Widget 'Sicherheitsdashboard'-Sicherheitsereignisse
Das Widget 'Sicherheitsereignisse' zeigt eine zusammengefasste Ansicht aller Sicherheitsereignisse an, die in den letzten 60 Tagen erkannt wurden. Die Sicherheitsereignisse werden basierend darauf kategorisiert, ob eine Risikoregel für diese Ereignisse konfiguriert ist. Administratoren können den Mauszeiger über die Leiste Sicherheitsereignisse in diesem Widget bewegen, um die Gesamtzahl der Sicherheitsereignisse in jeder Kategorie anzuzeigen.
MaaS360 verwendet separate Farbcodes, um die Ereignisse, für die Risikoregeln konfiguriert sind, eindeutig von den Ereignissen zu unterscheiden, für die im MaaS360 -Portal keine Risikoregeln konfiguriert sind. Administratoren können von diesem Widget aus einen Drilldown zur Seite Sicherheitsereignisse durchführen, auf der sie die detaillierte Zusammenfassung der verfügbaren Geräte anzeigen, die Ereignistypen ohne Risikoregeln verfolgen und die Sicherheit verbessern können, indem sie die Risikoregeln ändern oder neue Risikoregeln konfigurieren. Administratoren können auch die Top 5 Ereignistypen ohne Risikoregeln verfolgen, die zu den meisten Sicherheitsereignissen in ihrer Organisation beigetragen haben.
Diese Erweiterungen ermöglichen es Administratoren, Sicherheitslücken in ihrem Unternehmen zu erkennen und ihnen zu helfen, fundierte Entscheidungen zu treffen, wie z. B. das Konfigurieren von Risikoregeln und das Aktualisieren von Richtlinieneinstellungen.
Im Abschnitt Häufigste Ereignistypen ohne Risikoregeln zeigt MaaS360 die fünf häufigsten Ereignistypen ohne Risikoregeln an, die zu den meisten Sicherheitsereignissen beigetragen haben. Die Reihenfolge der in dieser Liste angezeigten Ereignistypen basiert auf der Anzahl der Geräte, die von Sicherheitsereignissen betroffen sind.
Alle Sicherheitsereignisse anzeigen
MaaS360 zeigt auf der Seite Sicherheitsereignisse eine Gesamtansicht aller Sicherheitsereignisse an, die in Ihrer Organisation erkannt werden.
Administratoren können die Seite Sicherheitsereignisse für folgende Aktionen verwenden:
- Zeigen Sie Informationen zu allen Sicherheitsereignissen an einem zentralen Standort an.
- Identifizieren Sie die Sicherheitsereignisse, für die keine Risikoregel konfiguriert ist, basierend auf den Farbcodes.
- Zeigen Sie eine detaillierte Zusammenfassung der angezeigten Geräte an, einschließlich Ereignistyp, Benutzername, Gerätename, Plattform und berichtet über.
- Filtern Sie Sicherheitsereignisse, um die Liste der gefährdeten Geräte auf der Grundlage von Risikoregelkonfiguration, Status des verwalteten Geräts, Ereignistyp, Plattform und Datumsbereich einzugrenzen.
- Verwenden Sie die Hyperlinks Ereignistyp, Benutzername und Gerätename, um einfach zur entsprechenden Seite der Detailansicht zu gelangen.
- Verfolgen Sie alle Ereignistypen an einem Ort. Die Ereignistypen sind in zwei separate Abschnitte unterteilt: Keine Risikoregeln konfiguriert und Risikoregeln konfiguriert. In jedem Abschnitt zeigt MaaS360 die Anzahl der Vorkommen von Sicherheitsereignissen an, die für jeden Ereignistyp erkannt wurden.
- Administratoren können auf den Pfeil neben jedem Ereignistyp klicken, um detaillierte Informationen zu diesem Ereignistyp anzuzeigen. Auf der Detailansichtsseite zeigt MaaS360 die Anzahl der verfügbaren Geräte und Vorkommen an.
Bei Ereignistypen ohne Risikoregel zeigt MaaS360 die Schaltfläche Risikoregel konfigurieren an. Durch Klicken auf diese Schaltfläche werden Administratoren zur Seite Risikoregelkonfigurator weitergeleitet, auf der sie die Risikoregel für den entsprechenden Ereignistypen konfigurieren können.
Hinweis: Die neuen Risikoregeln wirken sich nur auf zukünftige Ereignisse aus.Für Ereignistypen mit einer Risikoregel zeigt MaaS360 die vorhandene Risikoregel und ihre Wertigkeit an. Durch Klicken auf diese Schaltfläche werden Administratoren zur Seite Risikoregelkonfigurator weitergeleitet, auf der sie die Risikoregelwertigkeit und den Schwellenwert für den entsprechenden Ereignistypen bearbeiten können.