Konfigurations-Compliance importierte Daten

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 6 Minuten Lesedauer
  • Die Anwendung Konfigurations-Compliance importiert Richtlinien, Tests, autoritative Quellen und Testergebnisse aus Drittanbieterintegrationen und speichert sie in -Modulen zur Ansicht.

    Hinweis:
    Ab v14.9 von Konfigurations-Compliancewurden die folgenden Begriffe umbenannt:
    Tabelle : 1. Änderungen in der Terminologie
    Terminologie vor v14.9 Terminologie ab Version 14.9
    Testergebnisgruppe Korrekturaufgabe
    Gruppenregeln Regeln für Korrekturaufgaben
    Richtlinie Testgruppe

    Unterstützte Integrationen

    Integrationen von Drittparteien importieren Konfigurationsbewertungsergebnisse, Testgruppen, Tests, Technologien, autoritative Quellen und Testergebnisse in die Anwendung Konfigurations-Compliance. Schwachstellenmanager oder Schwachstellenanalysten können diese Daten verwenden, um die konfigurationsbezogenen Schwachstellen in Ihren Assets zu identifizieren und darauf zu reagieren.

    Weitere Informationen zu unterstützten Integrationen finden Sie unter Konfigurations-Compliance-Integrationen.

    Testgruppen

    Testgruppen beziehen sich auf autoritative Dokumente und Testdatensätze. Eine Gruppe von Konfigurationstests definiert Testgruppen. Testgruppen sind in der Regel an einer Technologieklasse ausgerichtet, z. B. Windows, Oracle Databases, Cisco IOS, und werden häufig vom primären Branchenstandard abgeleitet. Testgruppen können so geändert werden, dass sie den Anforderungen der Organisation entsprechen. Ein einzelner Konfigurationstest kann mehreren Testgruppen angehören.

    Integration Beschreibung
    Qualys Vulnerability Integration Testgruppen werden abgerufen und Kontroll-IDs werden um 1:00 Uhr von der geplanten Aufgabe „ Qualys PC-Richtlinien “ ausgefüllt.
    Sie können die geplante Aufgabe anzeigen, indem Sie zu navigieren Qualys Schwachstellenintegration > Primäre Integrationen > Qualys PC-Richtlinienan.
    Hinweis:
    Wenn Sie die Integration manuell ausführen möchten, führen Sie zuerst Qualys PC-Richtlinien aus.
    Tenable Vulnerability Integration Die regelmäßige Aufgabe Tenable.io Integration von Compliance-Ergebnissen importiert Richtlinien.
    Wenn Sie die Integrationen manuell ausführen möchten, führen Sie die Integrationen in der folgenden Reihenfolge aus, bis Sie ignorierte Assets mit Bewertungsdaten abgleichen:
    • Tenable.io Assets Integration
    • Tenable.io Integration von Compliance-Ergebnissen
    • Tenable.io Integration der Auffüllung von Compliance-Ergebnissen
    • Tenable.io Assets Integration
    • Tenable.io Integration der Auffüllung von Compliance-Ergebnissen

    Um den Richtliniendatensatz anzuzeigen, navigieren Sie zu Alle > Konfigurations-Compliance > Testgruppenan.

    Um die Datensätze der Testgruppen korrekt zu identifizieren und zu erstellen, werden Audit-Informationen für Testgruppen importiert und im Feld Kurzbeschreibung angezeigt.

    Tests

    Tests sind Bibliotheken mit Datensätzen, die Scans von Computing-Assets organisieren. Konfigurationstests definieren, wie eine Klasse von Technologie-Assets verwaltet werden soll.

    Ein Konfigurations-Compliance -Test ist der Mechanismus, den Integrationsanwendungen von Drittanbietern verwenden, um Assets nach Schwachstellentyp zu gruppieren. Einige VA-Scanlösungen von Drittparteien wie Qualys verfügen über sehr große Testbibliotheken (bis zu 8.000), die Richtlinien und „Frameworks“ maßgeblicher Quellen zugeordnet sind.

    Ein Test kann viele Werte haben, Eins-zu-Viele, erwartete vs. tatsächliche Werte usw. Ein Test ist alles, was verwendet werden kann, um eine Klasse von Software- oder Hardware-Assets zu identifizieren, die nicht konform ist. Zum Beispiel eine Release- oder Hardwarenummer.

