This is the Trace Id: 611dd2983bba9fa579f23902ced4ebc1
Přeskočit na hlavní obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobrazit všechny produkty Kybernetická bezpečnost využívající AI Zabezpečení cloudu Zabezpečení dat a zásady správného řízení Identita a přístup k síti Ochrana osobních údajů a řízení rizik Zabezpečení pro AI Malé a střední firmy Sjednocené operace zabezpečení Nulová důvěra (Zero Trust) Ceny Služby Partneři Proč zabezpečení od Microsoftu? Zvyšování povědomí o kybernetické bezpečnosti Příběhy zákazníků Security 101 Zkušební verze produktů Uznání v oboru Microsoft Security Insider Zpráva Microsoft Digital Defense Report Security Response Center Blog o zabezpečení od Microsoftu Akce Microsoftu zaměřené na zabezpečení Microsoft Tech Community Dokumentace Knihovna technického obsahu Výuka a certifikace Program dodržování předpisů pro Microsoft Cloud Centrum zabezpečení Microsoftu Service Trust Portal Microsoft Iniciativa za bezpečnou budoucnost Centrum podnikových řešení Kontaktovat obchodní oddělení Začít používat bezplatnou zkušební verzi Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hybridní realita Microsoft HoloLens Microsoft Viva Kvantové výpočetní prostředky Vzdělávání Automobilový průmysl Finanční služby Státní správa Zdravotní péče Výroba Maloobchod Najít partnera Staňte se partnerem Partnerská síť Microsoft Marketplace Softwarové společnosti Blog Microsoft Advertising Středisko pro vývojáře Dokumentace Události Licencování Microsoft Learn Microsoft Research Zobrazit mapu stránek

Co je správa ohrožení zabezpečení?

Zjistěte, co je správa ohrožení zabezpečení a jak vám pomáhá chránit infrastrukturu, sítě a aplikace.
Microsoft Digital Defense Report 2024: Základy a nové hranice kybernetického zabezpečení

Správa ohrožení zabezpečení je nepřetržitý proaktivní postup v oblasti kybernetického zabezpečení, který pomáhá identifikovat, vyhodnocovat, napravovat a hlásit ohrožení zabezpečení dřív, než je bude možné zneužít. Je součástí rámců, jako jsou CIS Critical Security Controls, a hraje důležitou roli při podpoře souladu se standardy, jako je ISO 27001. Postupně pomáhá posilovat stav zabezpečení a zlepšovat celkové zabezpečení IT.

Hlavní poznatky

  • Správa ohrožení zabezpečení je nepřetržitý proces, který pomáhá identifikovat, posuzovat a řešit slabiny zabezpečení dřív, než je můžou zneužít kybernetičtí útočníci.
  • Strukturovaný proces správy ohrožení zabezpečení zlepšuje přehled o prostředí a pomáhá vám v průběhu času konzistentněji snižovat rizika.
  • Stanovení priorit na základě rizik vám pomáhá zaměřit se na ohrožení zabezpečení, která jsou nejdůležitější z hlediska dopadu na firmu.
  • Běžná ohrožení zabezpečení, jako je neopravený software, nesprávné konfigurace a slabé přihlašovací údaje, se můžou vyskytovat v místních, cloudových i hybridních systémech.
  • Nástroje pro správu ohrožení zabezpečení podporují skenování, stanovování priorit a nápravu, což pomáhá zjednodušit pracovní postupy a zlepšit efektivitu.
  • Jasná odpovědnost, definované dohody SLA a spolupráce napříč týmy pomáhají zajistit, aby se ohrožení zabezpečení řešila rychle.
  • Sledování metrik, jako je průměrná doba do nápravy (MTTR), vám pomáhá měřit pokrok a upřesňovat přístup.

Jaký je význam správy ohrožení zabezpečení?

Správa ohrožení zabezpečení je zásadní součástí moderního kybernetického zabezpečení. Pomáhá průběžně identifikovat, posuzovat a napravovat slabiny dřív, než je útočníci můžou zneužít. Na rozdíl od jednorázových posouzení je správa ohrožení zabezpečení průběžný proces. Pomáhá dlouhodobě sledovat, stanovovat priority a řešit ohrožení zabezpečení.

