Widget für Anwendungssicherheit
Informationen zur Verfolgung anfälliger Apps und App-Schwachstellen über das Widget für Anwendungssicherheit.
Wechseln Sie auf der Startseite des MaaS360 -Portals zum Abschnitt Sicherheitsmanagement und wählen Sie aus. Das Widget Anwendungssicherheit wird im Sicherheitsdashboard angezeigt.
- Die Gesamtzahl der anfälligen Apps anderer Anbieter, die auf Geräten in Ihrem Unternehmen installiert sind, sowie die Anzahl der Apps mit kritischen Schwachstellen.
- Die 5 anfälligsten Apps in Ihrem Unternehmen (nach Schweregrad sortiert), die Anzahl der betroffenen Geräte, die Gesamtzahl der Schwachstellen pro App und das entsprechende Betriebssystem. Klicken Sie auf den Link Details anzeigen , um zur Seite Anwendungssicherheit zu gelangen, auf der Sie auf eine umfassende Liste aller anfälligen Apps anderer Anbieter zugreifen können, die in Ihrem Unternehmen implementiert sind.
Seite 'Anwendungssicherheit' erkunden
- Aktionsprotokoll: Dieses Symbol wird oben rechts auf der Seite angezeigt. Klicken Sie auf das Symbol, um auf die Seite Aktionen zuzugreifen und das Aktionsprotokoll für Korrekturaktionen anzuzeigen, die von Administratoren im Anwendungssicherheitsdashboard ausgeführt wurden. Sie können auch den Status dieser Aktionen verfolgen und auf der Seite werden Daten der letzten 6 Monate angezeigt. Weitere Informationen finden Sie unter Verfolgung des Status von Sicherheitsmaßnahmen.
- Anfällige Apps
- Anzahl: Zeigen Sie die Gesamtzahl der anfälligen Apps anderer Anbieter an, die auf Geräten installiert sind, sowie die Anzahl der Apps mit kritischen Schwachstellen.
- Diagramm: Visualisieren Sie die Verteilung anfälliger Apps nach Schweregrad kategorisiert, wobei kritische, hohe, mittlere und niedrige Schwachstellen mit unterschiedlichen Farbcodes hervorgehoben werden.
- SicherheitslückenDie Schwachstellen in einer Organisation werden auf den folgenden Registerkarten kategorisiert. Um auf die einzelnen Kategorien zuzugreifen, klicken Sie auf die entsprechende Registerkarte:
- Wichtigste kritische Schwachstellen: Zeigt die 5 wichtigsten kritischen Schwachstellen in den Apps anderer Anbieter an, die auf Geräten in einer Organisation installiert sind. Die Rangfolge wird auf der Basis der CVEs mit den höchsten CVSS-Scores bestimmt. In Fällen, in denen mehrere CVEs dieselbe CVSS-Bewertung verwenden, hat die Bewertung, die sich auf die höchste Anzahl von Einheiten auswirkt, oben Vorrang.
- Neue Schwachstellen in der Organisation: Zeigt die fünf zuletzt erkannten Schwachstellen an, die in Apps anderer Anbieter gefunden wurden, die auf Geräten innerhalb einer Organisation installiert sind. Die Rangfolge basiert auf der höchsten Anzahl von Geräten, die von App-Schwachstellen mit kritischer Wertigkeit betroffen sind.
Wenn Sie auf eine CVE klicken, zeigt MaaS360 die Schwachstellendetails und die Liste der Apps an, die von der Schwachstelle betroffen sind. Sie können Korrekturaktionen ausführen, um die Schwachstellen zu beheben. Weitere Informationen zur Korrektur finden Sie unter Anfällige Apps aus dem Anwendungssicherheits-Wigdet beheben.
Klicken Sie auf den Link Alle Schwachstellen anzeigen, um zur Seite Schwachstellen zu gelangen, auf der Sie eine umfassende Liste aller Schwachstellen in den in Ihrem Unternehmen eingesetzten Anwendungen von Drittanbietern abrufen können.
Auf der Seite 'Schwachstellen' werden die folgenden Informationen angezeigt:
- Übersicht: Zeigt die Gesamtzahl der Sicherheitslücken in einer Organisation an Außerdem wird ein Diagramm angezeigt, das die Verteilung der nach Schweregrad kategorisierten Sicherheitslücken darstellt, wobei kritische, hohe, mittlere und niedrige Sicherheitslücken mit unterschiedlichen Farbcodes hervorgehoben werden.
