Homepage in Arbeitsbereich des Schwachstellenmanagers

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 6 Minuten Lesedauer
  • Die Homepage in Arbeitsbereich des Schwachstellenmanagers Bietet eine Zusammenfassung der aktiven Datensätze, indem Visualisierungen der Risikobewertung, des Korrekturfortschritts, Zuweisungen an Zuweisungsgruppen, Datensätze in Korrekturaufgaben und Schwachstellen aus Cloud-Ressourcen angezeigt werden.

    Auf der Homepage können Sie die Visualisierungen für die vorgefilterten angreifbaren Host-Elemente, angreifbaren Container-Elemente, angreifbaren Anwendungselemente und Konfigurationstestergebnisse anzeigen. Sie können auch Visualisierungen für eine Reihe gewünschter Datensätze anzeigen, indem Sie Filter erstellen und anwenden. Weitere Informationen zum Erstellen, Aktualisieren, Anwenden und Löschen von Filtern finden Sie unter Filter für die Zusammenfassung aktiver Datensätze erstellen und anwenden (Vits, AVITs, CVITs und CTRs).

    Tipp:

    Wenn sn_vul_cmn_ws.navigate_to_workspaceSystemeigenschaft ist auf festgelegt Wahr Vom -Administrator bei Auswahl der vordefinierten Filterlinks in den Modulen angreifbare Elemente, angreifbare Anwendungselemente, angreifbare Container-Elemente und Testergebnisse aus dem Alle Menü, werden diese Links im geöffnet Arbeitsbereich des Schwachstellenmanagers Startseite von mit automatischer Auswahl des entsprechenden gespeicherten Filters.

    Beispiel: Wenn Sie auswählen Hohes Risiko Indem Sie zu navigieren Alle > Vulnerability Response > Angreifbare Elemente, Dieser Link wird zur Homepage von weitergeleitet Arbeitsbereich des Schwachstellenmanagers Mit automatischer Auswahl von Hohes Risiko Filter auf der Registerkarte Host-Schwachstellen.

    Auf der Homepage können Sie Folgendes ausführen:
    • Führen Sie einen Drilldown zu den Daten durch, und zeigen Sie die Liste der Datensätze an, indem Sie auf die Visualisierungen klicken.
    • Navigieren Sie zur Liste der aktiven Datensätze in der klassischen Anwenderoberfläche, indem Sie auswählen Zeigen Sie die klassische Liste an Link.
    • Öffnen Sie die Liste der aktiven Datensätze in Arbeitsbereich des Schwachstellenmanagers Durch Auswahl der Anzahl der aktiven Datensätze neben Anzeigen nach Dropdown-Liste.
    • Aktualisieren Sie die Visualisierungen, indem Sie auswählen Aktualisieren Sie Den Ausgewählten Gespeicherten Filter Symbol.
    • Zeigen Sie die neuesten Informationen an, indem Sie auswählen Aktualisieren Option im Menü „drei Punkte“ in einem Widget.

    Host-Schwachstellen

    Die Host-Schwachstellen Die Registerkarte enthält Visualisierungen, die eine allgemeine Zusammenfassung der aktiven Host-Schwachstellen bieten.

    Erforderliche Rollen:
    • sn_vul.Vulnerability_Analyst und sn_vul.Vulnerability_admin, um die Visualisierungen durch Anwenden von Filtern anzuzeigen und Filter zu erstellen.
    • Granulare Rolle sn_vul.read_all zum Anzeigen der Visualisierungen durch Anwenden von Filtern.
    Abbildung : 1. Registerkarte „Host-Schwachstellen“
    Vulnerability Manager-Arbeitsbereich – Homepage – Host-Schwachstellen

    Die folgende Tabelle beschreibt die Visualisierungen auf der Registerkarte Host-Schwachstellen auf der Homepage. Wählen Sie diese Visualisierungen aus, um die Liste der entsprechenden Datensätze abzurufen.