Správa ohrožení zabezpečení vs. posouzení ohrožení zabezpečení

Posouzení ohrožení zabezpečení poskytuje snímek známých slabin v konkrétním okamžiku. Správa ohrožení zabezpečení vám naopak pomáhá začlenit zjišťování, stanovování priorit a zmírňování do každodenních operací zabezpečení.

Správa ohrožení zabezpečení vs. penetrační testování

Penetrační testování simuluje útoky na vaše prostředí, aby odhalilo zneužitelná ohrožení zabezpečení. Správa ohrožení zabezpečení se zaměřuje na systematickou identifikaci a nápravu, abyste mohli problémy opravit dřív, než je zneužijí kybernetičtí útočníci.

Správa ohrožení zabezpečení na základě rizik

Správa ohrožení zabezpečení na základě rizik (RBVM) staví na tradičních metodách bodování, jako je Common Vulnerability Scoring System (CVSS), který hodnotí ohrožení zabezpečení podle závažnosti. CVSS vám pomáhá pochopit, jak závažné ohrožení zabezpečení je, ale nezohledňuje konkrétní prostředí ani to, jestli se ohrožení aktivně zneužívá. RBVM tento kontext přidává. Místo toho, aby se spoléhala jen na technickou závažnost, vyhodnocuje informace o hrozbách, kritičnost prostředků a pravděpodobnost zneužití, abyste mohli identifikovat ohrožení zabezpečení, která představují největší riziko, a zaměřit na ně své zdroje.

Proces správy ohrožení zabezpečení

1. Zjišťování a inventář prostředků. Nemůžete spravovat, co nevidíte. Začněte identifikací a katalogizací všech prostředků IT v místních, cloudových a hybridních prostředích. Vytvořte úplný inventář, který zahrnuje servery, koncové body, síťová zařízení a cloudové úlohy. Důkladná správa potenciální oblasti útoku vám může pomoct udržovat přehled a identifikovat expozice díky průběžnému pohledu napříč prostředími.

2. Posouzení a kategorizace. Pak prostředí naskenujte, abyste zjistili nesprávné konfigurace, chybějící opravy a chyby v kódu. Použijte systémy, jako je Common Vulnerabilities and Exposures (CVE), k identifikaci známých ohrožení zabezpečení a Common Vulnerability Scoring System (CVSS) k posouzení jejich závažnosti. Další kontext a klasifikaci můžete získat také z databáze National Vulnerability Database (NVD). Tento krok vám pomůže pochopit rozsah a závažnost ohrožení zabezpečení, abyste na ně mohli vhodně reagovat.

3. Stanovení priorit. Ne všechna ohrožení zabezpečení představují stejné riziko. Správa ohrožení zabezpečení na základě rizik (RBVM) vám pomáhá zaměřit se na největší hrozby pro organizaci tím, že měří technickou závažnost i potenciální dopad na firmu. Nástroje, jako je Exploit Prediction Scoring System (EPSS) a katalog Known Exploited Vulnerabilities (KEV), vám můžou pomoct při stanovování priorit.

4. Náprava a zmírnění. Po stanovení priorit ohrožení zabezpečení je čas jednat. Může to zahrnovat opravy softwaru, aktualizaci konfigurací, izolaci prostředků nebo v některých případech přijetí zbytkového rizika, které vyžaduje průběžné monitorování a zmírňování. Automatizace pracovních postupů nápravy, kde to jde, vám může pomoct rychleji reagovat a udržovat soulad s předpisy.

5. Ověření a vytváření sestav. Nakonec opětovným skenováním dotčených prostředků ověřte, že se ohrožení zabezpečení vyřešila. Sledujte klíčové metriky, jako je průměrná doba do nápravy (MTTR) a celkové snížení rizik. Tyto výsledky vám poskytnou přehled o pokroku, který můžete vykazovat v rámci organizace. Pokud chcete získávat průběžné poznatky, propojte data o ohroženích zabezpečení s širšími systémy správy bezpečnostních informací a událostí (SIEM), abyste mohli ohrožení zabezpečení korelovat s aktivními hrozbami.

