Widget Sicurezza applicazione
Informazioni sul monitoraggio delle app vulnerabili e delle vulnerabilità delle applicazioni dal widget Sicurezza dell'applicazione.
Dalla pagina MaaS360 Portal Home , andare alla sezione Gestione sicurezza e selezionare . Il widget Sicurezza applicazione viene visualizzato nel dashboard Sicurezza.
- Il numero totale di app di terze parti vulnerabili installate sui dispositivi nella tua organizzazione, insieme al numero di app con vulnerabilità critiche.
- Le prime 5 app vulnerabili nella propria organizzazione (ordinate per severità), numero di dispositivi interessati, vulnerabilità totali per applicazione e il corrispondente sistema operativo. Fai clic sul collegamento View details per andare alla pagina Application security , dove puoi accedere a un elenco completo di tutte le applicazioni di terze parti vulnerabili distribuite nella tua organizzazione.
Esplorazione della pagina Sicurezza applicazione
- Log azioni: questa icona viene visualizzata nell'angolo in alto a destra della pagina. Fare clic sull'icona per accedere alla pagina Azioni per visualizzare il log delle azioni per le azioni di correzione eseguite dagli amministratori nel dashboard Sicurezza applicazione. È anche possibile tenere traccia dello stato di queste azioni e la pagina visualizza i dati degli ultimi 6 mesi. Per ulteriori informazioni, vedere Monitoraggio dello stato delle azioni di sicurezza.
- App vulnerabili
- Conteggio: visualizza il numero totale di app di terze parti vulnerabili installate sui dispositivi, insieme al numero di app con vulnerabilità critiche.
- Grafico: visualizzare la distribuzione delle app vulnerabili categorizzate per severità, con vulnerabilità critiche, alte, medie e basse evidenziate utilizzando codici colore distinti.
- VulnerabilitàLe vulnerabilità in un'organizzazione sono categorizzate nelle schede riportate di seguito. Per accedere a ciascuna categoria, fare clic sulla scheda corrispondente:
- Prime vulnerabilità critiche: visualizza le prime 5 vulnerabilità critiche nelle applicazioni di terzi installate sui dispositivi in un'organizzazione. La classificazione viene determinata in base ai CVE con i punteggi CVSS più elevati. Nei casi in cui più CVE condividono lo stesso punteggio CVSS, quello che influisce sul numero più alto di dispositivi ha la precedenza nella parte superiore.
- Nuove vulnerabilità nell'organizzazione: visualizza le prime 5 vulnerabilità rilevate più di recente nelle applicazioni di terze parti installate sui dispositivi all'interno di un'organizzazione. La classificazione si basa sul numero più alto di dispositivi interessati dalle vulnerabilità dell'app con severità critica.
Quando si fa clic su un CVE, MaaS360 presenta i dettagli della vulnerabilità e l'elenco delle app interessate dalla vulnerabilità. Puoi eseguire un'azione di correzione per correggere le vulnerabilità. Per ulteriori informazioni sulla risoluzione, vedi Remediating vulnerabile apps from Application Security wigdet.
Fare clic sul link Visualizza tutte le vulnerabilità per accedere alla pagina Vulnerabilità, dove è possibile accedere a un elenco completo di tutte le vulnerabilità delle applicazioni di terze parti distribuite nell'organizzazione.
La pagina Vulnerabilità visualizza i dettagli seguenti:
- Panoramica: visualizza il numero totale di vulnerabilità in un'organizzazione. Inoltre, viene visualizzato un grafico che rappresenta la distribuzione delle vulnerabilità categorizzate per severità, con vulnerabilità critiche, alte, medie e basse evidenziate utilizzando codici colore distinti.
- Matrice di vulnerabilità:La vista è suddivisa in due sezioni, è possibile accedere a ciascuna sezione selezionando i seguenti elementi dall'elenco a discesa:
- Pubblicato su NVD: visualizza le vulnerabilità all'interno di un'organizzazione in base alle relative date di pubblicazione sul National Vulnerability Database (NVD), categorizzandole in gruppi di 0 - 30 giorni, 31 - 60 giorni, 61 - 90 giorni e superiori a 90 giorni. La presentazione include anche la percentuale detenuta da ogni categoria, insieme al conteggio totale per ogni sezione.
- Rilevato nell'organizzazione: visualizza le vulnerabilità all'interno di un'organizzazione in base alla data di rilevamento in MaaS360, categorizzandole in gruppi di 0 - 30 giorni, 31 - 60 giorni, 61 - 90 giorni e superiori a 90 giorni. La presentazione include anche la percentuale detenuta da ogni categoria, insieme al conteggio totale per ogni sezione.
- Elenco di vulnerabilità: elenco di tutte le vulnerabilità nelle applicazioni di terzi installate sui dispositivi all'interno di un'organizzazione. È possibile applicare filtri per restringere le vulnerabilità visualizzate e ricercare specifiche vulnerabilità immettendo l'ID CVE nella casella di ricerca.
Quando si fa clic su un CVE, MaaS360 presenta i seguenti dettagli in una finestra di scorrimento:
- Dettagli vulnerabilità: fornisce una panoramica del numero totale di dispositivi interessati dal CVE, il punteggio di base valutato, il punteggio di impatto e il punteggio di idoneità generato da NVD (National Vulnerability Database) per il CVE selezionato. Facendo clic su Visualizza ulteriori informazioni su NVD è possibile accedere ad ulteriori dettagli sul CVE selezionato. Per ulteriori informazioni su NVD (National Vulnerability Database), visitate il sito https://nvd.nist.gov/
- Elenco delle app interessate: elenca le app interessate dal CVE, incluso il numero di versione, il sistema operativo e il numero totale di dispositivi interessati dall'app.
