Erfahren Sie mehr über die Informationen, die in der Security Configuration Overview innerhalb der Cyber Risk Overview verfügbar sind.
Security Configuration Overview zeigt Ihre Risikostufe und Risikobewertung innerhalb der Sicherheitskonfigurations-Risikokategorie
an. Die Risikostufe ist eine umfassende Bewertung des Schutzproduktstatus Ihrer Organisation
und basiert auf der Bereitstellung und dem Status von Schutzprodukten innerhalb Ihrer
Endpunkt-, E-Mail- und Netzwerksicherheitsschichten sowie auf den Adoptionsraten für
wichtige Produktfunktionen oder Risikoereignisse basierend auf Produktkonfigurationen.
Ein insgesamt hohes Sicherheitskonfigurationsrisiko oder eine hohe Risikostufe innerhalb
einer bestimmten Sicherheitsschicht weist darauf hin, dass Sie möglicherweise den
Status der bereitgestellten Produkte überprüfen und die Sicherheitsfunktionen und
Konfigurationen der Produkte optimieren müssen.
WichtigDie Risikostufe der Sicherheitskonfiguration wird anhand aller Daten ermittelt, die
von Ihrem Unternehmen empfangen werden, ohne die Sichtbarkeitsgrenzen für Vermögenswerte
anzuwenden.
|
Die folgenden Tabellen zeigen die für jede Sicherheitsebene innerhalb von Security Configuration Overview verfügbaren Widgets.
HinweisDie Security Configuration Overview-Widgets zeigen nur Daten für Geräte innerhalb des Asset-Sichtbarkeitsbereichs des
aktuellen Benutzers an.
|
Für die Endpoint-Sicherheitsschicht können Sie die Datenquellen über das Dropdown-Menü
wechseln. Trend Vision One Endpoint Security ist die standardmäßige Datenquelle. Wenn
Sie die Microsoft Defender for Endpoint-Integration aktiviert haben, können Sie die
Datenquellenansicht für Ihre Endpoint Security Configuration ändern, um den Microsoft Defender for Endpoint Sicherheitskonfigurationsstatus anzuzeigen. Um auf Microsoft Defender for Endpoint-Daten zuzugreifen, müssen Sie
die Produktintegration über ein verbundenes Azure-Abonnement in Cloud-Konten aktivieren.
Um zu erfahren, wie Sie die Microsoft Defender for Endpoint-Integration aktivieren,
siehe Aktivieren Sie die Protokollsammlung für Microsoft Defender für Endpunkt.
Endpoint-Sicherheits-Widgets - Trend Vision One Endpoint Security
|
Widget
|
Beschreibung
|
Produktdatenquellen
|
|
Endpunktschutz
|
Die Anzahl der Endpunktschutz-Agenten, die auf verschiedenen Betriebssystemen in Ihrem
Netzwerk bereitgestellt sind
|
|
|
Endpoint Sensor
|
Die Anzahl der unterstützten Endpoint Sensor Produkte, die in Ihrem Netzwerk eingesetzt
sind
|
|
|
Endpunkt-Schutz-Agent Versionsstatus
|
Die Anzahl der Endpunkt-Schutzagenten, die nicht unterstützte, ältere unterstützte
und aktuelle Versionen der Agentensoftware ausführen
|
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, werden auch die folgenden Produkte unterstützt:
|
|
Endpoint Sensor Version Status
|
Die Anzahl der nicht unterstützten, älteren unterstützten, aktuellen und veralteten
Endpoint Sensor-Produktversionen, die in Ihrem Netzwerk bereitgestellt sind
|
|
|
Endpunkt-Schutzkomponenten Versionsstatus
|
Die Anzahl der Endpunkte, die aktuelle oder veraltete Komponentenversionen des Endpunktschutzes
ausführen
|
|
|
Endpoint Sensor Component Version Status
|
Die Anzahl der Endpunkte, die aktuelle, veraltete oder ältere Komponentenversionen
des Endpoint Sensors ausführen
|
|
|
Raten der Übernahme von Schlüsselfunktionen
|
Eine Liste der wichtigsten Schutzfunktionen, die von Agenten- und Sensorprodukten
angeboten werden, sowie die Gesamtanzahl der Endpunkte, auf die jede Funktion angewendet
wird
Erweitern Sie jede aufgelistete Hauptfunktion, um detaillierte Informationen zur Übernahmerate
und Konformität zu sehen.
|
|
|
Schlüsselmerkmal-Adoption und Pattern-Update-Status
|
Eine Liste der wichtigsten Schutzfunktionen, die von Agenten angeboten werden, die
Anzahl der Endpunkte mit aktivierten Funktionen und die Anzahl der Endpunkte mit veralteten
Mustern oder nicht optimierten Konfigurationen für jede Hauptfunktion
Erweitern Sie jede aufgeführte Hauptfunktion, um detaillierte Informationen zur Übernahmerate
und zum Status zu sehen.
|
|
Wichtig
|
WichtigDies ist eine 'vorab veröffentlichte' Funktion und gilt nicht als offizielle Version.