Typy ohrožení zabezpečení

Pokud chcete ohrožení zabezpečení spravovat efektivně, pomůže vám porozumět typům slabin, které se v podnikových prostředích obvykle objevují. Mezi nejběžnější patří:

  • Hardwarová ohrožení zabezpečení. Chyby firmwaru nebo zastaralé součásti zařízení můžou organizaci vystavit útokům. Servery, síťová zařízení a koncové body IoT můžou obsahovat slabiny, které by kybernetičtí útočníci mohli zneužít, pokud zůstanou neopravené.
  • Softwarová ohrožení zabezpečení. Neopravené aplikace a nesprávně nakonfigurovaný software jsou běžné vektory útoku. Zneužití nultého dne, tedy útoky zaměřené na dříve neznámé ohrožení zabezpečení před dostupností opravy, můžou být obzvlášť nebezpečné. Udržování softwaru v aktuálním stavu a monitorování nově vznikajících hrozeb prostřednictvím posouzení rizik kybernetického zabezpečení je pro správu ohrožení zabezpečení zásadní.
  • Síťová ohrožení zabezpečení. Nesprávně nakonfigurované brány firewall, otevřené porty a nezabezpečené síťové protokoly můžou vystavit systémy riziku. Pravidelné skenování sítě a segmentace snižují riziko laterálního pohybu útočníků.
  • Ohrožení zabezpečení operačního systému. Zastaralé verze operačních systémů nebo chybějící aktualizace zabezpečení můžou vytvářet příležitosti ke zneužití. Zajištění rychlého opravování operačních systémů je základní součástí procesu správy ohrožení zabezpečení.
  • Nesprávné konfigurace cloudu. Vystavené úložné kontejnery, nesprávně použitá oprávnění nebo špatně nakonfigurované úlohy v cloudových prostředích můžou vytvářet významné riziko.
  • Lidské riziko. Zaměstnanci organizace můžou představovat slabý článek, pokud se stanou obětí phishingu, znovu používají slabá hesla nebo ignorují osvědčené postupy zabezpečení. Pravidelné školení povědomí o zabezpečení a zásady silného ověřování jsou pro zmírnění tohoto rizika klíčové.

Nástroje a technologie pro správu ohrožení zabezpečení

K efektivní správě ohrožení zabezpečení potřebujete v každé fázi procesu správné nástroje a technologie. Tato řešení vám pomáhají zjišťovat, stanovovat priority a napravovat slabiny v místních, cloudových a hybridních prostředích.

  • Skenery ohrožení zabezpečení. Automatizované skenery zkoumají systémy a hledají slabiny, nesprávné konfigurace a chybějící opravy. Pomáhají vám najít ohrožení zabezpečení dřív, než je můžou zneužít kybernetičtí útočníci.
  • Software pro správu oprav. Nástroje pro správu oprav vám pomáhají efektivně nasazovat aktualizace napříč koncovými body a servery. Automatizace oprav může zkrátit dobu, po kterou ohrožení zabezpečení zůstávají nevyřešená.
  • Správa stavu zabezpečení cloudu (CSPM). Řešení CSPM posuzují cloudové konfigurace z hlediska nesprávných konfigurací nebo porušení zásad. Poskytují přehled o cloudových rizicích a podporují správu potenciální oblasti útoku napříč několika prostředími.
  • Platformy pro ochranu cloudově nativních aplikací (CNAPP). Nástroje CNAPP zabezpečují cloudově nativní úlohy a podporují skenování bez agentů. Doplňují CSPM tím, že detekují ohrožení zabezpečení v cloudových aplikacích, infrastruktuře a úložištích.
  • Správa bezpečnostních informací a událostí (SIEM). I když se SIEM zaměřuje hlavně na detekci hrozeb v reálném čase a reakci na incidenty, doplnění dat o ohroženích zabezpečení umožňuje korelovat známé slabiny s aktivními bezpečnostními událostmi a poskytuje využitelné poznatky pro rychlejší reakci.

Nově vznikající nástroje

Nově vznikající nástroje vám můžou pomoct držet krok s riziky. Mezi další novější nástroje pro správu ohrožení zabezpečení patří:

  • Technologie pro stanovování priorit ohrožení zabezpečení (VPT), která vám pomáhá zaměřit úsilí o nápravu na ohrožení zabezpečení představující největší riziko.
  • Průběžná správa expozice hrozbám (CTEM), která umožňuje průběžné monitorování aktivit hrozeb a expozice a posiluje program správy ohrožení zabezpečení v oblasti kybernetického zabezpečení.

