افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
عرض توضيحي لـ Risk Analyzer
كشف مخاطر الشبكة الخفية وإدارتها استكشفوا Risk Analyzer أو اطلبوا عرضًا توضيحيًا
النص المكتوب للفيديو
كثيرًا ما تسمح سياسات الجدران النارية بمسارات وصول خطرة إلى الأصول المعرضة للثغرات. وتقوم أدوات فحص الثغرات التقليدية مثل Tenable أو Rapid7 بالإبلاغ عن المشكلات، إلا أن فرق الأمن تفتقر إلى السياق الذي يوضح كيفية ارتباط حالات التعرض بقواعد الشبكة. ومن دون الربط بين الشبكة والثغرات، تظل المخاطر خفية إلى أن يجري استغلالها. Risk Analyzer يتيح لكم إدارة هذه المخاطر باتساق على شبكتكم وإبراز الثغرات المعروفة التي يمكن لجهة معادية استغلالها. لنبدأ بكيفية الاتصال بأداة الثغرات لديكم. يمكننا السحب مباشرةً من أداة الثغرات عبر واجهة برمجة التطبيقات (API). أو يمكننا الاتصال مباشرةً عبر استيراد يدوي. والآن بعد أن استوردنا معلومات الثغرات إلى FireMon، يمكنكم أن تروا في نظرة عامة على Risk Analyzer الأصول التي تحتوي على ثغرات، والثغرات الحرجة، وبعضًا من أكثر الأصول خطورة، وأكثر الثغرات شيوعًا التي نرصدها، وكذلك أكثر مجموعات القواعد خطورة. وإذا انتقلنا إلى قاعدة خطرة، فيمكنكم رؤية تهيئة القاعدة وأيضًا درجة خطورة القاعدة. وتُحتسب هذه الدرجة عبر الثغرات الموجودة على الأصول التي تعبر هذه القاعدة. وإذا واصلنا التمرير إلى الأسفل قليلًا، فيمكنكم أن تروا أن لدينا ثغرة مستخدم واحدة مكشوفة بفعل هذه القاعدة. وبمجرد النقر على هذه الثغرة تحديدًا، سنرى ملخص القاعدة نفسها والثغرات المرتبطة بها. وإذا مررنا المؤشر فوق هذه الثغرة، فيمكنكم أن تروا أننا نسمح للمستخدمين البعيدين المصادق عليهم بتنفيذ أوامر عشوائية على نظام التشغيل من خلال الاستفادة من صلاحية الوصول إلى إدارة وحدة التحكم. ويعني ذلك أن هذه الثغرة تحديدًا مكشوفة عبر HTTP أو منفذ الخدمة 80. وهذه القاعدة التي ننظر إليها هنا، يمكنكم أن تروا أنها تسمح بخدمة HTTP. وهناك الآن طريقتان لمعالجة هذا الأمر. أسهلها بطبيعة الحال هو النظر في القاعدة ومعرفة ما إذا كان بالإمكان إجراء تغييرات عليها. وستلاحظون أن هذه القاعدة تحديدًا لها عدد استخدامات يساوي صفرًا، كما أنها لم تُستخدم منذ أكثر من عام. فهذا مثال مثالي على تنظيف كان ينبغي إجراؤه، وقد ترك الشبكة مكشوفة ليس من منظور القواعد فحسب، بل أيضًا الأصول الموجودة داخلها. لا يكتفي Risk Analyzer بعرض الثغرات، بل يوضح لكم كيف يمكن للمهاجمين استغلالها وكيفية إيقافهم. وإليكم مثالًا على مسار هجوم مع الطوبولوجيا التي نعرفها عن بيئتكم وكيف يمكن لهذه الثغرات أن تنتقل أفقيًا عبر شبكتكم. كما حددنا جهود الترقيع للمساعدة في التوصية بالأصول التي ينبغي ترقيعها أولًا. ويمكنكم هنا رؤية قائمة بالأصول مع الثغرات المرتبطة بها للمساعدة في فهم كيفية ترابط الشبكة والثغرات الواردة من تلك الأصول معًا. ويتيح ذلك إعطاء الأولوية للإصلاحات عالية الأثر، وتقليص أسطح الهجوم، وتحقيق خفض قابل للقياس في المخاطر. ويعمل Risk Analyzer بفعالية أكبر عند دمجه مع Policy Optimizer، للعثور تلقائيًا على القواعد الخطرة المرتبطة بالثغرات وإنشاء تذاكر تدقيق، وعند العثور عليها يقوم Policy Planner بمعالجة المخاطر الناتجة عن هذه القواعد تلقائيًا.