Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Demo de Risk Analyzer
Revele y gestione el riesgo oculto de la red Explore Risk Analyzer o solicite un demo
Transcripción del video
Las políticas de firewall a menudo permiten rutas de acceso riesgosas hacia activos vulnerables. Los escáneres de vulnerabilidades tradicionales como Tenable o Rapid7 señalan los problemas, pero los equipos de seguridad carecen de contexto sobre cómo se relacionan las exposiciones con las reglas de red. Sin una correlación entre red y vulnerabilidades, el riesgo permanece oculto hasta que es explotado. Risk Analyzer le permite gestionar ese riesgo de manera consistente en su red y destacar las vulnerabilidades conocidas que un adversario podría explotar. Comencemos con la forma en que podemos conectarnos a su herramienta de vulnerabilidades. Podemos extraer los datos directamente de su herramienta de vulnerabilidades mediante API. O podemos conectarnos directamente con una importación manual. Ahora que hemos importado la información de vulnerabilidades en FireMon, puede ver que en nuestra vista general de Risk Analyzer podemos ver los activos con vulnerabilidades, las vulnerabilidades críticas, algunos de nuestros activos más riesgosos, las vulnerabilidades más comunes que estamos observando y también nuestros conjuntos de reglas más riesgosos. Si entramos en una regla riesgosa, puede ver que tenemos la configuración de la regla y también una puntuación de riesgo de la regla. Esta puntuación se calcula a partir de las vulnerabilidades de los activos que atraviesan esta regla. Si nos desplazamos un poco más hacia abajo, puede ver que tenemos una vulnerabilidad de usuario que queda expuesta por esta regla. Una vez que hacemos clic en esta vulnerabilidad en particular, veremos el resumen de la regla en sí y las vulnerabilidades vinculadas a ella. Si pasamos el cursor sobre esta vulnerabilidad, puede ver que estamos permitiendo que usuarios remotos autenticados ejecuten comandos arbitrarios del sistema operativo aprovechando el acceso de administración de consola. Esto significa que esta vulnerabilidad en particular queda expuesta mediante HTTP o el puerto de servicio 80. En esta regla en particular que estamos viendo aquí, puede ver que los servicios permiten HTTP. Ahora bien, hay un par de maneras de solucionar esto. La más sencilla sería, evidentemente, revisar la regla y ver si podemos hacerle cambios. Notará que esta regla en particular tiene un conteo de cero y además no se ha utilizado en más de un año. Así que este es un ejemplo perfecto de una limpieza que debería haberse hecho y que ha dejado la red expuesta no solo desde la perspectiva de las reglas, sino también de los activos que se encuentran dentro de ella. Risk Analyzer no solo le muestra las vulnerabilidades, le muestra cómo los atacantes pueden explotarlas y cómo detenerlos. Este es un ejemplo de una ruta de ataque con la topología que conocemos de su entorno y de cómo estas vulnerabilidades pueden moverse lateralmente por su red. También identificamos tareas de parcheo para ayudar a recomendar qué activos deben parchearse primero. Aquí puede ver una lista de activos con las vulnerabilidades vinculadas a ellos, para ayudar a entender cómo se correlacionan la red y las vulnerabilidades de esos activos. Esto prioriza las correcciones de alto impacto, reduce las superficies de ataque y ofrece una disminución medible del riesgo. Risk Analyzer funciona aún mejor combinado con Policy Optimizer, para encontrar automáticamente reglas riesgosas en correlación con las vulnerabilidades y crear tickets de auditoría, y cuando se encuentran, Policy Planner remedia automáticamente el riesgo de esas reglas.