Zum Hauptinhalt springen
Version: 1.0.0

Analytics – Überblick

Cert-IX Analytics verwandelt die Rohdaten Ihrer Scans und Ihrer Asset-Discovery in priorisierte, umsetzbare Erkenntnisse. Statt einzelne Scan-Ergebnisse nacheinander durchzugehen, aggregiert Analytics die Findings über Ihre gesamte Umgebung hinweg, ordnet sie nach Schweregrad und zeigt, wie sich Ihr Risiko verändert, während Probleme behoben werden.

Die zentrale Analytics-Oberfläche ist heute das Vulnerability Management, das die von den Cert-IX-Scan-Engines und Scanner-Agents erzeugten Findings in einer einzigen, priorisierten Ansicht zusammenführt.

info

Analytics spiegelt die Ergebnisse abgeschlossener Scans wider. Da Scans asynchron ablaufen (queued → running → completed), aktualisieren sich die angezeigten Werte, sobald der jeweilige Scan fertig ist, statt kontinuierlich einzutreffen.

Was Analytics speist

Analytics erhebt keine Daten selbst – es fasst Findings zusammen, die andere Teile der Plattform erzeugen:

QuelleWas sie beiträgt
Scan-API-EnginesWeb-, Netzwerk- und Infrastruktur-Findings aus den integrierten Engines (Nmap, OWASP ZAP, Trivy, Nuclei, Nikto und weiteren).
Scanner-AgentsSchwachstellen- und CVE-Findings von Bitscanner sowie Asset-Telemetrie von Bitcollector, die in Ihrem eigenen Netzwerk laufen.
Asset-InventarDie Geräte, Cloud-Ressourcen, Software und Netzwerk-Assets, denen Findings zugeordnet werden.

Da jedes Finding an ein entdecktes Asset gebunden ist, kann Analytics nicht nur beantworten, was falsch ist, sondern auch wo – welchen Host, welchen Dienst oder welches Paket ein bestimmtes Problem betrifft.

Vulnerability Management

Vulnerability Management ist die primäre Analytics-Ansicht. Sie übernimmt die Findings aus allen oben genannten Quellen und organisiert sie so, dass Sie sich zuerst auf die Probleme mit der größten Auswirkung konzentrieren können.

  • Schweregrad-Einstufung – Findings werden als Critical, High, Medium oder Low klassifiziert, sodass die schwerwiegendsten Probleme nach oben rücken.
  • Behebungsempfehlungen – jedes Finding enthält Kontext und empfohlene Schritte zur Behebung.
  • Trends im Zeitverlauf – sehen Sie, wie sich offene Findings nach Schweregrad aufteilen und wie sich diese Zahlen verändern, während Probleme behoben werden und neue Scans abgeschlossen werden.

Vulnerability Management erkunden →

Arbeiten mit den Daten

Die Analytics-Ansichten sind darauf ausgelegt, eine große Menge an Findings auf eine konkrete Fragestellung einzugrenzen:

  • Filtern Sie nach Schweregrad, nach Asset oder Asset-Gruppe und nach Zeitraum, um die für Sie relevanten Findings zu isolieren.
  • Detaillieren Sie von einer aggregierten Ansicht bis zu einem einzelnen Finding, einschließlich des betroffenen Assets und dessen Behebungsempfehlungen.
  • Exportieren Sie die aktuelle Ansicht für Reporting oder Ticketing in Ihren eigenen Tools.
tipp

Arbeiten Sie vom höchsten Schweregrad abwärts. Eine kleine Anzahl von Critical- und High-Findings zu beheben reduziert das reale Risiko in der Regel schneller, als einen großen Rückstand an Findings mit Schweregrad Low abzuarbeiten.

Wo Analytics andernorts erscheint

Dieselben Findings, die das Vulnerability Management antreiben, speisen auch andere Teile der Plattform:

  • Das Dashboard fasst aktuelle Findings zu einem Sicherheitsstatus auf einen Blick und zu Übersichts-Widgets zusammen.
  • Compliance (Beta) hilft dabei, Findings und Controls Frameworks wie NIST CSF, ISO 27001, SOC 2, CIS Controls und NIS2 zuzuordnen.

Nächste Schritte

War diese Seite hilfreich?