Definieren Sie Felder und Gewichtungen für die Risikoregel für Vulnerability Response-Risikorechner
Passen Sie die Parameter und Gewichtungen für die Risikoregel an, damit Sie Risikopunktzahlen generieren können, die die Schwachstellen- und Asset-Daten verwenden, die für Ihre Organisation spezifisch sind. Indem Sie die Felder auswählen, die in der Risikoregel enthalten sind, können Sie ein effektives Risikobewertungs-Framework definieren.
Vorbereitungen
Erforderliche Rolle: sn_vul.manage_Risk_Score_Configuration
Prozedur
Beispiel
Beispiel 1: Fügen Sie einen Quellschweregrad als Kriterium für eine Risikoregel hinzu.
Anwendungsfall: Drittpartei-Lieferanten wie Qualys und Tenable geben ihre eigenen Punktzahlen an. Diese Punktzahlen werden in ausgefüllt Quellenschweregrad Feld in der Tabelle „sn_vul_entry“. Verwenden Sie dieses Feld für Berechnungen der Risikopunktzahl. Um diese Punktzahl zur Berechnung der Risikopunktzahl zu verwenden, gehen Sie wie folgt vor:
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, löschen Sie Aktiv Kontrollkästchen.
- Um Risikoregelfelder zu den Kriterien des Risikorechners hinzuzufügen, wählen Sie aus Fügen Sie Kriterien hinzu .
- Wählen Sie in der Liste Referenztabelle auswählen die Option aus Angreifbares Element .
- Wählen Sie in der Feldliste aus Schwachstelle.Quellenschweregrad .
- In Gewichtung Feld die relative Wichtigkeit dieses Felds innerhalb der Risikoregel eingeben. Der Wert muss eine Ganzzahl von 0 bis 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtung definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 1. Tabelle der angreifbaren Elemente - Wählen Sie Absenden.
Beispiel 2: Fügen Sie eine Geschäftsrelevanz als Kriterium für eine Risikoregel hinzu.
Anwendungsfall: Nehmen wir an, dass Ihre Organisation über viele Business-Services verfügt. Das Configuration Item (CI) LINUX-SF-6381 wird von den folgenden Services verwendet:
| Geschäftsservice | Relevanz |
|---|---|
| Cloud-Management | 1 – Sehr kritisch |
| E-Commerce | 2 – Kritisch |
| Client-Services | 3 – Weniger kritisch |
| Reise und Ausgaben | 4 – Nicht kritisch |
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, löschen Sie Aktiv Kontrollkästchen.
- Um Risikoregelfelder zu den Kriterien des Risikorechners hinzuzufügen, wählen Sie aus Fügen Sie Kriterien hinzu .
- Wählen Sie in der Liste Referenztabelle auswählen die Option aus Konfigurationselement-Referenztabelle .
- Wählen Sie in der Liste Tabelle die Option aus Zugehörige Services [sn_vul_m2m_ci_Services] .
- Wählen Sie in der Feldliste aus Service.Geschäftsrelevanz .
- In Zusammenfassung Feld auswählen Minimum Dient zum Abrufen des kritischsten Service für diesen Anwendungsfall ( 1: Am kritischsten Wert) oder Maximum, um den am wenigsten kritischen Service für diesen Anwendungsfall abzurufen ( 4: Nicht kritisch Wert) für diesen Anwendungsfall.
- In Gewichtung Feld die relative Wichtigkeit dieses Felds innerhalb der Risikoregel eingeben. Der Wert muss eine Ganzzahl von 0 bis 100 sein.
- Fügen Sie im Abschnitt „Wertgewichtungen definieren“ Feldwerte hinzu, und weisen Sie ihnen eine Gewichtung zu.
Abbildung : 2. Konfigurationselement-Referenztabelle - Wählen Sie Absenden.
Beispiel 3: Fügen Sie dem Risikorechner ein bedingtes Kriterium hinzu.
Gehen Sie wie folgt vor, um der Risikoregel ein bedingtes Kriterium hinzuzufügen:
- Navigieren Sie zur Seite „Risikoregel“.
- Um die Regel zu deaktivieren, löschen Sie Aktiv Kontrollkästchen.
- Um Risikoregelfelder zu den Kriterien des Risikorechners hinzuzufügen, wählen Sie aus Fügen Sie Kriterien hinzu .
- Wählen Sie in der Liste Referenztabelle auswählen die Option aus Anwenderdefinierte Bedingungen .
- Wählen Sie in der Liste Bedingungstabelle die Option aus Konfigurationselement .
- In Feldname Geben Sie den Namen ein CI-Risiko .
- In Gewichtung Feld die relative Wichtigkeit dieses Felds innerhalb der Risikoregel eingeben. Der Wert muss eine Ganzzahl von 0 bis 100 sein.
- In Bedingung Feld auswählen Und geben Sie den Wert ein Extern .
Abbildung : 3. Anwenderdefinierte Bedingungen für die neue Risikoregel - Wählen Sie Absenden.Hinweis:Das Hinzufügen bedingter Kriterien zu Ihrer Risikoregel kann die Leistung beeinträchtigen.