Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Risk Analyzer Demo

Verborgene Netzwerkrisiken aufdecken und verwalten Risk Analyzer entdecken oder eine Demo anfordern

Videotranskript

Firewall-Richtlinien lassen häufig riskante Zugriffspfade auf verwundbare Assets zu. Herkömmliche Schwachstellenscanner wie Tenable oder Rapid7 melden zwar Probleme, doch den Sicherheitsteams fehlt der Kontext dazu, wie diese Gefährdungen mit den Netzwerkregeln zusammenhängen. Ohne eine Korrelation von Netzwerk und Schwachstellen bleiben Risiken verborgen, bis sie ausgenutzt werden. Risk Analyzer ermöglicht Ihnen, dieses Risiko in Ihrem Netzwerk konsistent zu verwalten und bekannte Schwachstellen hervorzuheben, die ein Angreifer ausnutzen könnte. Beginnen wir damit, wie wir eine Verbindung zu Ihrem Schwachstellen-Tool herstellen können. Wir können die Daten über eine API direkt aus Ihrem Schwachstellen-Tool abrufen. Oder wir stellen die Verbindung direkt über einen manuellen Import her. Nachdem wir die Schwachstelleninformationen nun in FireMon importiert haben, sehen Sie in unserer Risk Analyzer-Übersicht Assets mit Schwachstellen, kritische Schwachstellen, einige unserer risikoreichsten Assets, die häufigsten Schwachstellen, die wir feststellen, sowie unsere risikoreichsten Regelsätze. Wenn wir eine riskante Regel öffnen, sehen Sie die Regelkonfiguration und außerdem einen Risikowert für die Regel. Dieser Wert wird anhand der Schwachstellen auf den Assets berechnet, die diese Regel durchlaufen. Wenn wir etwas weiter nach unten scrollen, sehen Sie, dass wir eine Benutzerschwachstelle haben, die durch diese Regel offengelegt wird. Sobald wir diese bestimmte Schwachstelle anklicken, sehen wir die Regelzusammenfassung selbst und die damit verbundenen Schwachstellen. Wenn wir mit dem Mauszeiger über diese Schwachstelle fahren, sehen Sie, dass wir es remote authentifizierten Benutzern erlauben, beliebige Betriebssystembefehle auszuführen, indem sie den Administrationszugriff über die Konsole nutzen. Das bedeutet, dass diese bestimmte Schwachstelle über HTTP bzw. den Dienstport 80 offengelegt wird. Bei dieser Regel, die wir uns hier ansehen, erkennen Sie, dass sie Dienste über HTTP zulässt. Es gibt nun mehrere Möglichkeiten, hier aufzuräumen. Am einfachsten wäre es natürlich, die Regel zu prüfen und zu sehen, ob wir Änderungen daran vornehmen können. Sie werden feststellen, dass diese Regel keinerlei Treffer aufweist und außerdem seit über einem Jahr nicht mehr verwendet wurde. Dies ist also ein perfektes Beispiel für eine Bereinigung, die hätte erfolgen sollen und die das Netzwerk nicht nur aus Sicht der Regeln, sondern auch hinsichtlich der darin befindlichen Assets ungeschützt gelassen hat. Risk Analyzer zeigt Ihnen nicht nur Schwachstellen, sondern auch, wie Angreifer sie ausnutzen können und wie Sie das verhindern. Hier sehen Sie ein Beispiel für einen Angriffspfad mit der Topologie, die wir über Ihre Umgebung kennen, und dafür, wie sich diese Schwachstellen lateral durch Ihr Netzwerk bewegen können. Wir haben zudem Patch-Maßnahmen identifiziert, um zu empfehlen, welche Assets zuerst gepatcht werden sollten. Hier sehen Sie eine Liste von Assets mit den jeweils zugeordneten Schwachstellen, die verdeutlicht, wie das Netzwerk und die Schwachstellen dieser Assets zusammenhängen. Das priorisiert Maßnahmen mit großer Wirkung, verkleinert Angriffsflächen und sorgt für eine messbare Risikoreduzierung. Risk Analyzer funktioniert noch besser in Kombination mit Policy Optimizer, um riskante Regeln in Korrelation zu den Schwachstellen automatisch zu finden und Audit-Tickets zu erstellen, wobei Policy Planner das Risiko aus diesen Regeln automatisch behebt.

Ressourcen für Sie

Risk Analyzer Demo | FireMon