Quando si fa clic sul nome di un'app, MaaS360 presenta i seguenti dettagli in una finestra di scorrimento:
- Dettagli app: include le informazioni sull'app, ad esempio il fornitore, la piattaforma del sistema operativo a cui appartiene e l'ultima versione disponibile.
- Dettagli vulnerabilità
- Periferiche interessate: elenca le periferiche interessate dal CVE, inclusi il nome periferica, il nome utente, lo stato gestito e l'ora dell'ultimo report. Fai clic su Aggiorna tutto all'ultima versione per correggere le vulnerabilità dell'app aggiornando la versione più recente o disinstallando l'applicazione dai dispositivi. Puoi anche inviare notifiche email e dispositivo per informare gli utenti sulle vulnerabilità dell'app. Per ulteriori informazioni sulla risoluzione, vedi Remediating vulnerabile apps from Application Security wigdet.
- Elenco delle app vulnerabili: accedi a un elenco completo di tutte le app di terzi vulnerabili installate sui dispositivi all'interno della tua organizzazione. Per impostazione predefinita, l'elenco viene ordinato in base alla posizione di sicurezza delle app vulnerabili. È anche possibile ordinare i dati utilizzando la colonna Dispositivo interessato per assegnare la priorità alle applicazioni con il maggior numero di dispositivi interessati. Puoi applicare filtri per restringere le applicazioni visualizzate in base a criteri quali il sistema operativo e la severità della vulnerabilità. È anche possibile ricercare le app immettendo il nome dell'applicazione nella casella di ricerca.
Facendo clic su un nome applicazione vengono forniti ulteriori dettagli, tra cui la completa valutazione della sicurezza e l'impatto complessivo delle vulnerabilità rilevate su un'applicazione. Quando si fa clic sul nome di un'app, MaaS360 presenta le seguenti informazioni in una finestra di scorrimento:
- Log azioni: accedi alla pagina Azioni per visualizzare il log azioni per le azioni di risoluzione eseguite dagli amministratori nell'app selezionata nel dashboard Sicurezza applicazione. È anche possibile tenere traccia dello stato di queste azioni e la pagina visualizza i dati degli ultimi 6 mesi. Per ulteriori informazioni, vedere Monitoraggio dello stato delle azioni di sicurezza.
- Dettagli applicazione: include le informazioni sull'applicazione, ad esempio il fornitore, la piattaforma del sistema operativo a cui appartiene e l'ultima versione disponibile.
- Valutazione della sicurezza: presenta una valutazione della sicurezza completa per la app, evidenziando il numero totale di vulnerabilità rilevate e il conteggio di vulnerabilità con severità critica.
- Versioni rilevate: elenca le varie versioni dell'app installata sui dispositivi all'interno dell'organizzazione. Ogni versione è accompagnata dal numero di vulnerabilità identificate in quella specifica versione e dal numero di dispositivi in cui è installata la versione. Le versioni sono ordinate in base alla severità, con quelle che hanno il numero più alto di vulnerabilità critiche elencate nella parte superiore. Inoltre, i dati della tabella possono essere ordinati utilizzando la colonna Dispositivi interessati , assegnando la priorità alle versioni installate su un numero maggiore di dispositivi. È anche possibile eseguire una ricerca immettendo il numero di versione.
- Aggiorna tutto alla versione più recente: utilizza le opzioni in questo elenco a discesa per correggere le vulnerabilità dell'applicazione aggiornando la versione più recente o disinstallando l'applicazione dai dispositivi. Puoi anche inviare notifiche email e dispositivo per informare gli utenti sulle vulnerabilità dell'app. Per ulteriori informazioni sulla correzione, consultareRemediating vulnerabile apps from the Application Security wigdet
Fare clic su un numero di versione specifico per visualizzare i dettagli relativi ai dispositivi interessati dalle vulnerabilità in tale versione in una finestra di scorrimento.- Log azioni: accedi alla pagina Azioni per visualizzare il log azioni per le azioni di risoluzione eseguite dagli amministratori nell'app selezionata nel dashboard Sicurezza applicazione. È anche possibile tenere traccia dello stato di queste azioni e la pagina visualizza i dati degli ultimi 6 mesi. Per ulteriori informazioni, vedere Monitoraggio dello stato delle azioni di sicurezza.
- CVE: consente di selezionare un valore CVE (Common Vulnerability and Exposure) per visualizzare i punteggi di valutazione generati per tale CVE.
- Dettagli vulnerabilità: fornisce una panoramica del punteggio di base valutato, del punteggio di impatto e del punteggio di idoneità generato da NVD (National Vulnerability Database) per il CVE selezionato. Facendo clic su Visualizza ulteriori informazioni su NVD è possibile accedere ad ulteriori dettagli sul CVE selezionato. Per ulteriori informazioni su NVD (National Vulnerability Database), visitate il sito https://nvd.nist.gov/
- Dettagli dispositivo: visualizza i dettagli dei dispositivi interessati dalle vulnerabilità in una versione specifica di un'applicazione. Ciò include il nome dispositivo, il nome utente, lo stato gestito e l'ora dell'ultimo report.
- Aggiorna tutto alla versione più recente: utilizza le opzioni in questo elenco a discesa per correggere le vulnerabilità dell'applicazione aggiornando la versione più recente o disinstallando l'applicazione dai dispositivi. Puoi anche inviare notifiche email e dispositivo per informare gli utenti sulle vulnerabilità dell'app. Per ulteriori informazioni sulla risoluzione, vedi Remediating vulnerabile apps from Application Security wigdet.