Osvědčené postupy pro efektivní správu ohrožení zabezpečení

Tyto osvědčené postupy vám můžou pomoct posílit strategii a postupně snížit expozici.

  • Udržujte úplný přehled o prostředcích. Ujistěte se, že máte úplný a aktuální inventář všech prostředků, včetně cloudových prostředků, koncových bodů a nespravovaných zařízení.
  • Zaveďte průběžné skenování. Přejděte od pravidelných skenování k průběžnému monitorování prostředí. Díky tomu můžete zjišťovat nová ohrožení zabezpečení hned, jak se objeví, a reagovat dřív, než je bude možné zneužít.
  • Přiřaďte jasnou odpovědnost a nastavte dohody SLA. Definujte, kdo je napříč týmy odpovědný za nápravu, a nastavte dohody o úrovni služeb (SLA) podle závažnosti rizika. Odpovědnost pomáhá zajistit, aby se ohrožení zabezpečení řešila včas.
  • Propojte týmy pro zabezpečení, IT a DevOps. Efektivní správa ohrožení zabezpečení vyžaduje spolupráci napříč týmy. Sladěním zabezpečení s IT a DevOps můžete zjednodušit nápravu a snížit tření v pracovních postupech.
  • Kde to jde, automatizujte pracovní postupyVyužívejte automatizaci pro opakující se úlohy, jako je skenování, opravy a vytváření sestav. Díky tomu se týmy můžou soustředit na rizika s vyšší prioritou a zlepší se konzistence v celém procesu správy ohrožení zabezpečení.
  • Vyjadřujte riziko obchodními pojmy. Převeďte zjištění o ohroženích zabezpečení do podoby potenciálního dopadu na firmu, aby je zainteresované strany mohly pochopit a jednat podle nich. Zasazení ohrožení zabezpečení do kontextu rizik pro provoz, data nebo výnosy pomáhá rychlejšímu a informovanějšímu rozhodování.

Měření úspěšnosti správy ohrožení zabezpečení

Pokud chcete porozumět efektivitě programu správy ohrožení zabezpečení a zlepšovat ji, musíte měřit pokrok. Sledování správných metrik vám pomáhá identifikovat mezery, prokázat hodnotu a průběžně zlepšovat přístup ke správě ohrožení zabezpečení v oblasti kybernetického zabezpečení.

Tady je několik klíčových metrik správy ohrožení zabezpečení, které můžete sledovat:

  • Průměrná doba do nápravy (MTTR). MTTR měří, jak rychle řešíte ohrožení zabezpečení po jejich identifikaci. Nižší MTTR značí rychlejší reakce a efektivnější proces správy ohrožení zabezpečení.
  • Snižování rizik v čase. Sledujte, jak se s nápravou ohrožení zabezpečení snižuje celková expozice riziku. Pomůže vám to pochopit, jestli vaše úsilí skutečně zlepšuje zabezpečení.
  • Pokrytí a přehled o prostředcích. Měřte, jaká část prostředí se aktivně monitoruje a skenuje. Mezery v přehledu můžou vystavit kritické prostředky riziku, proto je zvyšování pokrytí klíčové pro snižování rizik.
  • Trendy nevyřízených náprav. Sledujte počet nevyřešených ohrožení zabezpečení v čase. Rostoucí počet nevyřízených náprav může značit omezené zdroje nebo neefektivitu v pracovních postupech nápravy.
  • Procento kritických ohrožení zabezpečení vyřešených v rámci SLA. Sledujte, kolik vysoce rizikových ohrožení zabezpečení se řeší v rámci definovaných dohod o úrovni služeb. Tato metrika pomáhá zajistit, aby tým upřednostňoval nejdůležitější problémy.

Konzistentním sledováním těchto metrik a vytvářením sestav můžete zlepšit rozhodování, sladit úsilí v oblasti zabezpečení s obchodními prioritami a vybudovat odolnější program správy ohrožení zabezpečení.

Začínáme se správou ohrožení zabezpečení

Pokud program správy ohrožení zabezpečení budujete nebo rozvíjíte, začněte posouzením aktuálního prostředí organizace a identifikací mezer v přehledu, stanovování priorit a nápravě. Přechod na průběžný přístup založený na rizicích vyžaduje čas, ale i malé kroky můžou výrazně snížit expozici hrozbám.

