Zum Hauptinhalt springen
Version: 1.0.0

Dashboard-Übersicht

Das Dashboard ist die Einstiegsansicht der Cert-IX-Plattform unter app.cert-ix.com. Anstatt eine eigene Datenquelle zu sein, ist es eine konsolidierte, lesorientierte Zusammenfassung, die Signale aus den zentralen Bereichen der Plattform — Scans, Asset-Erkennung, Schwachstellenbefunde und Compliance-Verfolgung — in einer einzigen, auf Ihre Organisation abgegrenzten Ansicht bündelt.

Seine Aufgabe ist die Orientierung: Ihnen eine schnelle, präzise Antwort auf die Frage zu geben „Wo steht meine Sicherheitslage gerade jetzt, und was sollte ich mir als Nächstes ansehen?" Von hier aus verzweigen Sie in die zugrunde liegenden Flows, um auf das zu reagieren, was Sie sehen.

Was das Dashboard zusammenfasst

Das Dashboard hält keine eigene Kopie Ihrer Sicherheitsdaten vor. Jedes Panel ist eine gebundene Ansicht über einen realen zugrunde liegenden Dienst, sodass das, was Sie sehen, den aktuellen Zustand dieses Dienstes für Ihren Mandanten widerspiegelt. Die wichtigsten Zusammenfassungen sind:

ZusammenfassungWas sie zeigtGespeist vonWo Sie handeln
Sicherheitslage-ScoreEin einzelner 0–100-Rollup Ihrer GesamtlageAggregiert Signale aus Schwachstellen, Assets und ComplianceSecurity Score
Schwachstellen-ZusammenfassungOffene Befunde gruppiert nach Schweregrad (Critical / High / Medium / Low)Scan-Ergebnisse und die CVE-gestützte Schwachstellen-PipelineSchwachstellenmanagement
Asset-GesundheitAbdeckung über Ihre erkannten und verbundenen AssetsScanner-Agenten und Asset-InventarAsset-Management
Compliance-StatusFortschritt gegenüber den Frameworks, die Sie verfolgenCompliance-Verfolgung (Beta)Compliance
Letzte AktivitätenEin chronologischer Feed aktueller EreignisseAbgeschlossene Scans, neue Befunde, neu erkannte Assets

Sicherheitslage-Score

Der Lage-Score ist eine einzelne Zahl von 0 bis 100, wobei ein höherer Wert stärker ist. Er ist ein abgeleiteter Rollup, keine rohe Anzahl von Problemen — die Plattform gewichtet die Signale, die sie über Ihre Umgebung hat (hauptsächlich Ihre offenen Schwachstellenbefunde und deren Schweregrad, Ihre Asset-Abdeckung und Ihren Compliance-Verfolgungsstatus) und drückt das Ergebnis als eine einzige Kennzahl aus, die Sie über die Zeit beobachten können.

Als allgemeine Lesehilfe:

BereichInterpretation
90–100Starke Lage; aufrechterhalten und überwachen
70–89Gut; einige Verbesserungen noch offen
50–69Mittelmäßig; Behebung empfohlen
Unter 50Schwach; die Elemente mit dem höchsten Schweregrad priorisieren

Da es sich um einen Rollup handelt, bewegt sich der Score, wenn sich die zugrunde liegenden Daten bewegen — zum Beispiel, wenn ein Scan Befunde mit hohem Schweregrad schließt oder wenn neue Assets erkannt werden. Die vollständige Aufschlüsselung dessen, was zum Score beiträgt und wie Sie ihn verbessern, finden Sie auf der Seite Security Score.

Schwachstellen-Zusammenfassung

Dieses Panel gruppiert Ihre derzeit offenen Befunde nach Schweregrad, sodass die dringendste Arbeit auf einen Blick offensichtlich ist. Die Zählwerte stammen aus derselben Schwachstellen-Pipeline, die auch die detaillierte Triage speist, sodass ein hier angezeigter Critical-Befund genau der Critical-Befund ist, den Sie (mit seiner CVE-Referenz und Behebungsanleitung) finden, wenn Sie hineindrillen. Um Befunde zu bearbeiten, zu priorisieren und bis zum Abschluss zu verfolgen, fahren Sie mit Schwachstellenmanagement fort.

Asset-Gesundheit

Die Asset-Gesundheit spiegelt das Inventar wider, das die Plattform für Ihre Organisation aufgebaut hat — Geräte, Netzwerk-Assets, Software und verbundene Cloud-Ressourcen. Die Abdeckung wird durch die Cert-IX-Scanner-Agenten befüllt, die Sie in Ihrem Netzwerk bereitstellen (Bitcollector für Asset-Telemetrie, Bitscanner für Schwachstellen-Scanning, Bitmapper für Netzwerktopologie), zusammen mit allen Assets, die Sie direkt hinzufügen oder verbinden. Um das Inventar zu überprüfen oder die Abdeckung zu erweitern, siehe Asset-Management und Scanner-Agenten.

