Im Tab Sicherheit erhältst du alle Schwachstellen- und Update-Informationen zu installierter Software. Diese werden automatisch ermittelt und bei Endpoints und Applikationen angezeigt.

Nutzung

Nutze den Bereich Sicherheit, um die Sicherheitslage des gewählten Endpoints zu bewerten und die Ursachen für ein erhöhtes Risiko zu identifizieren. Du erkennst auf einen Blick, welche installierten Applikationen von bekannten Schwachstellen betroffen sind, für welche Schwachstellen bekannte Exploits existieren und wo Updates zur Risikominimierung verfügbar sind. Darüber hinaus kannst du die Risikobewertung des Endpoints im Zeitverlauf nachvollziehen und die zugrunde liegenden Schwachstellen bis auf CVE-Ebene analysieren. So lassen sich sicherheitsrelevante Risiken gezielt priorisieren und geeignete Gegenmaßnahmen ableiten.

Übersicht

Die Übersichtskachel zeigt dir folgende Gesamtzahlen für den gewählten Endpoint:

  • Applikationen mit hohem oder kritischem Risiko

  • Angreifbare Applikationen

  • Aktualisierbare Applikationen

Risikostufe und Exploit-Status

Es gibt vier Risikostufen im Bereich 0-100:

  • Niedrig (0-39)

  • Mittel (40-69)

  • Hoch (70-89)

  • Kritisch (90-100)

Eine Software ohne bekannte Schwachstelle(n) wird ebenfalls in die Risikostufe „Niedrig“ eingestuft, da jede Software potentielle (ggf. noch unbekannte) Schwachstellen besitzt.

Der Exploit-Status beschreibt den Ausnutzungsgrad der (bekannten) Schwachstelle. Dabei liegen Anzeichen vor, dass die Schwachstelle entweder bereits aktiv ausgenutzt wird oder dass ein „Proof of Concept“-Exploit veröffentlicht wurde. Wir unterscheiden die Status:

  • Bekannter Exploit

  • Kein bekannter Exploit

Messung

Im Bereich Messung siehst du alle Applikationen des von dir gewählten Endpoints gelistet, standardmäßig sortiert nach der höchsten Risikostufe.

Folgende Informationen stehen zur Verfügung:

  • Name der Applikation

  • Name des Herausgebers (der Applikation)

  • Risikostufe (Niedrig, Mittel, Hoch, Kritisch)

  • Exploit-Status (Bekannter Exploit oder Kein bekannter Exploit)

  • Installierte Version

  • Verfügbare Version

  • Zielzustand (keiner (-), Deinstallieren und deinstalliert halten oder Neueste verfügbare Version)

Tabellenfunktionen*

Icon

Tabellenaktion

Beschreibung

Zeitraum

Den für die Daten relevanten Zeitraum wählst du über das Drop-Down-Menü rechts oben in der Proactive-Hub-App aus. Dieser Zeitraum gilt gleichzeitig für einige Bereiche der Analyse.

Sortierung

Sortiere die Daten absteigend oder aufsteigend durch Klicken auf die jeweilige Spaltenüberschrift bzw. auf den kleinen Pfeil rechts neben der Spaltenüberschrift.

Filtern

Befindet sich vor der Spaltenüberschrift ein Filtericon, enthält diese Spalte eine Filteroption (Freitext oder Auswahl): Klicke dazu auf das Filtericon und suche innerhalb der gewählten Spalte nach Wörtern, Wortteilen bzw. wähle aus den gegebenen Optionen.

Exportieren nach Excel

Exportiere die aktuellen Tabellendaten nach Excel (.xlsx):

  • Es werden nur die aktuell ausgewählten Spalten und Filterkonfigurationen exportiert. Hast du bestimmte Spalten abgewählt oder Filter aktiviert, wird dies im Export berücksichtigt (What you see is what you get).

  • Die Reihenfolge wird wie ausgewählt exportiert.

  • Es werden immer alle Ergebnisse der gesamten Tabelle ausgegeben (alle Tabellenseiten).

  • Achtung: Bei aktivierter Gruppierung ist der Excel-Export nicht möglich. Du erhältst einen Hinweis.

Gruppieren nach Kategorie

Gruppiere die Tabelleneinträge mit dieser Funktion anhand der auswählbaren Kategorien

Umschalt-Button

Ausgeschlossene Applikationen anzeigen

Schalte hier um, je nachdem, ob du die in dieser Umgebung ausgeschlossenen Applikationen in der Tabelle anzeigen lassen möchten oder nicht. Angezeigte ausgeschlossene Applikationen werden mit einem Hinweis beim Applikationsnamen markiert:

Spalten anpassen

Diese Option bietet dir die Möglichkeit, Spalten ein- oder auszublenden sowie die Spaltenreihenfolge zu ändern.

Tabellengröße

Passe die Tabellengröße nach deinem Bedürfnis an bis zu maximal 50 auf einmal sichtbaren Zeilen. Alle darüber hinausgehenden Einträge erreichst du über Scrollen innerhalb der Tabelle.

Ansicht zurücksetzen

Diese Funktion setzt die folgenden, von dir individuell gesetzten Einstellungen zurück: Filterung, Sortierung, Gruppierung, Tabellengröße. Nicht betroffen sind die individuellen Spalteneinstellungen. Diese setzt du zurück, indem du zu den Spalteneinstellungen über Spalten anpassen navigierst.