    Tabelle : 1. Visualisierungen auf der Registerkarte Host-Schwachstellen auf der Homepage
    Visualisierung Typ Beschreibung
    Nach Zuweisungsgruppe und Korrekturstatus Verteilungsleiste Aktive Datensätze, die verschiedenen Zuweisungsgruppen zugewiesen sind, die nach Korrekturstatus gruppiert sind.
    nach Status Balkendiagramm Aktive Datensätze kategorisiert nach verschiedenen status (Offen, wird untersucht, wartet auf Implementierung, wird überprüft, gelöst, und zurückgestellt).
    Nach Risikobewertung Kreisdiagramm Aktive Datensätze kategorisiert nach Risikobewertung (1 – Kritisch, 2 – hoch, 3 – Mittel, 4 – Niedrig und 5 – keine)
    In Korrekturaufgabe Halbring Aktive Datensätze, die nicht Teil der Korrekturaufgabe sind und sind.
    Mit vorhandenen Exploits Halbring Aktive Datensätze mit und ohne bekannte Exploits.
    Nach externer Ausrichtung Halbring Aktive Datensätze, kategorisiert nach dem Asset-Risiko im Internet.
    Nach CI-Klasse Balkendiagramm Aktive Datensätze, kategorisiert nach CI-Klassen.
    Nach Cloud-Ressource Ringdiagramm Aktive Datensätze, kategorisiert nach verschiedenen Cloud-Ressourcen.
    Zurückgestellte Elemente nach Grund Ringdiagramm Aktive zurückgestellte Datensätze gruppiert nach Grund.

    Container-Schwachstellen

    Die Container-Schwachstellen Die Registerkarte enthält Visualisierungen, die eine allgemeine Zusammenfassung der aktiven angreifbaren Container-Elemente bereitstellen.

    Erforderliche Rollen:
    • sn_vul_Container.Vulnerability_Analyst oder sn_vul_Container.Vulnerability_admin, um die Visualisierungen durch Anwenden von Filtern anzuzeigen und Filter zu erstellen.
    • Granulare Rolle sn_vul_Container.read_all zum Anzeigen der Visualisierungen durch Anwenden von Filtern.
    Abbildung : 2. Registerkarte „Container-Schwachstellen“
    Registerkarte „Container-Schwachstellen“ auf der Homepage des Schwachstellenmanager-Arbeitsbereichs

    Die folgende Tabelle beschreibt die Visualisierungen auf der Registerkarte Host-Schwachstellen auf der Homepage. Wählen Sie diese Visualisierungen aus, um die Liste der entsprechenden Datensätze abzurufen.

    Tabelle : 2. Visualisierungen auf der Registerkarte Container-Schwachstellen auf der Homepage
    Visualisierung Typ Beschreibung
    Nach Zuweisungsgruppe und Korrekturstatus Verteilungsleiste Aktive Datensätze, die verschiedenen Zuweisungsgruppen zugewiesen sind, die nach Korrekturstatus gruppiert sind.
    nach Status Balkendiagramm Aktive Datensätze kategorisiert nach verschiedenen status (Offen, wird untersucht, wartet auf Implementierung, wird überprüft, gelöst, und zurückgestellt).
    Nach Risikobewertung Kreisdiagramm Aktive Datensätze kategorisiert nach Risikobewertung (1 – Kritisch, 2 – hoch, 3 – Mittel, 4 – Niedrig und 5 – keine)
    In Korrekturaufgabe Halbring Aktive Datensätze, die nicht Teil der Korrekturaufgabe sind und sind.
    Mit vorhandenen Exploits Halbring Aktive Datensätze mit und ohne bekannte Exploits.
    Nach externer Ausrichtung Halbring Aktive Datensätze, kategorisiert nach dem Asset-Risiko im Internet.
    Docker-Images Anzahl Anzahl der eindeutigen Docker-Images.
    Nach Basis-Image Ringdiagramm Aktive Datensätze, kategorisiert nach dem Typ des Bilds.
    Zurückgestellte Elemente nach Grund Ringdiagramm Aktive zurückgestellte Datensätze gruppiert nach Grund.

    Anwendungsschwachstellen

    Die Anwendungsschwachstellen Die Registerkarte enthält Visualisierungen, die eine allgemeine Zusammenfassung der Anwendungsschwachstellen bieten.

    Erforderliche Rollen:
    • sn_vul.App_sec_Manager, um die Visualisierungen durch Anwenden von Filtern anzuzeigen und Filter zu erstellen.
    • Granulare Rolle sn_vul.App_read_all zum Anzeigen der Visualisierungen durch Anwenden von Filtern.
    Abbildung : 3. Registerkarte „Anwendungsschwachstellen“
    Registerkarte „Anwendungsschwachstellen“ auf der Homepage des Schwachstellenmanager-Arbeitsbereichs

    Die folgende Tabelle beschreibt die Visualisierungen auf der Registerkarte Host-Schwachstellen auf der Homepage. Wählen Sie diese Visualisierungen aus, um die Liste der entsprechenden Datensätze abzurufen.