Compliance-Status

Beta

Compliance ist eine Beta-Funktion und wird noch ausgerollt. Behandeln Sie ihre Dashboard-Zusammenfassungen als eine im Aufbau befindliche Ansicht der Framework-Verfolgung und nicht als fertigen GRC-Bericht.

Dieses Panel zeigt Ihren Fortschritt gegenüber den Frameworks, die Sie verfolgen — etwa NIST CSF, ISO 27001, SOC 2, CIS Controls und NIS2, plus allen benutzerdefinierten Frameworks, die Sie definieren. Es ist eine Momentaufnahme des verfolgten Zustands, aktualisiert, sobald sich Nachweise und Kontrollstatus ändern. Die vollständige Funktion finden Sie unter Compliance.

Letzte Aktivitäten

Ein chronologischer Feed hebt aktuelle, bedeutsame Ereignisse in Ihrem Mandanten hervor — Scans, die abgeschlossen wurden, Befunde, die aufgetaucht sind, und Assets, die neu erkannt wurden — sodass wiederkehrende Nutzer schnell sehen können, was sich seit ihrem letzten Blick geändert hat.

Wie aktuell sind die Daten?

Verschiedene Zusammenfassungen aktualisieren sich in unterschiedlichen Rhythmen, weil sie aus verschiedenen Systemen stammen:

  • Asset-Telemetrie ist nahezu in Echtzeit. Scanner-Agenten übertragen kontinuierlich, was sie in Ihrem Netzwerk beobachten, an die Plattform, sodass neu erkannte Geräte und Änderungen kurz nach der Meldung durch den Agenten erscheinen.
  • Scan-gesteuerte Daten aktualisieren sich, sobald Scans abgeschlossen sind. Scans laufen asynchron durch ihren Lebenszyklus (in Warteschlange → laufend → abgeschlossen). Neue Schwachstellenbefunde — und der Score und die Zusammenfassungen, die von ihnen abhängen — spiegeln einen Scan erst wider, sobald er abgeschlossen ist, nicht während er noch läuft.
  • Compliance ist verfolgter Zustand. Der Framework-Fortschritt spiegelt die für Ihre Organisation erfassten Nachweise und den Kontrollstatus wider und aktualisiert sich, sobald sich dieser Zustand ändert.
hinweis

Da das Dashboard mehrere Dienste aggregiert, wird eine von Ihnen vorgenommene Änderung (zum Beispiel das Starten eines Scans) widergespiegelt, sobald der zugrunde liegende Flow die relevante Stufe erreicht — nicht sofort über jedes Panel hinweg.

Wie die Sichtbarkeit abgegrenzt wird

Cert-IX ist eine mandantenfähige SaaS-Plattform, und das Dashboard ist immer auf Ihre Organisation abgegrenzt. Sie sehen niemals die Assets, Befunde oder Scores eines anderen Mandanten.

Innerhalb Ihrer Organisation wird das, was jede Person sieht, durch rollenbasierte Zugriffskontrolle (RBAC) geregelt: Die Panels und Details, die ein Nutzer öffnen kann, hängen von den Berechtigungen ab, die seine Rolle gewährt. Der Umfang der Ihrer Organisation verfügbaren Funktionen hängt außerdem von Ihrem Tarif ab (Free, Starter oder Pro).

Zu den wichtigsten Workflows springen

Das Dashboard ist ein Sprungbrett in die Flows, in denen Sie die eigentliche Arbeit erledigen. Häufige nächste Schritte:

  • Einen Scan ausführen — starten Sie eine neue Bewertung mit der Scan API. Siehe Erste Schritte und Scans einreichen.
  • Schwachstellen überprüfen — triagieren und beheben Sie offene Befunde in Schwachstellenmanagement.
  • Asset-Abdeckung erweitern — stellen Sie Agenten bereit oder konfigurieren Sie sie in Scanner-Agenten.
  • Compliance prüfen — überprüfen Sie den Framework-Fortschritt in Compliance.

Ihre Ansicht anpassen

Das Layout des Dashboards ist anpassbar, sodass Sie in den Vordergrund rücken können, was für Ihre Rolle wichtig ist — indem Sie die verfügbaren Panels anordnen, anzeigen oder ausblenden. Ihr Layout wird gespeichert und bleibt für Ihr Konto erhalten, sodass Ihre Ansicht beim nächsten Anmelden auf Sie wartet. Den vollständigen Satz verfügbarer Widgets und wie Sie sie konfigurieren, finden Sie unter Dashboard-Widgets.

Fragen Sie Bobby

Nicht sicher, woher eine Zahl stammt oder wohin es als Nächstes geht? Bobby, der KI-Assistent von Cert-IX (unten rechts in der Oberfläche), beantwortet Fragen in natürlicher Sprache und verlinkt Sie zur relevanten Dokumentation.


Mehr erfahren

War diese Seite hilfreich?