Hoppa till innehållet
Avanet

Prioritera kritiska tillgångar i Sophos Managed Risk

Med Critical Assets markerar du system vars avbrott eller kompromettering skulle få särskilt allvarliga konsekvenser för verksamheten. Markeringen ger Managed Risk-teamet ytterligare verksamhetskontext för sårbarhetsrapporter och rekommendationer. I HTML-rapporter kan du sedan välja att bara visa sårbarheter som berör dessa tillgångar.

Sophos tillåter högst 25 Critical Assets. De läggs till en i taget och måste redan ha identifierats i en tidigare Vulnerability Scan. Funktionen ersätter därför varken en aktuell skanning eller den tekniska bedömningen av en sårbarhet.

Lägg till en Critical Asset

Ta reda på vem som äger tillgången och vad den används till innan du lägger till posten. Beskrivningen ska tydligt identifiera systemet, till exempel Kundportal – Produktion – Ansvarig webbteamet, i stället för bara Server. Ange inga inloggningsuppgifter eller andra hemligheter.

  1. Ta fram tillgångens IP-adress eller värdnamn.
  2. Gå till My Products > Managed Risk > Settings > Critical Assets.
  3. Välj Add Critical Asset.
  4. Ange IP-adressen eller värdnamnet under Search i sidopanelen Configure Critical Asset Details.
  5. Välj rätt tillgång i sökresultatet.
  6. Ange en tydlig beskrivning under Description.
  7. Spara med Save.

Den nya posten ska sedan visas på fliken Critical Assets. Lägg till fler tillgångar på samma sätt, en efter en. Möjligheten att markera flera samtidigt finns inte dokumenterad.

Ändra beskrivningen eller ta bort markeringen

Under My Products > Managed Risk > Settings > Critical Assets öppnar ikonen med tre punkter i kolumnen Actions de tillgängliga åtgärderna:

  • Edit ändrar endast Description. Det går inte att ersätta den valda tillgången. Om en annan värd ska markeras som kritisk måste du ta bort den befintliga posten och lägga till den rätta separat.
  • Delete tar bort tillgången från listan över Critical Assets. Den dokumenterade åtgärden tar inte bort själva tillgången och ändrar inte någon skanningskonfiguration.

Kontrollera före Delete att systemet verkligen inte längre är verksamhetskritiskt eller att det har ersatts. Kontrollera sedan att posten inte längre finns i listan.

Granska kritiska tillgångar i HTML-rapporten

Critical Asset-markeringen visas i en HTML-rapport. Visnings- och filterfunktionerna nedan finns inte dokumenterade för CSV- och PDF-rapporter.

  1. Hämta önskad Vulnerability Report i HTML-format under My Products > Managed Risk > Report History.
  2. Öppna rapporten.
  3. För pekaren över tillgångens namn i listan Assets till vänster.
  4. Leta efter etiketten Critical Asset och Critical Asset Description i popup-rutan.

Om du endast vill se berörda kritiska system aktiverar du filtret Show critical assets only under listan Assets. Widgetarna högst upp i rapporten visar då antalet sårbarheter på kritiska tillgångar och antalet berörda tillgångar. På så sätt kan du bedöma den tekniska risknivån tillsammans med verksamhetskontexten. Etiketten i sig anger inte hur en sårbarhet ska åtgärdas.

Search visar endast tillgångar som redan har identifierats av en Vulnerability Scan. Om det förväntade resultatet saknas:

  1. Kontrollera stavningen, det fullständiga värdnamnet och IP-adressen och prova varje sökvariant separat.
  2. Kontrollera att rätt extern eller intern Vulnerability Scan har slutförts och att just denna tillgång ingick i skanningsmålet.
  3. Sök igen under Settings > Critical Assets > Add Critical Asset efter en slutförd skanning.

Markera inte en värd med snarlikt namn som ersättning. Om tillgången fortfarande inte syns trots en bekräftad skanning behövs skanningsmålet, skanningsresultatet och den använda IP-adressen eller värdnamnet för fortsatt utredning.

Underhåll listan regelbundet

De 25 platserna ska återspegla verksamhetens aktuella prioriteringar. Granska listan när system byts ut eller ansvarsområden ändras och i samband med den vanliga sårbarhetsgranskningen. Kontrollera för varje post att:

  • tillgången fortfarande finns och fortsätter att omfattas av skanningar;
  • den fortfarande är verksamhetskritisk;
  • Description tydligt anger syfte, miljö och ansvarig ägare;
  • markeringen visas som förväntat i den aktuella HTML-rapporten.

På så sätt förblir listan kort och relevant utan att ersätta tekniska risknivåer eller en fullständig granskning av alla skanningsresultat.