Assetprofile durchsuchen

Auf der Seite Asset der Registerkarte Assets können Sie Suchparameter konfigurieren, die die angezeigten Assetprofile nach Bedarf filtern.

Informationen zu dieser Task

Wenn Sie die Registerkarte Assets aufrufen, wird die Seite Asset mit allen Assets angezeigt, die in Ihrem Netz gefunden wurden. Sie optimieren diese Liste, indem Sie Suchparameter konfigurieren, um nur die Assetprofile anzuzeigen, die Sie untersuchen möchten.

Auf der Seite Assetsuche können Sie Assetsuchgruppen verwalten. Weitere Informationen zu Asset-Suchgruppen finden Sie im Abschnitt Siehe Assetsuchgruppen.

Mit der Suchfunktion können Sie nach Hostprofilen, Assets und Identitätsinformationen suchen. Identitätsinformationen enthalten Details zu Protokollquellen im Netz, einschließlich DNS-Informationen, Benutzeranmeldungen und MAC-Adressen.

Mit der Suchfunktion für Assets können Sie Assets anhand externer Datenreferenzen suchen und auf diese Weise feststellen, ob in Ihrer Implementierung bekannte Sicherheitslücken vorliegen.

Zum Beispiel:

Sie erhalten die Benachrichtigung, dass CVE-ID "CVE-2010-000" aktiv im Umlauf ist. Um nun festzustellen, ob Hosts in Ihrer Implementierung für diesen Exploit anfällig sind, wählen Sie in der Liste der Suchparameter den Parameter Sicherheitslücke externe Referenz aus. Danach wählen Sie CVE aus und geben die ID ein:

2010-000

Daraufhin wird eine Liste aller Hosts angezeigt, die anfällig für diese CVE-ID sind.

Hinweis: Weitere Informationen zu OSVDB finden Sie unter http://osvdb.org/ . Weitere Informationen zu NVDB finden Sie unter http://nvd.nist.gov/ .

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Anlagen .
  2. Klicken Sie im Navigationsmenü auf Assetprofile.
  3. Klicken Sie in der Symbolleiste auf Suchen > Neue Suche.
  4. Wählen Sie eine der folgenden Optionen aus:
    • Zum Laden einer gespeicherten Suche fahren Sie mit Schritt 5 fort.
    • Zum Erstellen einer neuen Suche fahren Sie mit Schritt 6 fort.
  5. Wählen Sie eine zuvor gespeicherte Suche aus:
    1. Wählen Sie eine der folgenden Optionen aus:
      • (Optional) Wählen Sie im Listenfeld Gruppe die Assetsuchgruppe aus, die Sie in der Liste Verfügbare gespeicherte Suchvorgänge anzeigen möchten.
      • Wählen Sie die gespeicherte Suche, die Sie laden möchten, aus dem Listenfeld Verfügbare gespeicherte Suchvorgänge aus.
      • Geben Sie im Feld Geben Sie den gespeicherten Suchvorgang ein oder treffen Sie eine Auswahl in der Liste den Namen der Suche ein, die geladen werden soll.
    2. Klicken Sie auf Laden .
  6. Definieren Sie im Bereich "Suchparameter" Ihre Suchkriterien:
    1. Wählen Sie im ersten Listenfeld den Assetparameter aus, nach dem Sie suchen möchten. Beispiel: Hostname, Sicherheitslücke Risikoklassifizierung oder Technischer Eigner.
    2. Wählen Sie im zweiten Listenfeld den Modifikator aus, den Sie für Ihre Suche verwenden möchten.
    3. Geben Sie im Eingabefeld den passenden Filterwert ein.
    4. Klicken Sie auf Filter hinzufügen.
    5. Wiederholen Sie diese Schritte für jeden Filter, den Sie den Suchkriterien hinzufügen möchten.
  7. Klicken Sie auf Suchen.

Ergebnisse

Sie können Ihre Assetsuchkriterien speichern. Siehe Assetsuchkriterien speichern.