檢視次數:

資產重要性表示資產對您組織運營的重要性。

資產被視為關鍵資產,如果該資產的妥協會導致嚴重後果,例如業務中斷。
網路風險暴露管理 使用重要性資訊來計算資產風險分數。兩個具有相同風險事件但重要性級別不同的資產不會被分配相同的風險分數,因此應該以不同的方式管理。
在分配重要性等級時,網路風險暴露管理 會考慮來自連接來源所收集資料的顯著配置標籤。資產的重要性等級每日進行評估。
您可以手動指派自訂的重要性給資產,如果您認為系統定義的值不準確。在查看資產的重要性時,點選Modify Criticality以選擇自訂的重要性。您也可以隨時恢復使用系統定義的重要性。
重要
重要
連接盡可能多的資料來源,以便網路風險暴露管理能夠獲取確定資產重要性所需的配置標籤。欲了解詳細資訊,請參閱配置資料來源
以下表格概述了主要的資產重要性概念。
資訊
說明
關鍵性等級
由重要的配置檔標籤決定,並用於計算資產風險分數
  • 高重要性資產對於您組織的運營至關重要,並且可能成為安全威脅行為者的目標。這些資產的遭到破壞可能會導致業務中斷和其他嚴重後果,因此在實施風險控制措施時,請優先考慮這些資產。
  • 中等重要性的資產對您組織的運營至關重要,並可能吸引安全威脅行為者的注意。這些資產的遭到破壞可能會造成一定的業務影響,但不會像高重要性資產的遭到破壞那樣嚴重。
  • 低重要性資產的操作價值最低,且不需要密切監控。此類資產的妥協通常對基礎設施和業務運營的影響較小。
個人檔案標籤
從連接的資料來源收集的資料中提取
被認為重要的個人檔案標籤用於評估關鍵性等級。
如需詳細資訊,請參閱 資產配置平台標籤
您可以在以下位置查看並手動修改資產的重要性:
位置資訊
說明
資產清單
範例:Attack Surface DiscoveryAccountsDomain accountsDomain Account List
標有星號圖示的帳戶對您的組織來說非常嚴重。點擊該圖示會打開一個包含資產重要性資訊的視窗。
資產詳細資訊
點擊任何資產的名稱會打開包含 Asset Profile 標籤的詳細資訊畫面,該標籤顯示以下資訊:
  • 關鍵性等級
  • 顯著的個人檔案標籤
  • 完整的個人資料標籤列表
    秘訣
    秘訣
    點選個人資料標籤以查看該標籤的可用資訊。