Definieren Sie Felder und Gewichtungen für die Risikoregel für Risikorechner für Schwachstellenantwort
Passen Sie die Parameter und Gewichtungen für die Risikoregel an, damit Sie Risikopunktzahlen generieren können, die die Schwachstellen- und Asset-Daten verwenden, die für Ihre Organisation eindeutig sind. Indem Sie die Felder auswählen, die in der Risikoregel enthalten sind, können Sie ein effektives Risikobewertungs-Framework definieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.manage_risk_score_configuration
Prozedur
Beispiel
Beispiel 1: Fügen Sie einen Quellschweregrad als Kriterium für eine Risikoregel hinzu.
Anwendungsfall: Drittpartei-Lieferanten wie Qualys und Tenable geben ihre eigenen Punktzahlen an. Diese Punktzahlen werden in ausgefüllt Quellenschweregrad Feld in der Tabelle „sn_vul_entry“. Verwenden Sie dieses Feld für Berechnungen der Risikopunktzahl. Gehen Sie folgendermaßen vor, um diese Punktzahl zur Berechnung der Risikopunktzahl zu verwenden:
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, löschen Sie Aktiv Kontrollkästchen.
- Wählen Sie aus, um Risikoregelfelder zu den Risikorechnerkriterien hinzuzufügen Fügen Sie Kriterien hinzu .
- Wählen Sie in der Liste Referenztabelle auswählen die Option aus Angreifbares Element .
- Wählen Sie in der Feldliste aus Schwachstelle.Quellenschweregrad .
- In Gewichtung Feld: Geben Sie die relative Wichtigkeit dieses Felds innerhalb der Risikoregel ein. Der Wert muss eine Ganzzahl von 0 bis 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtung definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 1. Tabelle der angreifbaren Elemente - Wählen Sie Absenden.
Beispiel 2: Fügen Sie eine Geschäftskritikalität als Kriterium für eine Risikoregel hinzu.
Anwendungsfall: Nehmen wir an, dass Ihre Organisation über viele Business-Services verfügt. Das Konfigurationselement (CI) LINUX-SF-6381 wird von den folgenden Services verwendet:
| Business Service | Relevanz |
|---|---|
| Cloud-Management | 1 – Sehr kritisch |
| E-Commerce | 2 – Kritisch |
| Client-Services | 3 – Weniger kritisch |
| Reise und Ausgaben | 4 – Nicht kritisch |
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, löschen Sie Aktiv Kontrollkästchen.
- Wählen Sie aus, um Risikoregelfelder zu den Risikorechnerkriterien hinzuzufügen Fügen Sie Kriterien hinzu .
- Wählen Sie in der Liste Referenztabelle auswählen die Option aus Konfigurationselement-Referenztabelle .
- Wählen Sie in der Liste Tabelle die Option aus Zugehörige Services [sn_vul_m2m_ci_services] .
- Wählen Sie in der Feldliste aus Service.Geschäftskritikalität .
- In Zusammenfassung Feld auswählen Minimum Dient zum Abrufen des kritischsten Service für diesen Anwendungsfall ( 1: Am kritischsten Wert) oder Maximum, um den am wenigsten kritischen Service für diesen Anwendungsfall abzurufen ( 4: Nicht kritisch Wert) für diesen Anwendungsfall.
- In Gewichtung Feld: Geben Sie die relative Wichtigkeit dieses Felds innerhalb der Risikoregel ein. Der Wert muss eine Ganzzahl von 0 bis 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtungen definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 2. Referenztabelle des Konfigurationselements - Wählen Sie Absenden.
Beispiel 3: Fügen Sie dem Risikorechner ein bedingtes Kriterium hinzu.
Gehen Sie folgendermaßen vor, um der Risikoregel ein bedingtes Kriterium hinzuzufügen:
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, löschen Sie Aktiv Kontrollkästchen.
- Wählen Sie aus, um Risikoregelfelder zu den Risikorechnerkriterien hinzuzufügen Fügen Sie Kriterien hinzu .
- Wählen Sie in der Liste Referenztabelle auswählen die Option aus Anwenderdefinierte Bedingungen .
- Wählen Sie in der Liste Bedingungstabelle die Option aus Konfigurationselement .
- In Feldname Geben Sie den Namen ein CI-Risiko .
- In Gewichtung Feld: Geben Sie die relative Wichtigkeit dieses Felds innerhalb der Risikoregel ein. Der Wert muss eine Ganzzahl von 0 bis 100 sein.
- In Bedingung Feld auswählen Und geben Sie den Wert ein Extern .
Abbildung : 3. Anwenderdefinierte Bedingungen für die neue Risikoregel - Wählen Sie Absenden.Hinweis:Das Hinzufügen bedingter Kriterien zu Ihrer Risikoregel kann die Leistung beeinträchtigen.