Začněte těmito základními kroky:

  • Vytvořte inventář prostředků. Identifikujte veškerý hardware, software a cloudové prostředky v prostředí. Úplný inventář je nezbytný k pochopení rizik a zlepšení správy potenciální oblasti útoku.
  • Vyberte správné skenovací nástroje. Vyberte nástroje pro skenování a posouzení ohrožení zabezpečení, které odpovídají prostředí, včetně podpory místních, cloudových a hybridních systémů.
  • Stanovte jasnou odpovědnost za nápravu. Přiřaďte jasnou odpovědnost za řešení ohrožení zabezpečení napříč týmy. Nastavte odpovědnost tak, aby žádné problémy nezapadly.
  • Nastavte dohody o úrovni služeb (SLA). Definujte termíny nápravy ohrožení zabezpečení podle závažnosti a dopadu na firmu. Tím pomůžete zajistit, aby se kritická rizika řešila rychle a konzistentně.
  • Začněte kritickými ohroženími zabezpečení. Nejdřív stanovte prioritu vysoce rizikových ohrožení zabezpečení, zejména těch se známými zneužitími nebo vysokým dopadem na firmu. Tento přístup založený na rizicích vám pomůže dosáhnout smysluplného pokroku už na začátku.

Jak program dospívá, můžete rozšiřovat své možnosti o automatizaci, hlubší informace o hrozbách a těsnější integraci napříč nástroji zabezpečení. Postupně vám to pomůže vybudovat proaktivnější a odolnější přístup ke správě ohrožení v oblasti kybernetického zabezpečení.

Řešení pro správu ohrožení zabezpečení

V místních, cloudových a hybridních prostředích podporují řešení zabezpečení od Microsoftu správu ohrožení zabezpečení. Microsoft Defender Správa zranitelností pomáhá snižovat rizika díky průběžnému posuzování ohrožení zabezpečení, stanovování priorit na základě rizik a nápravě.

Je součástí platformy Unified SecOps, která propojuje správu ohrožení zabezpečení a expozic s detekcí hrozeb a reakcí na incidenty, aby poskytovala adaptivnější ochranu napříč prostředími. Pomáhá vám snížit riziko plynoucí z ohrožení zabezpečení a udržet krok s vyvíjejícími se hrozbami.

Časté otázky

  • Proces správy ohrožení zabezpečení obvykle zahrnuje zjišťování, posouzení, stanovení priorit, nápravu a ověření. Tyto kroky vám společně pomáhají průběžně identifikovat a řešit slabiny zabezpečení v celém prostředí.
  • Mezi běžné typy ohrožení zabezpečení patří hardwarová, softwarová a síťová ohrožení, ohrožení operačních systémů, nesprávné konfigurace cloudu a lidský faktor. Každá kategorie představuje jinou vrstvu, ve které můžou slabiny představovat riziko.
  • Mezi nástroje pro správu ohrožení zabezpečení patří skenery, řešení pro správu oprav, platformy CSPM a CNAPP a integrace s nástroji analýzy zabezpečení. Tyto technologie vám pomáhají efektivněji identifikovat, stanovovat priority a napravovat ohrožení zabezpečení.
  • Platformy správy bezpečnostních informací a událostí (SIEM) nejsou tradičními nástroji pro správu ohrožení zabezpečení, ale hrají vedle nich doplňkovou roli. SIEM vám pomáhá korelovat data o ohroženích zabezpečení s bezpečnostními událostmi v reálném čase a zlepšovat detekci a reakci.
  • Správa ohrožení zabezpečení na základě rizik (RBVM) stanovuje priority ohrožení zabezpečení podle faktorů, jako jsou informace o hrozbách, kritičnost prostředků a pravděpodobnost zneužití. Tento přístup vám pomáhá zaměřit se na ohrožení zabezpečení, která pro organizaci představují největší riziko.
  • Správa ohrožení zabezpečení podporuje dodržování předpisů tím, že pomáhá průběžně identifikovat a napravovat mezery v zabezpečení v souladu s rámci, jako jsou ISO 27001 a NIST. Zároveň poskytuje sestavy a dokumentaci, které dokládají průběžnou správu rizik.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs