Gerätegefährdung
Auf der Seite Gerätegefährdung erhalten Sie einen Überblick darüber, welche Geräte veraltet und anfällig für Bedrohungen sind.
Voraussetzungen
- Sie benötigen eine Lizenz, die XDR oder MDR enthält, um diese Funktion zu verwenden.
- Sie müssen Data-Lake-Uploads für Geräte aktivieren, damit Details auf der Seite Gerätegefährdung angezeigt werden. Siehe Uploads für Geräte aktivieren.
- Sie müssen ein Superadministrator oder Administrator sein oder über eine benutzerdefinierte Rolle mit Vollzugriff auf Endpoint Protection und Server Protection verfügen, um die Seite Gerätegefährdung anzuzeigen. Weitere Informationen zu benutzerdefinierten Rollen finden Sie unter Benutzerdefinierte Rolle hinzufügen.
Gehen Sie zu Bedrohungsanalyse-Center > Gerätegefährdung.
Die folgenden Diagramme finden Sie auf der Seite Gerätegefährdung:
- Tage seit letztem Betriebssystem-Update: Dieses Diagramm wird nach der Anzahl der Tage seit der letzten Aktualisierung der Geräte kategorisiert.
- Betriebssystem-Updates: Nach Betriebssystem-Typ: Dieses Diagramm ist nach dem Betriebssystem-Typ und der Anzahl der Tage seit der letzten Aktualisierung der Geräte kategorisiert. Anhand der Diagrammlegenden können Sie sehen, welchen Betriebssystem-Typ jede Farbe darstellt.
Hinweis
Je mehr Tage seit der Aktualisierung eines Geräts vergangen sind, desto anfälliger ist es für Bedrohungen.
Sie können den Mauszeiger über die Diagramme bewegen, um die Anzahl der Geräte in bestimmten Kategorien anzuzeigen. Bewegen Sie zum Beispiel den Mauszeiger über den gelben Abschnitt des Diagramms Tage seit letztem Betriebssystem-Update, um zu sehen, wie viele Geräte zuletzt vor mehr als 30 Tagen aktualisiert wurden.
Alle Geräte anzeigen
Klicken Sie auf Alle Geräte anzeigen, um die Seite Computer und Server zu öffnen. Alternativ können Sie auf die Diagramme klicken. Weitere Informationen zur Seite Computer und Server finden Sie unter Computer und Server.
Details anzeigen
Klicken Sie auf Details anzeigen, um die Kategorie Betriebssystem-Updates in Live Discover zu öffnen, wo Sie benutzerdefinierte Abfragen zu den Daten im Sophos Data Lake ausführen können.
Gerätedetails
Die folgenden Gerätedetails werden in der Tabelle angezeigt:
- Gerät: Der Gerätename. Klicken Sie auf das Gerät, um Details anzuzeigen.
- Benutzer: Der Benutzer, der dem Gerät zugeordnet ist. Klicken Sie auf den Benutzer, um weitere Details anzuzeigen.
- Betriebssystem: Den Betriebssystem-Typ. Zum Beispiel Windows 10 Enterprise oder Windows Server 2019.
- Plattform: Das Betriebssystem. Zum Beispiel Windows.
- Typ: Der Gerätetyp. Computer oder Server.
- Zuletzt aktiv: Dies ist der Zeitpunkt, zu welchem der Computer Sophos zuletzt kontaktiert hat. Der Zeitstempel wird im Durchschnitt nur einmal pro Stunde aktualisiert.
- Letztes Betriebssystem-Update: Das Datum, an dem das letzte Betriebssystem-Update stattgefunden hat.
- Tage seit Update: Die Anzahl der Tage seit dem letzten Betriebssystem-Update.
Hinweis
Die Tabelle zeigt nur die 50 anfälligsten und veralteten Geräte an.