Im Tab Sicherheit erhältst du alle Schwachstellen- und Update-Informationen zu installierter Software. Diese werden automatisch ermittelt und bei Endpoints und Applikationen angezeigt.
HINWEIS |
|
|---|---|
|
|
|
Nutzung
Nutze den Bereich Sicherheit, um die Sicherheitslage des gewählten Endpoints zu bewerten und die Ursachen für ein erhöhtes Risiko zu identifizieren. Du erkennst auf einen Blick, welche installierten Applikationen von bekannten Schwachstellen betroffen sind, für welche Schwachstellen bekannte Exploits existieren und wo Updates zur Risikominimierung verfügbar sind. Darüber hinaus kannst du die Risikobewertung des Endpoints im Zeitverlauf nachvollziehen und die zugrunde liegenden Schwachstellen bis auf CVE-Ebene analysieren. So lassen sich sicherheitsrelevante Risiken gezielt priorisieren und geeignete Gegenmaßnahmen ableiten.
Übersicht
Die Übersichtskachel zeigt dir folgende Gesamtzahlen für den gewählten Endpoint:
-
Applikationen mit hohem oder kritischem Risiko
-
Angreifbare Applikationen
-
Aktualisierbare Applikationen
Risikostufe und Exploit-Status
Es gibt vier Risikostufen im Bereich 0-100:
-
Niedrig (0-39)
-
Mittel (40-69)
-
Hoch (70-89)
-
Kritisch (90-100)
Eine Software ohne bekannte Schwachstelle(n) wird ebenfalls in die Risikostufe „Niedrig“ eingestuft, da jede Software potentielle (ggf. noch unbekannte) Schwachstellen besitzt.
Der Exploit-Status beschreibt den Ausnutzungsgrad der (bekannten) Schwachstelle. Dabei liegen Anzeichen vor, dass die Schwachstelle entweder bereits aktiv ausgenutzt wird oder dass ein „Proof of Concept“-Exploit veröffentlicht wurde. Wir unterscheiden die Status:
-
Bekannter Exploit
-
Kein bekannter Exploit
Messung
Im Bereich Messung siehst du alle Applikationen des von dir gewählten Endpoints gelistet, standardmäßig sortiert nach der höchsten Risikostufe.
Folgende Informationen stehen zur Verfügung:
-
Name der Applikation
-
Name des Herausgebers (der Applikation)
-
Risikostufe (Niedrig, Mittel, Hoch, Kritisch)
-
Exploit-Status (Bekannter Exploit oder Kein bekannter Exploit)
-
Installierte Version
-
Verfügbare Version
-
Zielzustand (keiner (-), Deinstallieren und deinstalliert halten oder Neueste verfügbare Version)
Tabellenfunktionen*
|
Icon |
Tabellenaktion |
Beschreibung |
|---|---|---|
|
|
Zeitraum |
Den für die Daten relevanten Zeitraum wählst du über das Drop-Down-Menü rechts oben in der Proactive-Hub-App aus. Dieser Zeitraum gilt gleichzeitig für einige Bereiche der Analyse. |
|
|
Sortierung |
Sortiere die Daten absteigend oder aufsteigend durch Klicken auf die jeweilige Spaltenüberschrift bzw. auf den kleinen Pfeil rechts neben der Spaltenüberschrift. |
|
|
Filtern |
Befindet sich vor der Spaltenüberschrift ein Filtericon, enthält diese Spalte eine Filteroption (Freitext oder Auswahl): Klicke dazu auf das Filtericon und suche innerhalb der gewählten Spalte nach Wörtern, Wortteilen bzw. wähle aus den gegebenen Optionen. |
|
|
Exportieren nach Excel |
Exportiere die aktuellen Tabellendaten nach Excel (.xlsx):
|
|
|
Gruppieren nach Kategorie |
Gruppiere die Tabelleneinträge mit dieser Funktion anhand der auswählbaren Kategorien |
|
Umschalt-Button |
Ausgeschlossene Applikationen anzeigen |
Schalte hier um, je nachdem, ob du die in dieser Umgebung ausgeschlossenen Applikationen in der Tabelle anzeigen lassen möchten oder nicht. Angezeigte ausgeschlossene Applikationen werden mit einem Hinweis beim Applikationsnamen markiert: |
|
|
Spalten anpassen |
Diese Option bietet dir die Möglichkeit, Spalten ein- oder auszublenden sowie die Spaltenreihenfolge zu ändern. |
|
|
Tabellengröße |
Passe die Tabellengröße nach deinem Bedürfnis an bis zu maximal 50 auf einmal sichtbaren Zeilen. Alle darüber hinausgehenden Einträge erreichst du über Scrollen innerhalb der Tabelle. |
|
|
Ansicht zurücksetzen |
Diese Funktion setzt die folgenden, von dir individuell gesetzten Einstellungen zurück: Filterung, Sortierung, Gruppierung, Tabellengröße. Nicht betroffen sind die individuellen Spalteneinstellungen. Diese setzt du zurück, indem du zu den Spalteneinstellungen über Spalten anpassen navigierst. |
|
|
Drei-Punkte-Menü (rechts in jeder Zeile) |
Über das Drei-Punkte-Menü am rechten Zeilenrand hast du folgende Möglichkeiten:
|
* nicht alle Funktionen sind in jeder Tabelle verfügbar
Analyse
Im Analysebereich siehst du die Risikobewertung von [gewählter Endpoint] über Zeit sowie die Details über Bekannte Schwachstellen.
