Konfigurera Sophos Managed Risk och starta externa skanningar
Guiden går igenom förutsättningar, Authorized Contacts, det externa skanningsomfånget, allowlist, veckoschemat och den första resultatkontrollen.
Sophos Managed Risk är en separat tjänst för sårbarhetshantering av den externa och interna attackytan. De här guiderna omfattar förutsättningar och onboarding, skanningar, Critical Assets, rapporter, ärenden, felsökning och kontrollerad avveckling.
Klargör först licensförutsättningar, ansvar och Authorized Contacts och konfigurera sedan den externa skanningens omfattning. Distribuera därefter intern Scanning Appliance och autentiseringsuppgifter vid behov, prioritera Critical Assets och hantera rapporter och Managed Risk Cases. Felsökning och avveckling följer avsiktligt avgränsade, dokumenterade vägar.
Kontrollera förutsättningen MDR eller MDR Plus, administratörsåtkomst och Authorized Contacts. Konfigurera därefter egna externa domäner, IP-adresser eller CIDR-intervall, skannerns allowlist och veckoschemat på ett kontrollerat sätt.
Guiden går igenom förutsättningar, Authorized Contacts, det externa skanningsomfånget, allowlist, veckoschemat och den första resultatkontrollen.
Distribuera den virtuella Managed Risk Scanning Appliance för intern discovery- och sårbarhetsskanning, tilldela autentiseringsuppgifter för autentiserad skanning säkert och prioritera upp till 25 tidigare identifierade Critical Assets med verksamhetskontext.
Den virtuella Managed Risk-appliance-enheten kräver virtualisering som stöds, 4 processorer, 16 GB RAM, 160 GB lagringsutrymme och utgående åtkomst. …
Den här guiden beskriver hur du förbereder Windows-, macOS- och Linux-mål, fyller i alla fält för autentiseringsuppgifter i Sophos Fusion, tilldelar …
Critical Assets ger Managed Risk-teamet verksamhetskontext för prioriteringen. Du kan markera högst 25 tidigare skannade tillgångar, en i taget.
Utvärdera rapporter under My Products > Managed Risk > Report History, fördela säkra åtgärder till ansvariga systemägare och använd Managed Risk Cases eller service requests under Threat Analysis Center > Cases för rätt ändamål.
Det här arbetsflödet omfattar veckovis rapportgranskning, teknisk bedömning, säker åtgärd, validering och eskalering.
Managed Risk delar Cases-vyn med XDR och MDR. Den här guiden avser endast Managed Risk-grenen och förklarar vilken förfrågan som hör till vilket …
Isolera fel efter extern skanning, omfattning, appliance, nätverkssökväg eller autentiseringsuppgift och eskalera till rätt team. Bevara underlag vid avveckling och dra inga slutsatser om odokumenterade steg för borttagning eller uppsägning.
Den här runbooken leder dig via säkra kontroller från blockerade eller ofullständiga Sophos Managed Risk-skanningar till rätt eskaleringsväg, utan …
Checklistan minskar skanningsåtkomsten, bevarar tillgängliga bevis och sätter tydliga gränser för uppsägning, dataradering och borttagning av …
Sophos Managed Risk kan endast abonneras med en befintlig Sophos MDR- eller Sophos MDR Plus-licens. Förutsättningen innebär inte att tjänsterna är samma sak: Managed Risk undersöker den avtalade attackytan efter sårbarheter, prioriterar risker och rekommenderar åtgärder. Ändringar i berörda system är fortfarande kontrollerade uppgifter för organisationens systemägare.
Närliggande produkter har andra ansvarsområden:
Den här sidan orienterar därför endast i Managed Risk-livscykeln. Exakta UI-procedurer, säkra kontroller och stoppgränser finns i respektive guide, så att procedurer inte dupliceras på ett inkonsekvent sätt.