Risiko-Posture der Identität
Risiko-Posture der Identität bietet einen Überblick über Ihre aktuelle Identitäts-Posture, einschließlich Ihrer aktuellen Bewertung sowie der Anzahl der überwachten Identitäten, Gruppen, Geräte und Anwendungen oder Dienstprinzipale. Zusätzlich können Sie die Top-Risikobenutzer, Top-Befunde und Metriken für Zugangsdatenlecks anzeigen.
Hinweis
Posture-Prüfungen werden in der Sophos-Cloud-Infrastruktur anhand von Daten durchgeführt, die von Ihrem Identitätsanbieter erfasst wurden. In Ihrem lokalen Netzwerk findet keine Verarbeitung der Posture-Beurteilung statt.
Risiko-Posture der Identität – Score
Der Score für die Risiko-Posture der Identität ist ein organisationsweiter Score, der auf der Anzahl und dem Risikoniveau offener Befunde in Ihrer gesamten Umgebung basiert. Der Score wird täglich aktualisiert und steigt oder fällt, je nachdem, ob Befunde behoben oder verworfen wurden oder ob neue Befunde entdeckt wurden. Zusätzlich können Sie anhand der prozentualen Veränderung und des Pfeils sehen, wie sich der Score im Vergleich zum Vortag geändert hat.
Der Score für die Risiko-Posture der Identität ist vom Risiko-Score pro Identität getrennt. Dieser spiegelt die Wahrscheinlichkeit wider, dass eine einzelne Identität kompromittiert wird. Siehe Risiko-Score von Identitäten für Details.
Folgende Bewertungen sind möglich:
- Kritisch: 75-100
- Hoch: 50-74
- Mittel: 25-49
- Niedrig: 0-24
Klicken Sie auf die Bewertung zur Risiko-Posture der Identität, um die Details der Risikobewertung anzuzeigen. Weitere Informationen finden Sie unter Risikobewertung.
Ihre Umgebungsstatistiken
Neben dem Score und der Bewertung sehen Sie die Anzahl der Identitäten, Gruppen, Geräte und Anwendungen, die wir über Ihre verbundenen Identitätsanbieter-Integrationen überwachen. Klicken Sie auf eine dieser Zahlen, um zum entsprechenden Abschnitt der Seite Verzeichnis zu gelangen. Weitere Informationen finden Sie unter Verzeichnis.
Widget „Top-Risikobenutzer“
Das Widget Top-Risikobenutzer zeigt die Identitäten an, die einen hohen Risiko-Score mit offenen Befunden kombinieren; dies ist die Gruppe mit der höchsten Priorität für die tägliche Triage. Jeder Eintrag zeigt den Namen der Identität, die Anzahl der offenen Befunde nach Schweregrad und den aktuellen Score.
Identitäten werden im Widget angezeigt, wenn sie mindestens einen offenen Befund aufweisen, und sind nach absteigendem Risiko-Score sortiert. Eine Identität mit einem hohen Score, aber ohne aktive Befunde wird nicht im Widget angezeigt. Klicken Sie unten im Widget auf Alle Benutzer anzeigen, um zur Tabelle Identitäten zu gelangen und die Scores aller Identitäten unabhängig vom Status der Befunde anzuzeigen.
Führen Sie die folgenden Aktionen über dieses Widget aus:
- Klicken Sie auf den Namen oder das Symbol des Benutzers, um zur Seite Identitätsdetails für diesen Benutzer zu gelangen. Weitere Informationen finden Sie unter Identitätsdetails.
- Klicken Sie auf Alle Benutzer anzeigen, um den Bereich Identitäten der Seite Verzeichnis zu öffnen. Weitere Informationen finden Sie unter Verzeichnis.
Widget „Top-Befunde“
Das Widget Top-Befunde zeigt die zehn wichtigsten Befunde nach Risiko sortiert an, wobei mehrere Instanzen des gleichen Befunds mit einer Vorkommensanzahl kombiniert werden. Führen Sie die folgenden Aktionen über dieses Widget aus:
- Klicken Sie auf Mehr, um eine Empfehlung zu erweitern und die vollständige Empfehlung anzuzeigen. Klicken Sie auf Weniger, um die Zeile erneut zu minimieren.
- Klicken Sie auf Zugehörige Befunde anzeigen, um zur Seite Identitätsbefunde zu gelangen, die nach den Prüfungen gefiltert ist, die das Problem identifiziert haben.
- Klicken Sie am unteren Rand des Widgets auf Alle Befunde anzeigen, um zur Seite Identitätsbefunde zu gelangen.
Widget „Zugangsdatenleck“
Das Widget Zugangsdatenlecks zeigt die Anzahl offener leckbezogener Befunde nach Risikostufe sortiert an. Außerdem werden Metriken zu gefundenen geleakten Zugangsdaten für die in Ihrer Umgebung konfigurierten Domänen aufgeführt. Wo zutreffend, zeigt es auch den Trend dieser Aktivität in den letzten 30 Tagen.
Die Statistiken im Widget enthalten alle bekannten aktiven Zugangsdatenlecks. Dies könnte Daten für Benutzer umfassen, die nicht mehr in der Organisation sind, oder alte Datenlecks, die den ausgewählten Domänen entsprechen. Wir generieren Befunde nur für aktive Lecks, die eine aktive übereinstimmende Identität enthalten. Daher können die folgenden Statistiken von dem abweichen, was Sie innerhalb der Befunde-Ansicht sehen.
- Leckbezogene Befunde: Die Anzahl der offenen Befunde von Zugangsdatenlecks mit ihrer Anzahl nach Risikostufe.
- Quellen: Die Anzahl der aktiven eindeutigen Leckquellen, in denen Daten für Ihre Domänen beobachtet wurden.
- Nur-Text-Kennwörter: Die Anzahl der aktiven Lecks, in denen Nur-Text-Kennwörter in den Daten des Lecks gefunden wurden.
- Gehashte Kennwörter: Die Anzahl der aktiven Lecks, bei denen gehashte Kennwörter in den Daten des Lecks gefunden wurden.
- E-Mails: Anzahl der aktiven eindeutigen E-Mail-Konten, die in den Leckdaten beobachtet wurden.
- Eindeutige Passwörter: Anzahl der aktiven eindeutigen Kennwörter, die in den Leckdaten beobachtet wurden.
- Administrator-E-Mails: Anzahl der aktiven Konten, die als Administrator identifiziert wurden und in den Leckdaten beobachtet wurden.
Führen Sie die folgenden Aktionen über dieses Widget aus:
- Klicken Sie auf Leckbezogene Befunde, um zur Seite Identitätsbefunde zu gelangen, die nach Dark-Web-Intelligence-Befunden gefiltert ist. Weitere Informationen finden Sie unter Befunde.
- Klicken Sie auf eine Metrik, um die entsprechenden Leckdaten auf der Seite Dark Web Intelligence anzuzeigen. Weitere Informationen finden Sie unter Dark Web Intelligence.




