Skip to content

Risikoerkennungsregeln

Risikoerkennungsregeln sind Sätze vordefinierter Kriterien und Bedingungen, die zur Identifizierung potenzieller Sicherheitsbedrohungen innerhalb eines Systems oder Netzwerks verwendet werden.

Hydden Risikobewertungs-Architektur

Wie Risikobewertungen funktionieren

Hydden verwendet Risikoregeln, um eine Risikobewertung (0–100) für jedes entdeckte Konto zu generieren. Die Bewertung ist die Summe von 8 Kategoriesummen, die jeweils auf maximal 10 Punkte begrenzt sind. Kategoriesummen werden durch Aggregation der einzelnen Regelbewertungen berechnet, die auf ein bestimmtes Konto zutreffen.

Die 8 Bewertungskategorien sind:

KategorieMax. PunktzahlBeschreibung
Kontoaktivität10Inaktive Konten, fehlgeschlagene Anmeldeversuche
Kontostatistiken10Z-Score-Abweichungen bei Gruppenmitgliedschaften
Breach-Daten10Von öffentlichen Datenschutzverletzungen betroffene Konten
Abgelaufene Konten10Aggregierte Ablaufdaten
Gruppenmitgliedschaft10Übermäßige Gruppenmitgliedschaften
Eigentümer-Zuordnung10Nicht zugeordnete, gemeinsam genutzte oder verwaiste Konten
Passwort & Sicherheit10MFA-Status, Passwortalter, Passworthygiene
Berechtigung10Privilegierte Gruppen, Rollen, nicht gesicherter Zugriff
Gesamtrisiko100Summe aller Kategoriesummen

Risikobewertungsbereiche

Hydden klassifiziert Risikobewertungen in drei Schweregrade:

BereichSchweregradBeschreibung
0–24,99NiedrigMinimale Risikoindikatoren
25–74,99MittelEine oder mehrere Kategorien tragen zu einem erhöhten Risiko bei
75–100KritischMehrere Hochrisiko-Kategorien; sofortige Aufmerksamkeit empfohlen

Nur-Erkennung vs. bewertete Regeln

Nur-Erkennung-Regeln

Einige Risikoregeln sind als Nur-Erkennung konfiguriert. Diese Regeln identifizieren und kennzeichnen übereinstimmende Konten in Berichten, tragen aber nicht zur Risikobewertung des Kontos bei. Nur-Erkennung-Regeln sind nützlich zur Überwachung von Trends (z.B. Passwortalter 180+ Tage), ohne Bewertungen aufzublähen.

Bewertete Regeln tragen ihren konfigurierten Bewertungswert zur relevanten Kategoriesumme bei, wenn sie auf ein Konto zutreffen. Beide Regeltypen erscheinen in Suchbibliothek-Berichten, wenn In Berichten anzeigen aktiviert ist.

Aggregationsmethoden

Die Aggregationsregel Gesamtrisiko kombiniert die 8 Kategoriesummen zu einer einzelnen Bewertung auf Kontoebene. Die Aggregationsmethode kann auf eine von drei Optionen konfiguriert werden:

MethodeBeschreibung
Durchschnitt der Summen (Standard)Berechnet den Durchschnitt der 8 Kategoriesummen zur Ermittlung der Endbewertung
MaximumVerwendet die höchste einzelne Kategoriesumme als Endbewertung
Gewichteter DurchschnittWendet konfigurierbare Gewichtungen auf jede Kategorie vor der Durchschnittsberechnung an

NOTE

Kontaktieren Sie den Hydden Support, um die Aggregationsmethode für Ihren Mandanten zu ändern.

Aggregationsregeln kombinieren dann Risikobewertungen auf Kontoebene, um Risikobewertungen auf Eigentümer- und Mandantenebene zu erstellen.

Tipps zur Verbesserung Ihrer Bewertung

Verwenden Sie die Suchbibliothek, um Berichte mit Filtern auszuführen und Kategorien und/oder einzelne Regeln zu identifizieren, die sich negativ auf jedes Konto auswirken.

Priorisieren Sie zuerst die Regeln und Kategorien mit den höchsten Werten, um die größte Wirkung auf die Reduzierung der Risikobewertungen zu erzielen. Beginnen Sie bei Eigentümern mit hohen Risikobewertungen. Dann vertiefen Sie sich in die Konten und anschließend in die Kategorien, um die wirkungsvollsten Regeln zu finden.

Unterstützte Compliance-Frameworks

Risikoregeln können Compliance-Framework-Kontrollen zugeordnet werden. Die folgenden Frameworks werden unterstützt:

FrameworkBeschreibung
NIST CSF V2.0NIST Cybersecurity Framework Version 2.0
CISCenter for Internet Security Controls
CRITIER4V2CRITIER Framework Version 2

Jede Regel kann auf ein bestimmtes Framework und eine Kontrollfunktion verweisen (z.B. NIST CSF V2.0 / PR.AA-05).

Referenz der Regeleigenschaften

Jede Risikoerkennungsregel unterstützt die folgenden Konfigurationseigenschaften:

EigenschaftBeschreibung
NameBeschreibender Name für die Regel
BewertungAuswirkungswert (0–10), der zur Kategoriesumme beigetragen wird
PropagationstypWie Bewertungen aggregiert werden: max (höchste Übereinstimmung gewinnt) oder sum (alle Übereinstimmungen addiert)
In Berichten anzeigenOb die Regel in Suchbibliothek-Berichten erscheint
In Auswirkung anzeigenOb die Regel zur Identity Posture-Risikobewertung beiträgt
DeaktiviertOb die Regel inaktiv ist (vorhanden, aber nicht ausgewertet)
Nur ErkennungOb die Regel Konten kennzeichnet, ohne zur Bewertung beizutragen
Ist AlarmOb die Regel eine Alarmbenachrichtigung auslöst
Ist wiederholbarOb die Regel mehrfach für dasselbe Konto ausgelöst werden kann
Workflow-Auslösung erlaubenOb die Regel automatisierte Workflows auslösen kann
Plattform-FilterBeschränkt die Regel auf bestimmte Plattformen
Datenquellen-FilterBeschränkt die Regel auf bestimmte Datenquellen
FrameworkCompliance-Framework-Referenz (z.B. NIST CSF V2.0)
FunktionSpezifische Framework-Kontrollfunktion (z.B. PR.AA-03)
EmpfehlungVorgeschlagene Behebungsmaßnahme für übereinstimmende Konten

Hydden Documentation and Training Hub