eine der Richtlinien aktivieren. Für jede Richtlinie, die mit „Cloud-Assets“ beginnt, müssen Service Graph Connectors unter der Kategorie „Cloud-Provider“ aktiviert sein. Weitere Informationen zu Richtlinien finden Sie unter Richtlinien für Security Posture Control.
    • Assets ohne Konfiguration und ohne Patch-Management.
    • Cloud-Assets ohne Konfiguration und ohne Patch-Verwaltung.