Lesen Sie Haftungsausschluss für Vorabversion vor der Verwendung der Funktion.
|
Endpunkt-Sicherheits-Widgets - Microsoft Defender für Endpunkt
|
Widget
|
Beschreibung
|
||
|
Verteilung des Endpunkt-Betriebssystems
|
Die Verteilung der Betriebssysteme auf Ihren von Microsoft Defender für Endpunkt verwalteten
Endpunkten. Unterstützte Betriebssysteme umfassen:
Klicken Sie auf die Gesamtzahl der entdeckten Endpunkte, um Ihre entdeckten Microsoft
Defender for Endpoint-Endpunkte in der Geräteliste in Attack Surface Discovery anzuzeigen.
Klicken Sie auf die Gesamtzahl für jedes Betriebssystem, um die entdeckten Endpunkte
gefiltert nach Betriebssystem anzuzeigen.
|
||
|
Risikoveranstaltungen nach Kategorie
|
Gesamte Sicherheitskonfigurationsrisikoereignisse, die nach Sicherheitskategorie erkannt
wurden. Klicken Sie auf eine Gesamtsumme, um die entsprechenden Risikoereignisse in
Risikominderungsmaßnahmen innerhalb des Threat and Exposure Management anzuzeigen.
Verfügbare Kategorien und entsprechende Risikoereignisse umfassen:
|
||
|
Status der Endpunkt-Schutzversion
|
Gesamtanzahl der Endpunkte mit veralteten, aktuellen und unbekannten Microsoft Defender
for Endpoint-Update-Komponenten, einschließlich Engine-, Plattform- und Sicherheitsintelligenzkomponenten.
Sie sollten das neueste Microsoft-Sicherheitsintelligenz-Update für alle Endpunkte
mit veralteten Versionen anwenden, um Ihre Sicherheitslage zu stärken. Informationen
zu den neuesten Microsoft-Sicherheitsintelligenz-Updates finden Sie in der Microsoft-Dokumentation.
|
Email Security-Widgets
|
Widget
|
Beschreibung
|
Unterstützte Produkte
|
||
|
Email Protection
|
Eine Liste Ihrer konfigurierten Trend Micro Email Protection-Lösungen und der Anzahl der geschützten Assets
|
|
||
|
Email Sensor
|
Eine Liste Ihrer E-Mail-Kontobestände, bei denen die Email Sensor-Erkennung aktiviert ist
|
|
||
|
Trend Micro Cloud App Security oder Cloud-E-Mail- und Zusammenarbeitsschutz
|
Zeigt die Anzahl der E-Mail-Konten mit und ohne zugewiesene Richtlinie an
|
|
||
|
Trend Micro Email Security oder Cloud Email Gateway Protection
|
Zeigt die Anzahl der E-Mail-Domänen an, die korrekt und nicht korrekt konfiguriert
sind
|
|
||
|
Raten der Übernahme von Schlüsselfunktionen
|
Eine Liste der wichtigsten Sicherheitsfunktionen, die von den Trend Micro Email Protection-Lösungen angeboten werden, einschließlich der Anzahl der E-Mail-Konten
und E-Mail-Domänen, für die jede Funktion aktiviert ist.
Weitere Informationen finden Sie unter Aktivieren von Hauptfunktionen für E-Mail-Konten mit Cloud App Security und Eingehender und ausgehender Schutz.
Erweitern Sie jede aufgelistete Hauptfunktion, um detaillierte Informationen zur Übernahmerate
und Konformität zu sehen.
|
|
Netzwerksicherheits-Widgets
|
Widget
|
Beschreibung
|
Unterstützte Produkte
|
||
|
Netzwerksicherheitsgeräte
|
Die Anzahl der Deep Discovery Inspector-Geräte, die in Ihrer Umgebung eingesetzt werden
|
|
||
|
Netzwerksensor
|
Die Anzahl der in Ihrer Umgebung aktivierten network sensors
|
|
||
|
Gerätezustand
|
Zeigt die Anzahl der ordnungsgemäß verbundenen Virtual Network Sensor- und Deep Discovery Inspector-Appliances sowie die Anzahl der Appliances, die keinen Datenverkehr empfangen
|
|
||
|
Softwareversion
|
Zeigt den Softwareversionsstatus Ihres verbundenen Virtual Network Sensors und der
Deep Discovery Inspector-Geräte an
|
|
||
|
Komponenten-Version Status
|
Zeigt die Anzahl der Geräte an, die die neueste Version oder veraltete Versionen von
Komponenten verwenden.
|
|
||
|
Schlüsselmerkmal-Annahme und -Konfiguration
|
Eine Liste der wichtigsten Schutzfunktionen, die von Virtual Network Sensor und Deep Discovery Inspector angeboten werden, sowie die Anzahl der Geräte, bei denen jede Funktion aktiviert
oder konfiguriert ist
Erweitern Sie jede aufgeführte Hauptfunktion, um detaillierte Informationen zur Übernahmerate
und zum Status zu sehen.
|
|
WichtigUm die Sichtbarkeit Ihrer Deep Discovery Inspector-Geräte zu ermöglichen, aktualisieren Sie auf Deep Discovery Inspector 6.7 oder später.
|