    Tabelle : 3. Visualisierungen auf der Registerkarte Anwendungsschwachstellen auf der Homepage
    Visualisierung Typ Beschreibung
    Nach Zuweisungsgruppe und Korrekturstatus Verteilungsleiste Aktive Datensätze, die verschiedenen Zuweisungsgruppen zugewiesen sind, die nach Korrekturstatus gruppiert sind.
    nach Status Balkendiagramm Aktive Datensätze kategorisiert nach verschiedenen status (Offen, wird untersucht, wartet auf Implementierung, wird überprüft, gelöst, und zurückgestellt).
    Nach Risikobewertung Kreisdiagramm Aktive Datensätze kategorisiert nach Risikobewertung (1 – Kritisch, 2 – hoch, 3 – Mittel, 4 – Niedrig und 5 – keine)
    In Korrekturaufgabe Halbring Aktive Datensätze, die nicht Teil der Korrekturaufgabe sind und sind.
    Mit vorhandenen Exploits Halbring Aktive Datensätze mit und ohne bekannte Exploits.
    Nach externer Ausrichtung Halbring Aktive Datensätze, kategorisiert nach dem Asset-Risiko im Internet.
    Nach CI-Klasse Balkendiagramm Aktive Datensätze, kategorisiert nach CI-Klassen.
    Nach Cloud-Ressource Ringdiagramm Aktive Datensätze, kategorisiert nach verschiedenen Cloud-Ressourcen.
    Zurückgestellte Elemente nach Grund Ringdiagramm Aktive zurückgestellte Datensätze gruppiert nach Grund.

    Konfigurationstestergebnisse

    Die Konfigurationstestergebnisse Die Registerkarte enthält Visualisierungen, die eine allgemeine Zusammenfassung der aktiven Fehlkonfigurationen der Assets in Ihrer Organisation bieten.

    Erforderliche Rollen:
    • sn_vulc.admin, um die Visualisierungen durch Anwenden von Filtern anzuzeigen und Filter zu erstellen.
    • sn_vulc.read granulare Rolle, um die Visualisierungen durch Anwenden von Filtern anzuzeigen.
    Abbildung : 4. Registerkarte „Konfigurationstestergebnisse“
    Registerkarte Konfigurationstestergebnisse auf der Homepage des Schwachstellenmanager-Arbeitsbereichs

    Die folgende Tabelle beschreibt die Visualisierungen auf der Registerkarte Konfigurationstestergebnisse auf der Homepage. Wählen Sie diese Visualisierungen aus, um die Liste der entsprechenden Datensätze abzurufen.

    Tabelle : 4. Visualisierungen auf der Registerkarte Konfigurationstestergebnisse auf der Homepage
    Visualisierung Beschreibung
    Nach Zuweisungsgruppe und Korrekturstatus Verteilungsleiste Aktive Datensätze, die verschiedenen Zuweisungsgruppen zugewiesen sind, die nach Korrekturstatus gruppiert sind.
    nach Status Balkendiagramm Aktive Datensätze kategorisiert nach verschiedenen status (Offen, wird untersucht, wartet auf Implementierung, wird überprüft, gelöst, und zurückgestellt).
    Nach Risikobewertung Kreisdiagramm Aktive Datensätze kategorisiert nach Risikobewertung (1 – Kritisch, 2 – hoch, 3 – Mittel, 4 – Niedrig und 5 – keine)
    Durch Technologie Balkendiagramm Aktive Datensätze, kategorisiert nach Technologie.
    Durch Test Balkendiagramm Aktive Datensätze, kategorisiert nach Tests.
    Nach externer Ausrichtung Halbring Aktive Datensätze, kategorisiert nach dem Asset-Risiko im Internet.
    Nach CI-Klasse Balkendiagramm Aktive Datensätze, kategorisiert nach CI-Klassen.
    Nach Cloud-Ressource Ringdiagramm Aktive Datensätze, kategorisiert nach verschiedenen Cloud-Ressourcen.
    Zurückgestellte Elemente nach Grund Ringdiagramm Aktive zurückgestellte Datensätze gruppiert nach Grund.