Risikobewertung von [gewählter Endpoint] über Zeit
Das Diagramm zeigt den zeitlichen Verlauf der Risikobewertung des gewählten Endpoints. Die Bewertung erfolgt täglich und zeigt die an diesem Tag letzte erfasste Risikostufe an.
Die y-Achse zeigt die Risikostufen (Niedrig, Mittel, Hoch und Kritisch) mit der Risikobewertung von 0-100 an, die x-Achse den Zeitstrahl (Monate/Tage). Im Tooltip siehst du pro Tag die Detailangaben: Risikobewertung, Risikostufe und Exploit-Status.
Du kannst die zeitliche Anzeige verändern, indem du mit dem Mausrad über dem Diagramm hinein- oder herauszoomst. Alternativ gibt es den grauen Scrollbalken oberhalb des Diagramms. Nach dem Hineinzoomen erscheint im Diagramm ein „Minus“-Button, über den du mit einem Klick komplett herauszoomen kannst.
Bekannte Schwachstellen
In diesem Bereich sind links in der Tabelle alle auf diesem Endpoint ermittelten Schwachstellen gelistet, standardmäßig sortiert nach Risikostufe (absteigend). Du hast hier die Möglichkeit, wie bei allen anderen Tabellen zu filtern und zu sortieren. Bei mehr als zehn Schwachstellen besteht die Tabelle aus mehreren Seiten.
Oberhalb der Tabelle wird die Gesamtzahl aller bekannten CVEs (Schwachstellen) angezeigt.
Es stehen folgende Informationen pro Schwachstelle zur Verfügung:
-
CVE-ID (ID der Schwachstelle)
-
Name der Applikation
-
Version der Applikation (aktuell installiert)
-
Risikostufe (Niedrig, Mittel, Hoch, Kritisch)
-
Exploit-Status (Bekannter Exploit oder Kein bekannter Exploit)
Durch Auswählen einer Applikation aus der Tabelle siehst du rechts die Details zur Schwachstelle:
-
CVE-ID (ID der Schwachstelle)
-
Button „NIST NVD“ (Link führt direkt zur Schwachstellenbeschreibung des NIST)
-
Name der Applikation
-
Version der Applikation (aktuell installiert)
-
Beschreibung der Schwachstelle (nur auf Englisch)
-
Risikostufe
-
Risikobewertung
-
CVSS-Wert 0.0-10.0
-
Exploit-Status
-
Grafik mit CVSS-Aufschlüsselung (mehr zum Thema CVSS hier)
CVSS-Aufschlüsselung:
Die Grafik richtet sich nach dem Standard CVSS v3.1. Details zum Verständnis der Vektorkomponenten findest du hier.
Es existieren insgesamt acht Basis-Metriken, die alle notwendig sind, um den CVSS-Vektor zu berechnen. Als grober Richtwert für die Punkte in der Grafik gilt: Je weiter ein Punkt außen liegt, desto größer ist bei dieser Komponente das Risiko. Ein Beispiel: Ist die Angriffskomplexität niedrig, liegt der Punkt ganz außen, da ein Angreifer mit einfachen Maßnahmen zum Ziel gelangen kann. Eine hohe Angriffskomplexität bedingt einen hohen Grad an Angriffsmaßnahmen und unterliegt somit einem tendentiell geringeren Risiko.
Metriken zur Ausnutzbarkeit:
-
Angriffsvektor
-
Angriffskomplexität
-
Erforderliche Berechtigungen
-
Benutzerinteraktion
-
Geltungsbereich
Metriken zur Auswirkung:
-
Verfügbarkeit
-
Integrität
-
Vertraulichkeit













