Naar de inhoud
Avanet

Kritieke assets prioriteren in Sophos Managed Risk

Met Critical Assets markeert u systemen waarvan uitval of compromittering bijzonder ernstige gevolgen voor de organisatie zou hebben. Deze markering geeft het Managed Risk-team aanvullende bedrijfscontext voor kwetsbaarheidsrapporten en aanbevelingen. In HTML-rapporten kunt u vervolgens alleen de kwetsbaarheden van deze assets weergeven.

Sophos staat maximaal 25 Critical Assets toe. Ze worden één voor één toegevoegd en moeten al bij een eerdere Vulnerability Scan zijn gedetecteerd. Deze functie vervangt daarom geen actuele scan en evenmin de technische beoordeling van een kwetsbaarheid.

Een Critical Asset toevoegen

Bepaal vóór het toevoegen wie de eigenaar is en waarvoor de asset dient. De beschrijving moet het systeem duidelijk herkenbaar maken, bijvoorbeeld Klantportaal – Productie – Eigenaar webteam, in plaats van alleen Server. Voer geen aanmeldgegevens of andere geheimen in.

  1. Zorg dat u het IP-adres of de hostnaam van de asset bij de hand hebt.
  2. Ga naar My Products > Managed Risk > Settings > Critical Assets.
  3. Selecteer Add Critical Asset.
  4. Voer in het zijpaneel Configure Critical Asset Details onder Search het IP-adres of de hostnaam in.
  5. Selecteer de juiste asset in de zoekresultaten.
  6. Voer onder Description een duidelijke beschrijving in.
  7. Sla de gegevens op met Save.

De nieuwe vermelding moet daarna op het tabblad Critical Assets staan. Voeg volgende assets op dezelfde manier één voor één toe; meervoudige selectie is niet gedocumenteerd.

De beschrijving wijzigen of de markering verwijderen

Onder My Products > Managed Risk > Settings > Critical Assets opent het pictogram met de drie puntjes in de kolom Actions de beschikbare acties:

  • Edit wijzigt uitsluitend de Description. U kunt hiermee niet de geselecteerde asset vervangen. Als een andere host als kritiek moet worden gemarkeerd, verwijdert u de bestaande vermelding en voegt u de juiste host afzonderlijk toe.
  • Delete verwijdert de asset uit de lijst met Critical Assets. Volgens de gedocumenteerde procedure wordt de asset zelf niet verwijderd en verandert er niets aan de scanconfiguratie.

Controleer vóór Delete of het systeem daadwerkelijk niet langer bedrijfskritiek is of door een opvolger is vervangen. Controleer daarna of de vermelding niet meer in de lijst staat.

Kritieke assets in het HTML-rapport controleren

De Critical Asset-markering is zichtbaar in een HTML-rapport. De onderstaande weergave- en filterfuncties zijn niet gedocumenteerd voor CSV- en PDF-rapporten.

  1. Download onder My Products > Managed Risk > Report History het gewenste Vulnerability Report in HTML-indeling.
  2. Open het rapport.
  3. Beweeg in de lijst Assets aan de linkerkant de aanwijzer over de naam van de asset.
  4. Zoek in de pop-over naar het label Critical Asset en de Critical Asset Description.

Als u alleen de betrokken kritieke systemen wilt bekijken, schakelt u onder de lijst Assets het filter Show critical assets only in. De widgets bovenaan het rapport tonen daarna het aantal kwetsbaarheden op kritieke assets en het aantal betrokken assets. Zo kunt u het technische risiconiveau samen met de bedrijfscontext beoordelen; het label alleen geeft niet aan hoe een kwetsbaarheid moet worden verholpen.

Search toont alleen assets die al door een Vulnerability Scan zijn gedetecteerd. Ontbreekt het verwachte resultaat:

  1. Controleer de spelling, de volledige hostnaam en het IP-adres en probeer beide zoekvarianten afzonderlijk.
  2. Controleer of de juiste externe of interne Vulnerability Scan is geslaagd en of juist deze asset deel uitmaakte van het scandoel.
  3. Zoek na een geslaagde scan opnieuw onder Settings > Critical Assets > Add Critical Asset.

Markeer niet ter vervanging een host met een vergelijkbare naam. Blijft de asset ondanks een bevestigde scan onzichtbaar, dan zijn het scandoel, het scanresultaat en het gebruikte IP-adres of de gebruikte hostnaam nodig voor verder onderzoek.

De lijst regelmatig onderhouden

De 25 plaatsen moeten de huidige bedrijfsprioriteiten weerspiegelen. Controleer de lijst na vervanging van systemen en wijzigingen in verantwoordelijkheden, en tijdens de reguliere beoordeling van kwetsbaarheden. Controleer voor elke vermelding of:

  • de asset nog bestaat en nog steeds door scans wordt meegenomen;
  • de asset nog altijd bedrijfskritiek is;
  • de Description duidelijk het doel, de omgeving en de verantwoordelijke eigenaar vermeldt;
  • de markering zoals verwacht in het huidige HTML-rapport verschijnt.

Zo blijft de lijst beperkt en betekenisvol, zonder technische risiconiveaus of de volledige beoordeling van alle scanresultaten te vervangen.