セキュリティリスクスコアを改善する
セキュリティリスクスコアの改善
ダッシュボードのセキュリティリスクスコアは、0から100のスコアを提供します。
-
0-20 良好
-
21-50 普通
-
51-100 不良
スコアは、以下の指標の合計であり、それぞれ最大値が表示され、最大100です:
-
SUSE® Security 保護モード - 30
-
インバウンド/アウトバウンドリスク - 42
-
特権コンテナ - 4
-
ルートコンテナ - 4
-
アドミッションコントロール - 4
-
脆弱性 - 16(コンテナ - 8、ホスト - 6、オーケストレーター プラットフォーム - 2)
デフォルトでは、SUSE® Securityは、システムコンテナを含む全てのコンテナをリスクスコアに含めます。これは、リスクスコア計算から特定のコンテナを除外するため、各学習済みコンテナグループごとにカスタマイズできます。
スコアを改善する方法
SUSE® Security 保護モード
-
設定の→設定で新しいサービス保護モードをモニターまたは保護に変更する
-
ポリシー グループ内のすべての'`learned’→グループをモニターまたは保護に変更する
または
-
ツールアイコンをクリックしてウィザードに従い、上記の手順を実行します
インバウンド/アウトバウンドリスク
-
ツールアイコンをクリックしてウィザードに従い、インバウンドとアウトバウンドをレビューします。
-
すべてのインバウンドとアウトバウンド接続をレビューし、許可されるべきか確認します
-
まだ発見モードにあるすべてのサービスをモニターまたは保護に切り替えます
-
すべての脅威、違反、セッション履歴をレビューし、各項目の削除/ゴミ箱アイコンをクリックしてクリアします
