Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Prisma Cloud:策略严重性分类和定义说明 - Knowledge Base - Palo Alto Networks

Prisma Cloud:策略严重性分类和定义说明

3183
Created On 06/04/24 22:21 PM - Last Modified 01/07/25 11:02 AM


Question


如何为 Prisma 云治理策略分配/确定严重性级别?

Environment


  • Prisma Cloud
    • 治理
      • 政策
        • 严重程度
        • 警报优先级


Answer


政策严重性是通过评估以下指标的可利用程度和安全问题的影响来确定的:
  • 访问向量
  • 访问复杂性
  • 验证
  • 对机密性、完整性和可用性的影响
  • 漏洞利用级别
  • 缓解级别
  • 攻击可能性
  • 附带损害的可能性

政策严重性

策略严重性定义

批判的

漏洞或错误配置可被攻击者利用,从而导致彻底入侵或损坏。严重严重程度警报通常需要立即关注,并应尽快修复。

高的

漏洞或错误配置可被攻击者利用,从而导致严重损害或危害。高严重性警报应尽快修复。

中等的

无法直接利用(需要付出一定努力才能漏洞利用)或影响有限的漏洞或错误配置。中等严重性警报应及时处理,但可能不需要立即关注。

低的

无法直接利用(需要付出巨大努力才能漏洞利用)且影响极小的漏洞或错误配置。低严重性警报可作为常规维护周期的一部分进行处理,无需立即关注。

信息

信息性严重性不是直接的安全威胁,而是安全最佳实践或合规性建议、服务或端口状态检测,或可能需要注意或监视的潜在弱点。这些警报的严重性低于其他警报,但仍需要根据客户的合规性要求进行处理。




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000scJiCAI&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language