Konfiguracja Sophos Managed Risk i uruchamianie skanów zewnętrznych
Instrukcja prowadzi od wymagań wstępnych przez Authorized Contacts i zakres skanu zewnętrznego po allowlistę, harmonogram tygodniowy oraz pierwszą …
Sophos Managed Risk to odrębna usługa zarządzania podatnościami zewnętrznej i wewnętrznej powierzchni ataku. Te instrukcje obejmują wymagania i wdrożenie, skany, Critical Assets, raporty, sprawy, rozwiązywanie problemów oraz kontrolowane wycofanie.
Najpierw należy wyjaśnić wymagania licencyjne, odpowiedzialność i Authorized Contacts, a następnie skonfigurować zakres skanu zewnętrznego. Kolejne kroki to wdrożenie wewnętrznej Scanning Appliance i, w razie potrzeby, poświadczeń, ustalenie priorytetów Critical Assets oraz obsługa raportów i Managed Risk Cases. Rozwiązywanie problemów i wycofanie przebiegają według celowo ograniczonych, udokumentowanych ścieżek.
Sprawdź wymaganie MDR lub MDR Plus, dostęp administratora i Authorized Contacts. Następnie w kontrolowany sposób skonfiguruj własne domeny zewnętrzne, adresy IP lub zakresy CIDR, allowlistę skanera i harmonogram tygodniowy.
Instrukcja prowadzi od wymagań wstępnych przez Authorized Contacts i zakres skanu zewnętrznego po allowlistę, harmonogram tygodniowy oraz pierwszą …
Wdróż wirtualną Managed Risk Scanning Appliance do wewnętrznych skanów wykrywania i podatności, bezpiecznie przypisz poświadczenia do skanów uwierzytelnionych oraz ustal priorytety maksymalnie 25 wcześniej wykrytych Critical Assets z uwzględnieniem kontekstu biznesowego.
Wirtualne urządzenie Managed Risk wymaga obsługiwanej platformy wirtualizacji, 4 procesorów, 16 GB pamięci RAM, 160 GB przestrzeni dyskowej oraz …
Ten przewodnik opisuje przygotowanie systemów Windows, macOS i Linux, wszystkie pola poświadczeń w Sophos Fusion, przypisywanie poświadczeń do skanów …
Critical Assets zapewniają zespołowi Managed Risk kontekst biznesowy potrzebny do ustalania priorytetów. Można pojedynczo oznaczyć maksymalnie 25 …
Analizuj raporty w My Products > Managed Risk > Report History, przekazuj bezpieczne działania naprawcze odpowiedzialnym właścicielom systemów i używaj Managed Risk Cases lub service requests w Threat Analysis Center > Cases zgodnie z ich przeznaczeniem.
Ten proces obejmuje cotygodniowy przegląd raportów, ocenę techniczną, bezpieczne usuwanie luk, walidację i eskalację.
Managed Risk korzysta ze wspólnego widoku Cases z XDR i MDR. Ten przewodnik koncentruje się na gałęzi Managed Risk i wyjaśnia, do którego zespołu …
Izoluj problemy według skanu zewnętrznego, zakresu, appliance, ścieżki sieciowej lub poświadczeń i eskaluj je do właściwego zespołu. Podczas wycofania zachowaj dowody i nie zakładaj nieudokumentowanych kroków usuwania ani rozwiązania umowy.
Ten runbook prowadzi od zablokowanych lub niekompletnych skanów Managed Risk, przez bezpieczne kontrole, do właściwej ścieżki eskalacji — bez …
Lista ogranicza dostęp skanera, zachowuje dostępne dowody i wyznacza granice dla rozwiązania umowy, usuwania danych i urządzenia.
Subskrypcja Sophos Managed Risk wymaga istniejącej licencji Sophos MDR lub Sophos MDR Plus. Wymaganie to nie oznacza, że usługi są takie same: Managed Risk bada uzgodnioną powierzchnię ataku pod kątem podatności, ustala priorytety ryzyka i zaleca działania naprawcze. Zmiany w systemach pozostają kontrolowanymi zadaniami ich wewnętrznych właścicieli.
Powiązane produkty mają inne zadania:
Ta strona jedynie porządkuje cykl życia Managed Risk. Dokładne procedury w interfejsie, bezpieczne kontrole i granice zatrzymania znajdują się w odpowiedniej instrukcji, aby nie powielać procedur w niespójny sposób.