    Integration Beschreibung
    Qualys Vulnerability Integration Die geplante Aufgabe Qualys PC-Steuerungenruft die Tests ab. Sie können die geplante Aufgabe anzeigen, indem Sie zu navigieren Qualys Schwachstellenintegration > Primäre Integrationen > Qualys PC-Steuerungenan.
    Hinweis:
    Wenn Sie die Integration manuell ausführen möchten, führen Sie Qualys PC-Steuerungen nach Qualys PC-Richtlinienaus.
    Tenable Vulnerability Integration Die regelmäßige Aufgabe Tenable.io Integration von Compliance-Ergebnissen importiert Konfigurationstests (Tests).
    Wenn Sie die Integrationen manuell ausführen möchten, führen Sie die Integrationen in der folgenden Reihenfolge aus, bis Sie ignorierte Assets mit Bewertungsdaten abgleichen:
    • Tenable.io Assets Integration
    • Tenable.io Integration von Compliance-Ergebnissen
    • Tenable.io Integration der Auffüllung von Compliance-Ergebnissen
    • Tenable.io Assets Integration
    • Tenable.io Integration der Auffüllung von Compliance-Ergebnissen

    Um den Konfigurationstestdatensatz anzuzeigen, navigieren Sie zu Konfigurations-Compliance > Testsan. Im Datensatz werden importierte Daten im Feld Kurzbeschreibung sowie auf den Registerkarten Korrekturstatus, Beschreibung und Korrektur angezeigt. Daten werden auch in den zugehörigen Links Zitate, Richtlinienund Testergebnisse angezeigt.

    Technologien

    Eine der Techniken, mit denen die Schwachstellenscanner von Drittparteien Testgruppen von Software- und Hardwarekonfigurationselementen zur Analyse erstellen, besteht darin, sie nach Technologie zu organisieren. Technologien sind eine importierte Bibliothek von Betriebssystemen, Netzwerkgeräten, Datenbanken und Apps, die Richtlinien zugeordnet sind. Tests haben mehrere Implementierungen für verschiedene Technologien. Die Remediation ist auch technologiespezifisch.

    Sie können die anwendbaren Technologien für einen Test anzeigen, um besser zu verstehen, auf welche Arten von Software- oder Hardware-Assets die Steuerung angewendet werden kann. Beispiele für Technologien, die auf Steuerelemente angewendet werden können, sind CentOS 7.x, Windows 8.1, Windows 2016 Server usw. Die Liste der Technologien ist schreibgeschützt und entspricht den in der Anwendung Qualys Cloud Platform definierten Technologien.

    Technologien werden nur für datenbankbezogene Konfigurationsbewertungen importiert. Das db_type (falls nicht leer) im Import wird zum Erstellen einer Technologie verwendet. Zeigen Sie die im Abschnitt „Technologien“ für Konfigurationstestdatensätze, Testergebnisdatensätze, Richtliniendatensätze und unter aufgeführten Technologien an Konfigurations-Compliance > Unterstützungsdaten > Technologienan.

    Autorisierende Quellen

    Konfigurations-Compliance Bei der Generierung von Schwachstellenwarnungen für Tests werden autoritative Quellen und Zitate verwendet. Autoritative Quellen sind normalerweise Abschnitten veröffentlichter Branchenstandards zugeordnet, z. B. „NIST 800-53 Version 3 (2009) 3: 2009, SA-4“.
    Hinweis:
    In Qualys Vulnerability Integrationwird diese Kombination als Framework bezeichnet.

    Autoritative Quellen und Zitate (auch bekannt als Mandate) werden aus den Schwachstellenscannern von Drittparteien importiert.

    Datensätze aus autoritativen Quellen enthalten Verweise auf Informationen zu bekannten Software- und Hardware-Konfigurationsproblemen von Experten auf dem Gebiet der Computersicherheit. Sie definieren Anforderungen für Sicherheitsrichtlinien und -verfahren. Konfigurationstests können durch Zitate auf mehrere autorisierende Quellen verweisen. Autoritative Quellen können zur Vorbereitung eines Audits Berichte über die Compliance für einen bestimmten Standard erstellen.

    Integration Beschreibung
    Qualys Vulnerability Integration Die geplante Aufgabe Qualys PC-Richtliniendetailruft die autorisierenden Quellen und Zitate ab. Sie können diese geplante Aufgabe anzeigen, indem Sie zu navigieren Qualys Schwachstellenintegration > Primäre Integrationen > Qualys PC-Richtliniendetailan.
    Hinweis:
    Wenn Sie die Integration manuell ausführen möchten, führen Sie nach Qualys PC-Richtlinien Detail für Qualys-PC-Richtlinienaus.
    Tenable Vulnerability Integration Die regelmäßige Aufgabe Tenable.io Integration von Compliance-Ergebnissen importiert autoritative Quellen als Teil von Zitatdaten.
    Wenn Sie die Integrationen manuell ausführen möchten, führen Sie die Integrationen in der folgenden Reihenfolge aus, bis Sie ignorierte Assets mit Bewertungsdaten abgleichen:
    • Tenable.io Assets Integration
    • Tenable.io Integration von Compliance-Ergebnissen
    • Tenable.io Integration der Auffüllung von Compliance-Ergebnissen
    • Tenable.io Assets Integration
    • Tenable.io Integration der Auffüllung von Compliance-Ergebnissen

    Daten werden unter dem zugehörigen Link „ Zitate “ in Konfigurationstestdatensätzen angezeigt.

