Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Démonstration de Risk Analyzer
Révélez et gérez les risques réseau cachés Découvrez Risk Analyzer ou demandez une démonstration
Transcription de la vidéo
Les politiques de pare-feu autorisent souvent des chemins d'accès à risque vers des actifs vulnérables. Les scanners de vulnérabilités traditionnels comme Tenable ou Rapid7 signalent les problèmes, mais les équipes de sécurité manquent de contexte sur la façon dont les expositions sont liées aux règles réseau. Sans corrélation entre le réseau et les vulnérabilités, les risques restent invisibles jusqu'à leur exploitation. Risk Analyzer vous permet de gérer ce risque de manière cohérente sur votre réseau et de mettre en évidence les vulnérabilités connues qu'un adversaire pourrait exploiter. Commençons par la manière dont nous pouvons nous connecter à votre outil de gestion des vulnérabilités. Nous pouvons extraire les données directement depuis votre outil via API. Ou nous pouvons établir la connexion directement par un import manuel. Maintenant que nous avons importé les informations de vulnérabilité dans FireMon, vous pouvez voir sur notre vue d'ensemble Risk Analyzer les actifs présentant des vulnérabilités, les vulnérabilités critiques, certains de nos actifs les plus à risque, les vulnérabilités les plus fréquentes que nous observons, ainsi que nos ensembles de règles les plus à risque. Si nous ouvrons une règle à risque, vous pouvez voir que nous disposons de la configuration de la règle ainsi que d'un score de risque de la règle. Ce score est calculé à partir des vulnérabilités des actifs qui traversent cette règle. Si nous faisons défiler un peu plus bas, vous pouvez voir que nous avons une vulnérabilité utilisateur exposée par cette règle. Une fois que nous cliquons sur cette vulnérabilité en particulier, nous voyons le résumé de la règle elle-même et les vulnérabilités qui y sont associées. Si nous survolons cette vulnérabilité, vous pouvez voir que nous autorisons des utilisateurs authentifiés à distance à exécuter des commandes système arbitraires en tirant parti de l'accès à l'administration de la console. Cela signifie que cette vulnérabilité particulière est exposée via HTTP ou le port de service 80. Pour cette règle que nous examinons ici, vous pouvez voir qu'elle autorise le service HTTP. Il existe plusieurs façons d'assainir cette situation. La plus simple consisterait évidemment à examiner la règle et à voir si nous pouvons y apporter des modifications. Vous remarquerez que cette règle particulière a un compteur à zéro et qu'elle n'a pas été utilisée depuis plus d'un an. Voici donc un parfait exemple de nettoyage qui aurait dû être effectué et qui a laissé le réseau exposé, non seulement du point de vue des règles, mais aussi des actifs qui s'y trouvent. Risk Analyzer ne se contente pas de vous montrer les vulnérabilités, il vous montre comment les attaquants peuvent les exploiter et comment les en empêcher. Voici un exemple de chemin d'attaque avec la topologie que nous connaissons de votre environnement et la manière dont ces vulnérabilités peuvent se déplacer latéralement à travers votre réseau. Nous identifions également les efforts de correctifs afin de recommander quels actifs doivent être corrigés en priorité. Ici, vous pouvez voir une liste d'actifs avec les vulnérabilités qui leur sont associées, pour aider à comprendre comment le réseau et les vulnérabilités de ces actifs sont corrélés. Cela permet de prioriser les correctifs à fort impact, de réduire les surfaces d'attaque et d'obtenir une réduction mesurable du risque. Risk Analyzer est encore plus efficace combiné à Policy Optimizer, pour identifier automatiquement les règles à risque en corrélation avec les vulnérabilités afin de créer des tickets d'audit, tandis que Policy Planner remédie automatiquement au risque issu de ces règles.