Überwachung von Risikominderungssteuerungen mit Sicherheitsstatus-Überwachung
Im Arbeitsbereich Sicherheitsstatus-Überwachung (SSÜ) erhalten Sie Einblicke darüber, welche Bedrohungen für Ihre Assets durch verfügbare Steuerungen zur Risikominderung gemindert werden, je nach Konfiguration verschiedener Sicherheitstools.
Überwachung von Steuerungen zur Risikominderung
- Asset-Bestand: Identifiziert alle Ihre Unternehmens-Assets, einschließlich nicht verwalteter oder unbekannter Assets.
- Abdeckung und Integrität von Sicherheitskontrollen – Identifizieren von Abdeckungslücken mit Ihren Sicherheitskontrollen
- Transparenz der Bedrohungsminderung: Identifiziert, welche Bedrohungen für Ihre Assets durch anwendbare Minderungssteuerungen gemindert werden.
- Webanwendungs-Firewall als Risikominderung für die Technik Initial .
- Exploit-Schutz als Risikominderung für Techniken wie .
- Multifaktor-Authentifizierung als Risikominderung für die Technik .
- admin: Installiert Anwendungen aus dem ServiceNow® Store und aktiviert Plugins (ITOM Discovery).
- SSÜ Administratorgruppe und SSÜ Analystengruppe: Anwender in dieser Gruppe haben vollständigen Lese- und Schreibzugriff auf alle Datensätze für das Produkt und den Arbeitsbereich.
- SSÜ Schreibgeschützte Analystengruppe: Anwender in dieser Gruppe haben vollständigen Lesezugriff auf alle Datensätze für das Produkt.
Mitigationssteuerungen, die Benutzer und Leistungen überwachen
| Anwender | Beschreibung |
|---|---|
| Cybersicherheitsteams, Sicherheitsanalysten und Manager |
|
Sicherheitsstatus-Überwachung und den Workflow zur Überwachung von Ausgleichssteuerungen
Sicherheitsstatus-Überwachung nutzt API-Integrationen mit Sicherheitstools wie Webanwendungs-Firewalls und Endpunktschutz-Tools, um zusätzliche Konfigurationsdaten zu Ihren Assets zu importieren und sie zu analysieren, um die entsprechenden Steuerungen zur Risikominderung für ein bestimmtes Asset zu identifizieren. Diese API-Integrationen sind getrennt von den von SSÜ unterstützten Service Graph Connector-Integrationen und importieren andere Daten. Sie konfigurieren diese API-Integrationen im -Arbeitsbereich SSÜ.
Service Graph Connector-Integrationen oder ITOM Discovery sind für die Überwachung von Ausgleichssteuerungen weiterhin erforderlich. Beispielsweise müssen sowohl der Service Graph Connector CrowdStrike als auch die von CrowdStrike unterstützte API-Integration SSÜ aktiviert werden, um zusätzliche Einblicke darüber zu importieren, welche Steuerungen zur Risikominderung durch die Endpunktschutzkonfiguration CrowdStrike aktiviert werden.