Anwendungsfälle, Richtlinienbeispiele und unterstützte Service Graph Connectors in Sicherheitsstatus-Überwachung
Anwendungsfälle sind verschiedene Szenarien, die Sie konfigurieren, um bestimmte Arten von Toolabdeckungslücken zu identifizieren. Jeder Anwendungsfall erfordert eine oder mehrere Richtlinien, um Ihre Assets auf potenzielle Verstöße zu überprüfen. Sie können auch eigene Richtlinien definieren, um die Anforderungen für Ihre spezifischen internen Sicherheitsstandards zu erfüllen.
Anwendungsfälle
Die Anwendung „Sicherheitsstatus-Steuerung“ unterstützt verschiedene Anwendungsfälle, die in der Anwendung enthalten sind. Anwendungsfälle helfen Ihnen, bestimmte Arten von Toolabdeckung-Lücken in Ihren Assets, das Internetrisiko von Cloud-Assets und Kombinationen mit Schwachstellen zu identifizieren. Die Richtlinien, die Sie für die unterstützten Anwendungsfälle benötigen, sind ebenfalls im Produkt enthalten.
Sie können den Abdeckungsstatus für einige der wichtigsten Anwendungsfälle auf der Startseite (Zielseite) im Arbeitsbereich „Sicherheitsstatus-Steuerung“ unter anzeigen Im Startmodul (Zielseite).
Alternativ können Sie die unterstützten Service Graph Connectors und den Abdeckungsstatus für einige der wichtigsten Anwendungsfälle auf den Registerkarten „unterstützte Service Graph Connectors“ und „Setup des Schlüsselanwendungsfalls“ unter anzeigen (Zahnradsymbol).
Auf der Registerkarte „Schlüsselanwendungsfälle“ auf den Zielseiten „Startseite“ werden nicht alle möglichen Anwendungsfälle aufgelistet. Sie erhalten einige wichtige Anwendungsfälle, die Sie aktivieren, um Ihnen den Einstieg in die Produktbereitstellung zur Sicherheitspositionssteuerung zu erleichtern.
Bevor Sie Richtlinien für die mit der Anwendung bereitgestellten unterstützten Anwendungsfälle aktivieren, stellen Sie sicher, dass Sie die folgenden Aufgaben abgeschlossen haben.
- Sie haben alle erforderlichen Anwendungen installiert und konfiguriert, die in beschrieben sind Installieren Sie die unterstützten Anwendungen für die Sicherheitsstatus-Steuerung.
- Sie haben mindestens eine der folgenden Voraussetzungen für jeden Anwendungsfall erfüllt.
- Sie verwenden derzeit Service Graph Connectors für verschiedene Kategorien oder installieren und aktivieren sie sie.
Zu den Kategorien für die Anwendungsfälle gehören Service Graph Connectors, die Sie aktivieren müssen, um erste Einblicke zu erhalten, und Service Graph Connectors, die Sie aktivieren können, um die Abdeckung für die Assets zu verbessern, die von der Sicherheitsstatus-Steuerung überwacht werden.
- Sie verwenden derzeit oder installieren und aktivieren die Anwendung Vulnerability Response.
- Sie verwenden derzeit den Cloud-Account-Scan für Ihre AWS- und Azure-Accounts oder konfigurieren ihn unter „Cloud-Sicherheitsstatus-Management“.
Spezifische Anforderungen für jeden unterstützten Anwendungsfall werden in den folgenden Abschnitten beschrieben. Darüber hinaus müssen Sie mindestens eine der mit der Sicherheitsstatus-Steuerung gelieferten Richtlinien für einen Anwendungsfall aktivieren. Dieses Konzept wird auch in den folgenden Abschnitten behandelt.
Beispiele für Basis-, untergeordnete und geklonte Richtlinien
Siehe Beispiele für Basis-, untergeordnete und geklonte Richtlinien für Sicherheitsstatus-Überwachung Und wie Sie die Bedingungen einer Basisrichtlinie wiederverwenden können, wenn Sie andere Richtlinien erstellen. Erstellen Sie in diesen Beispielen Basis-, untergeordnete Richtlinien und Klonen vorhandener Richtlinien. Diese Beispiele helfen Ihnen auch, zu sehen, wie der Richtliniengenerator im Modul „Richtlinien und Ergebnisse“ funktioniert.
Unterstützte Service Graph Connectors
Sehen Sie sich Tabellen der unterstützten Service Graph Connectors, ihre Toolkategorien und die Arten der Daten an, in die sie importiert werden Unterstützte Hardware Service Graph Connectors für Sicherheitsstatus-Überwachung Und Unterstützte Software Service Graph Connectors für Sicherheitsstatus-Überwachung.