Drei-Punkte-Menü (rechts in jeder Zeile)

Über das Drei-Punkte-Menü am rechten Zeilenrand hast du folgende Möglichkeiten:

  • Öffnen des Endpoints/der Applikation (im selben Fenster)

  • Öffnen des Endpoints/der Applikation in neuem Tab

  • Den Endpoint Im baramundi Management Center öffnen (nur bei Endpoints, die einen baramundi Management Agent installiert haben bzw. über die baramundi Management Suite verwaltet werden), s. a. Endpoints

  • Mit dem Endpoint Verbinden über baramundi Remote Desk (nur bei Endpoints, die einen baramundi Management Agent installiert haben bzw. über die baramundi Management Suite verwaltet werden), s. a. Endpoints

  • Feedback weiterleiten (nur im Reiter „Benutzer-Feedback“ verfügbar)

  • Applikation ausschließen oder Ausgeschlossene Applikation anzeigen

    Ist die Applikation bereits ausgeschlossen, erscheint die Option Ausgeschlossene Applikation anzeigen. Darüber hast du die Möglichkeit, Details zum Ausschluss einzusehen und die Applikation zu reaktivieren.

    Ist die Applikation nicht ausgeschlossen, hast du über Applikation ausschließen die Möglichkeit, sie aus der Berechnung der Stabilitätsdaten herauszunehmen. Beachte dazu auch die Hinweise hier: Ausgeschlossene Applikationen verwalten

* nicht alle Funktionen sind in jeder Tabelle verfügbar

Analyse

Im Analysebereich siehst du die Risikobewertung von [gewählter Endpoint] über Zeit sowie die Details über Bekannte Schwachstellen.

Risikobewertung von [gewählter Endpoint] über Zeit

Das Diagramm zeigt den zeitlichen Verlauf der Risikobewertung des gewählten Endpoints. Die Bewertung erfolgt täglich und zeigt die an diesem Tag letzte erfasste Risikostufe an.

Die y-Achse zeigt die Risikostufen (Niedrig, Mittel, Hoch und Kritisch) mit der Risikobewertung von 0-100 an, die x-Achse den Zeitstrahl (Monate/Tage). Im Tooltip siehst du pro Tag die Detailangaben: Risikobewertung, Risikostufe und Exploit-Status.

Du kannst die zeitliche Anzeige verändern, indem du mit dem Mausrad über dem Diagramm hinein- oder herauszoomst. Alternativ gibt es den grauen Scrollbalken oberhalb des Diagramms. Nach dem Hineinzoomen erscheint im Diagramm ein „Minus“-Button, über den du mit einem Klick komplett herauszoomen kannst.

Bekannte Schwachstellen

In diesem Bereich sind links in der Tabelle alle auf diesem Endpoint ermittelten Schwachstellen gelistet, standardmäßig sortiert nach Risikostufe (absteigend). Du hast hier die Möglichkeit, wie bei allen anderen Tabellen zu filtern und zu sortieren. Bei mehr als zehn Schwachstellen besteht die Tabelle aus mehreren Seiten.

Oberhalb der Tabelle wird die Gesamtzahl aller bekannten CVEs (Schwachstellen) angezeigt.

Es stehen folgende Informationen pro Schwachstelle zur Verfügung:

  • CVE-ID (ID der Schwachstelle)

  • Name der Applikation

  • Version der Applikation (aktuell installiert)

  • Risikostufe (Niedrig, Mittel, Hoch, Kritisch)

  • Exploit-Status (Bekannter Exploit oder Kein bekannter Exploit)

Durch Auswählen einer Applikation aus der Tabelle siehst du rechts die Details zur Schwachstelle:

  • CVE-ID (ID der Schwachstelle)

  • Button „NIST NVD“ (Link führt direkt zur Schwachstellenbeschreibung des NIST)

  • Name der Applikation

  • Version der Applikation (aktuell installiert)

  • Beschreibung der Schwachstelle (nur auf Englisch)

  • Risikostufe

  • Risikobewertung

  • CVSS-Wert 0.0-10.0

  • Exploit-Status

  • Grafik mit CVSS-Aufschlüsselung (mehr zum Thema CVSS hier)

CVSS-Aufschlüsselung:

Die Grafik richtet sich nach dem Standard CVSS v3.1. Details zum Verständnis der Vektorkomponenten findest du hier.

Es existieren insgesamt acht Basis-Metriken, die alle notwendig sind, um den CVSS-Vektor zu berechnen. Als grober Richtwert für die Punkte in der Grafik gilt: Je weiter ein Punkt außen liegt, desto größer ist bei dieser Komponente das Risiko. Ein Beispiel: Ist die Angriffskomplexität niedrig, liegt der Punkt ganz außen, da ein Angreifer mit einfachen Maßnahmen zum Ziel gelangen kann. Eine hohe Angriffskomplexität bedingt einen hohen Grad an Angriffsmaßnahmen und unterliegt somit einem tendentiell geringeren Risiko.

Metriken zur Ausnutzbarkeit:

  • Angriffsvektor

  • Angriffskomplexität

  • Erforderliche Berechtigungen

  • Benutzerinteraktion

  • Geltungsbereich

Metriken zur Auswirkung:

  • Verfügbarkeit

  • Integrität

  • Vertraulichkeit