Definieren Sie Felder und Gewichtungen für die Risikoregel für Vulnerability Response-Risikorechner
Passen Sie die Parameter und Gewichtungen für die Risikoregel an, damit Sie Risikopunktzahlen generieren können, die die für Ihre Organisation eindeutigen Schwachstellen- und Asset-Daten verwenden. Durch Auswahl der Felder, die in der Risikoregel enthalten sind, können Sie ein effektives Risikobewertungs-Framework definieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.manage_risk_score_configuration
Prozedur
Beispiel
Beispiel 1: Quellschweregrad als Kriterium für eine Risikoregel hinzufügen
Anwendungsfall: Drittanbieter wie Qualys und Tenable geben ihre eigenen Punktzahlen an. Diese Punktzahlen werden in das Feld Quellenschweregrad in der Tabelle „ sn_vul_entry “ eingetragen. Verwenden Sie dieses Feld für Risikopunktzahlberechnungen. Gehen Sie wie folgt vor, um diese Punktzahl zur Berechnung der Risikopunktzahl zu verwenden:
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, klicken Sie auf Kriterienhinzufügen.
- Wählen Sie in der Liste Referenztabelle wählen die Option Angreifbares Elementaus.
- Wählen Sie in der Liste Feld die Option Vulnerability.Source Schweregradaus.
- Geben Sie im Feld Gewichtung die relative Bedeutung dieses Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl zwischen 0 und 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtung definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 1. Tabelle der angreifbaren Elemente - Klicken Sie auf Absenden.
Beispiel 2: Geschäftsrelevanz als Kriterium für eine Risikoregel hinzufügen.
Anwendungsfall: Angenommen, Ihre Organisation verfügt über viele Geschäftsservices. Das Konfigurationselement (CI) LINUX-SF-6381 wird von den folgenden Services verwendet:
| Geschäftsservice | Relevanz |
|---|---|
| Cloud-Management | 1 – Am kritischsten |
| E-Commerce | 2 – Einigermaßen kritisch |
| Client-Services | 3: Weniger kritisch |
| Reisekosten und Spesen | 4: Nicht kritisch |
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, klicken Sie auf Kriterienhinzufügen.
- Wählen Sie in der Liste Referenztabelle auswählen Konfigurationselement-Referenztabelleaus.
- Wählen Sie in der Liste Tabelle Zugehörige Services [sn_vul_m2m_ci_services] aus.
- Wählen Sie in der Liste Feld die Option Service.Geschäftsrelevanzaus.
- Wählen Sie im Feld Zusammenfassung die Option Minimum aus, um den kritischsten Service für diesen Anwendungsfall abzurufen (1 –Am kritischsten Wert), oder Maximum, um den am wenigsten kritischen Service für diesen Anwendungsfall abzurufen (4 – Nicht kritischer Wert).
- Geben Sie im Feld Gewichtung die relative Bedeutung dieses Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl zwischen 0 und 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtungen definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 2. Konfigurationselement-Referenztabelle - Klicken Sie auf Absenden.
Beispiel 3: Dem Risikorechner ein bedingtes Kriterium hinzufügen
Gehen Sie wie folgt vor, um der Risikoregel ein bedingtes Kriterium hinzuzufügen:
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, deaktivieren Sie das Kontrollkästchen Aktiv.
- Um den Kriterien des Risikorechners Risikoregelfelder hinzuzufügen, klicken Sie auf Kriterienhinzufügen.
- Wählen Sie in der Liste Referenztabelle auswählen die Option Benutzerdefinierte Bedingungen aus.
- Wählen Sie in der Liste Bedingungstabelle die Option Konfigurationselementaus.
- Geben Sie im Feld Feldname den Namen CI Exposureein.
- Geben Sie im Feld Gewichtung die relative Bedeutung dieses Felds innerhalb der Risikoregel ein. Der Wert muss eine ganze Zahl zwischen 0 und 100 sein.
- Wählen Sie im Feld Bedingung die Option aus und geben Sie den Wert externalein.
Abbildung : 3. Benutzerdefinierte Bedingungen für die neue Risikoregel - Klicken Sie auf Absenden.Hinweis:Das Hinzufügen von bedingten Kriterien zu Ihrer Risikoregel kann die Leistung beeinträchtigen.