    Testergebnisse

    Konfigurations-Compliance berechnet die Testergebnisse nicht, importiert sie jedoch als Teil einer Drittanbieterintegration. Sobald sie in Konfigurations-Compliancesichtbar sind, werden sie mit Korrekturaufgaben korrigiert. Weitere Informationen finden Sie unter Konfigurations-Compliance Korrelation.

    Integration Beschreibung
    Qualys Vulnerability Integration

    Sie können die Testergebnisse auf eine der folgenden Arten abrufen:

    • Die regelmäßige Aufgabe Qualys PC-Ergebnisseruft die Testergebnisse ab. Sie können diese geplante Aufgabe anzeigen, indem Sie zu navigieren Qualys Schwachstellenintegration > Primäre Integrationen > Qualys PC-Ergebnissean.
      Hinweis:
      Wenn Sie die Integration manuell ausführen möchten, führen Sie Qualys PC-Ergebnisse nach Qualys PC-Richtlinien und Qualys PC-Richtliniendetails aus.

      Der Import der Qualys PC-Ergebnisse verwendet den Parameter Start Time auf der Registerkarte Integrationsdetails. Alle anderen Konfigurations-Compliance -Importe übernehmen alle verfügbaren Daten unabhängig von Start Time.

      Wenn der Import der Qualys PC-Ergebnisse abgeschlossen ist, wird ein Ereignis ausgelöst, um Berechnungen für das Importende auszulösen. Weitere Informationen finden Sie unter Konfigurations-Compliance Status.

    • Alternativ können Sie ab V14.5 auch die folgenden Integrationen ausführen, um die Testergebnisse abzurufen:
      Integrationsname Beschreibung
      Qualys PCRS-Richtlinien-Hostintegration
      Ruft die Host-IDs für jede Richtlinie ab. Um diese geplante Aufgabe anzuzeigen, navigieren Sie zu: Qualys Vulnerability-Integration > Primäre Integrationen > Integration des Qualys-PCRS-Richtlinien-Hosts.
      Hinweis:
      Wenn Sie die Integration manuell ausführen möchten, führen Sie die Qualys PCRS-Richtlinien-Hostintegration nach Qualys PC-Richtlinien und Qualys PC-Richtliniendetail aus.

      Nach Abschluss dieser geplanten Aufgabe wird automatisch die Integration der Qualys-PCRS-Testergebnisse ausgelöst.

      Qualys Integration von PCRS-Testergebnissen Ruft die Testergebnisse für jede Host-ID ab. Um diese geplante Aufgabe anzuzeigen, navigieren Sie zu Qualys Schwachstellenintegration > Primäre Integrationen > Qualys PCRS-Testergebnisintegration.
      Hinweis:
      Wenn Sie die Integration manuell ausführen möchten, führen Sie die Qualys PCRS-Testergebnisintegration nach Qualys PC-Richtlinien, Qualys PC-Richtliniendetail und Qualys PCRS-Richtlinien-Host-Integration aus.
      Diese Integration verwendet den Parameter „Startzeit“ auf der Registerkarte „Integrationsdetails“.
    Tenable Vulnerability Integration Die regelmäßige Aufgabe Tenable.io Integration von Compliance-Ergebnissen importiert Testergebnisse.
    Wenn Sie die Integrationen manuell ausführen möchten, führen Sie die Integrationen in der folgenden Reihenfolge aus, bis Sie ignorierte Assets mit Bewertungsdaten abgleichen:
    • Tenable.io Assets Integration
    • Tenable.io Integration von Compliance-Ergebnissen
    • Tenable.io Integration der Auffüllung von Compliance-Ergebnissen
    • Tenable.io Assets Integration
    • Tenable.io Integration der Auffüllung von Compliance-Ergebnissen

    Um den Konfigurationstestdatensatz anzuzeigen, navigieren Sie zu Konfigurations-Compliance > Testergebnissean. Im Datensatz werden importierte Daten in den FeldernTestund Configuration Item angezeigt. Daten werden auch auf den Registerkarten Erwartete Werte, Ist- Werteund Fehlerkorrektur angezeigt. Die zugehörigen Links Korrekturaufgaben und Testergebnisverlauf sind ausgefüllt.