Sie benötigen ein WithSecure™-Business Account, um auf das Elements Security Center ↗ zugreifen zu können, die einheitliche Verwaltungsplattform für alle WithSecure™ Elements-Produkte. Es gibt zwei Szenarien:
- Wenn Sie das Produkt bei einem WithSecure-Partner erwerben, richtet dieser in der Regel einen Business Account für den ersten Administrator in Ihrer Organisation ein. Sie sollten eine E-Mail von WithSecure mit einem vorläufigen Passwort und einem Link zur Anmeldung erhalten haben.
- Falls Ihr Konto noch nicht angelegt wurde, Sie jedoch einen Abonnementschlüssel von Ihrem Partner erhalten haben, rufen Sie bitte die Seite elements.withsecure.com/self-register ↗ auf, um ein Konto anzulegen.
Melden Sie sich beim Elements Security Center ↗ an und verbinden Sie Ihre Ressourcen, damit XM sich ein Bild von Ihrer digitalen Perimeterumgebung machen kann. Fügen Sie so viele der folgenden Elemente hinzu, wie auf Ihre Umgebung zutreffen.
Geräte
- Installieren Sie den Elements Agent auf Windows-Geräten, um eine kontinuierliche Schwachstellenprüfung durchzuführen. Falls auf den Geräten bereits der Elements Agent für EPP ausgeführt wird, navigieren Sie zu „Umgebung“ > „Geräte“ > „Computer“ und aktivieren Sie dort die Schwachstellenprüfung – eine Neuinstallation ist nicht erforderlich.
- Installieren Sie einen Scan-Knoten auf einem Windows- oder Linux-Server, um Geräte zu scannen, auf denen die Installation eines Agenten nicht möglich ist. Für Geräte mit Internetverbindung stehen Cloud-Scan-Knoten ohne zusätzliche Kosten zur Verfügung.
Cloud
- Fügen Sie Ihren Azure-Mandanten unter „Umgebung“ > -Cloud hinzu, um Daten zur Cloud-Infrastruktur und zu Identitäten zu importieren. Die Identitätsprüfung durch Entra ID wird automatisch gestartet.
- Fügen Sie Ihre AWS-Konten unter „Umgebung“ > -Cloud hinzu, um die AWS-Infrastruktur zu scannen.
Externe Angriffsfläche
- Konfigurieren Sie „External Attack Surface (EASM)“ unter „Sicherheitskonfigurationen“ >. Führen Sie Scans durch, um Ihre mit dem Internet verbundenen Ressourcen von außen nach innen zu ermitteln und zu überwachen.
Sobald die Vermögenswerte erfasst und die Scans durchgeführt wurden, rufen Sie unter „Home“ > „Exposure“ auf, um Ihr Dashboard anzuzeigen.
- Wählen Sie den obersten Eintrag aus der Liste der Empfehlungen mit der größten Auswirkung aus. Jede Empfehlung enthält Angaben zu den betroffenen Systemen, den festgestellten Befunden, eine Visualisierung des Angriffspfads sowie die zur Behebung erforderlichen Maßnahmen.
- Wenden Sie die Korrektur mithilfe der Aktionen in der linken Seitenleiste an – suchen Sie nach Patches, leiten Sie das Problem an WithSecure weiter, um fachkundige Hilfe zu erhalten, oder nutzen Sie die Notizen, um den Fortschritt und die Ticket-IDs zu protokollieren.
- Aktualisieren Sie den Status der Empfehlung im Laufe der Bearbeitung („Offen“, „Bestätigt“, „Akzeptiertes Risiko“, „Falsch-positiv“ oder „Erledigt“) und beobachten Sie auf dem Dashboard, wie sich Ihr Risikowert verbessert.
Weiterführende Literatur
Hier finden Sie Links zu einigen gängigen Informationsquellen, über die Sie weitere Informationen zur Nutzung von WithSecure-Produkten erhalten können.
Benutzerhandbuch – Elements XM
Umfassende Dokumentation zu den Themen Asset-Onboarding, Schwachstellenscans, Azure- und AWS-Cloud-Integration, Erkennung externer Angriffsflächen sowie Exposure Management
WithSecure Community
Bleiben Sie über Produktankündigungen und Änderungsprotokolle auf dem Laufenden, erhalten Sie Antworten auf Ihre Fragen und teilen Sie Ihre Produktideen mit
Wissensdatenbank
Artikel zur Fehlerbehebung und mit Anleitungen zu den Themen Asset-Onboarding, Scan-Knoten, Cloud-Integrationen und Empfehlungen zum Risikomanagement