- Altersmatrix für Sicherheitslücken:Die Ansicht ist in zwei Abschnitte unterteilt. Sie können auf jeden Abschnitt zugreifen, indem Sie die folgenden Elemente in der Dropdown-Liste auswählen:
- In NVD veröffentlicht: Zeigt die Schwachstellen in einem Unternehmen basierend auf ihrem Veröffentlichungsdatum in der National Vulnerability Database (NVD) an und kategorisiert sie in Gruppen von 0-30 Tagen, 31-60 Tagen, 61-90 Tagen und mehr als 90 Tagen. Die Präsentation enthält auch den Prozentsatz, der von jeder Kategorie gehalten wird, zusammen mit der Gesamtzahl für jeden Abschnitt.
- In Organisation erkannt: Zeigt die Schwachstellen innerhalb einer Organisation basierend auf ihrem erkannten Datum in MaaS360an und kategorisiert sie in Gruppen von 0-30 Tagen, 31-60 Tagen, 61-90 Tagen und mehr als 90 Tagen. Die Präsentation enthält auch den Prozentsatz, der von jeder Kategorie gehalten wird, zusammen mit der Gesamtzahl für jeden Abschnitt.
- Liste der Sicherheitslücken: Liste aller Sicherheitslücken in Apps anderer Anbieter, die auf Geräten innerhalb einer Organisation installiert sind. Sie können Filter anwenden, um die angezeigten Schwachstellen einzugrenzen und nach bestimmten Schwachstellen zu suchen, indem Sie die CVE-ID im Suchfeld eingeben.
Wenn Sie auf ein CVE klicken, zeigt MaaS360 die folgenden Details in einem Folienfenster an:
- Schwachstellendetails: Bietet einen Überblick über die Gesamtzahl der von der CVE betroffenen Geräte, den ausgewerteten Basisscore, den Auswirkungsscore und den von der National Vulnerability Database (NVD) generierten Ausnutzbarkeitsscore für die ausgewählte CVE. Wenn Sie auf Weitere Informationen zum NVD anzeigen klicken, können Sie auf weitere Details zum ausgewählten CVE zugreifen. Weitere Informationen über die NVD (National Vulnerability Database) finden Sie unter https://nvd.nist.gov/
- Liste der betroffenen Apps: Listet die Apps auf, die von der CVE betroffen sind, einschließlich Versionsnummer, Betriebssystem und Gesamtzahl der von der App betroffenen Geräte.
Wenn Sie auf einen App-Namen klicken, zeigt MaaS360 die folgenden Details in einem Folienfenster an:
- App-Details:Enthält Informationen zur App, wie z. B. den Anbieter, die Betriebssystemplattform, zu der sie gehört, und die neueste verfügbare Version.
- Schwachstellendetails
- Betroffene Einheiten: Listet die Einheiten auf, die von der CVE betroffen sind, einschließlich Einheitenname, Benutzername, verwalteten Status und Zeitpunkt der letzten Meldung. Klicken Sie auf Update all to latest version , um Schwachstellen von Apps zu beheben, indem Sie eine Aktualisierung auf die neueste Version durchführen oder die App von Geräten deinstallieren. Sie können auch E-Mail- und Gerätebenachrichtigungen senden, um Benutzer über App-Schwachstellen zu informieren. Weitere Informationen zur Korrektur finden Sie unter Anfällige Apps aus dem Anwendungssicherheits-Wigdet beheben.
- Liste anfälliger Apps: Greifen Sie auf eine umfassende Liste aller anfälligen Apps anderer Anbieter zu, die auf Geräten in Ihrer Organisation installiert sind. Standardmäßig wird die Liste nach dem Sicherheitsniveau der anfälligen Apps sortiert. Sie können die Daten auch mithilfe der Spalte Betroffene Geräte sortieren, um Apps mit der höchsten Anzahl betroffener Geräte zu priorisieren. Sie können Filter anwenden, um die angezeigten Apps auf der Basis von Kriterien wie Betriebssystem und Schweregrad der Sicherheitslücke einzugrenzen. Sie können auch nach Apps suchen, indem Sie den Anwendungsnamen in das Suchfeld eingeben.
Wenn Sie auf einen Anwendungsnamen klicken, werden zusätzliche Details angezeigt, einschließlich der vollständigen Sicherheitsbewertung und der Gesamtauswirkung erkannter Schwachstellen auf eine Anwendung. Wenn Sie auf einen App-Namen klicken, zeigt MaaS360 die folgenden Informationen in einem Folienfenster an:
- Aktionsprotokoll: Rufen Sie die Seite Aktionen auf, um das Aktionsprotokoll für Korrekturaktionen anzuzeigen, die von Administratoren für die ausgewählte App im Anwendungssicherheitsdashboard ausgeführt wurden. Sie können auch den Status dieser Aktionen verfolgen und auf der Seite werden Daten der letzten 6 Monate angezeigt. Weitere Informationen finden Sie unter Verfolgung des Status von Sicherheitsmaßnahmen.
- App-Details: Enthält Informationen zur App, wie z. B. den Anbieter, die Betriebssystemplattform, zu der sie gehört, und die neueste verfügbare Version.
- Sicherheitsbewertung: Stellt eine umfassende Sicherheitsbewertung für die App mit Hervorhebung der Gesamtzahl der erkannten Sicherheitslücken und der Anzahl der Sicherheitslücken mit kritischer Wertigkeit dar.
- Erkannte Versionen: Listet die verschiedenen Versionen der App auf, die auf Geräten innerhalb der Organisation installiert sind. Zu jeder Version gehören die Anzahl der Sicherheitslücken, die in dieser bestimmten Version identifiziert wurden, und die Anzahl der Geräte, auf denen die Version installiert ist. Die Versionen werden nach Wertigkeit sortiert, wobei diejenigen mit der höchsten Anzahl kritischer Schwachstellen am Anfang aufgelistet sind. Darüber hinaus können die Tabellendaten mithilfe der Spalte Betroffene Geräte sortiert werden, wobei Versionen, die auf einer größeren Anzahl von Geräten installiert sind, priorisiert werden. Sie können auch eine Suche ausführen, indem Sie die Versionsnummer eingeben.
- Update all to latest version: Verwenden Sie die Optionen in dieser Dropdown-Liste, um App-Schwachstellen zu korrigieren, indem Sie eine Aktualisierung auf die neueste Version durchführen oder die App von Geräten deinstallieren. Sie können auch E-Mail- und Gerätebenachrichtigungen senden, um Benutzer über App-Schwachstellen zu informieren. Weitere Informationen zur Korrektur finden Sie unterAnfällige Apps aus Application Security wigdet beheben .
Klicken Sie auf eine bestimmte Versionsnummer, um die Details zu den Geräten, die von Sicherheitslücken in dieser Version betroffen sind, in einem Folienfenster anzuzeigen.- Aktionsprotokoll: Rufen Sie die Seite Aktionen auf, um das Aktionsprotokoll für Korrekturaktionen anzuzeigen, die von Administratoren für die ausgewählte App im Anwendungssicherheitsdashboard ausgeführt wurden. Sie können auch den Status dieser Aktionen verfolgen und auf der Seite werden Daten der letzten 6 Monate angezeigt. Weitere Informationen finden Sie unter Verfolgung des Status von Sicherheitsmaßnahmen.
- CVE: Ermöglicht Ihnen, einen CVE-Wert (Common Vulnerability and Exposure) auszuwählen, um die Bewertungsergebnisse anzuzeigen, die für dieses CVE generiert wurden.
- Schwachstellendetails: Bietet einen Überblick über die bewertete Basisbewertung, Auswirkungsbewertung und Ausnutzbarkeitsbewertung, die von der National Vulnerability Database (NVD) für die ausgewählte CVE generiert wurden. Wenn Sie auf Weitere Informationen zum NVD anzeigen klicken, können Sie auf weitere Details zum ausgewählten CVE zugreifen. Weitere Informationen über die NVD (National Vulnerability Database) finden Sie unter https://nvd.nist.gov/
- Gerätedetails: Zeigt die Details von Geräten an, die von Schwachstellen in einer bestimmten Version einer App betroffen sind. Dazu gehören der Einheitenname, der Benutzername, der verwaltete Status und der Zeitpunkt der letzten Meldung.
- Update all to latest version: Verwenden Sie die Optionen in dieser Dropdown-Liste, um App-Schwachstellen zu korrigieren, indem Sie eine Aktualisierung auf die neueste Version durchführen oder die App von Geräten deinstallieren. Sie können auch E-Mail- und Gerätebenachrichtigungen senden, um Benutzer über App-Schwachstellen zu informieren. Weitere Informationen zur Korrektur finden Sie unter Anfällige Apps aus dem Anwendungssicherheits-Wigdet beheben.