Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Demo di Risk Analyzer
Individuate e gestite i rischi di rete nascosti Scoprite Risk Analyzer o richiedete una demo
Trascrizione del video
Le policy dei firewall consentono spesso percorsi di accesso rischiosi verso asset vulnerabili. Gli scanner di vulnerabilità tradizionali come Tenable o Rapid7 segnalano i problemi, ma i team di sicurezza non dispongono del contesto necessario per capire come le esposizioni siano collegate alle regole di rete. Senza una correlazione tra rete e vulnerabilità, i rischi restano nascosti finché non vengono sfruttati. Risk Analyzer consente di gestire in modo coerente tale rischio sulla rete e di evidenziare le vulnerabilità note che un avversario potrebbe sfruttare. Iniziamo da come è possibile connettersi al vostro strumento di gestione delle vulnerabilità. Possiamo acquisire i dati direttamente dal vostro strumento di gestione delle vulnerabilità tramite API. Oppure possiamo effettuare il collegamento tramite un'importazione manuale. Ora che abbiamo importato le informazioni sulle vulnerabilità in FireMon, potete vedere che nella panoramica di Risk Analyzer sono visibili gli asset con vulnerabilità, le vulnerabilità critiche, alcuni degli asset più rischiosi, le vulnerabilità più comuni che rileviamo e anche i set di regole più rischiosi. Se apriamo una regola rischiosa, potete vedere la configurazione della regola e anche un punteggio di rischio della regola. Questo punteggio viene calcolato in base alle vulnerabilità presenti sugli asset che attraversano questa regola. Scorrendo ancora un po' verso il basso, potete vedere che abbiamo una vulnerabilità utente esposta da questa regola. Una volta selezionata questa specifica vulnerabilità, vedremo il riepilogo della regola stessa e le vulnerabilità a essa collegate. Passando il puntatore su questa vulnerabilità, potete vedere che stiamo consentendo a utenti remoti autenticati di eseguire comandi arbitrari del sistema operativo sfruttando l'accesso di amministrazione alla console. Ciò significa che questa specifica vulnerabilità è esposta tramite HTTP o la porta di servizio 80. In questa specifica regola che stiamo esaminando qui, potete vedere che i servizi consentono HTTP. Ora, ci sono un paio di modi per rimediare a questa situazione. Il più semplice sarebbe ovviamente esaminare la regola e verificare se è possibile apportarvi modifiche. Noterete che questa specifica regola ha un conteggio pari a zero e non viene utilizzata da oltre un anno. Si tratta quindi di un esempio perfetto di pulizia che avrebbe dovuto essere effettuata e che ha lasciato la rete esposta non solo dal punto di vista delle regole, ma anche degli asset che vi risiedono. Risk Analyzer non si limita a mostrare le vulnerabilità: mostra come gli attaccanti possono sfruttarle e come fermarli. Ecco un esempio di percorso di attacco con la topologia che conosciamo del vostro ambiente e di come queste vulnerabilità possono muoversi lateralmente all'interno della rete. Abbiamo inoltre individuato le attività di patching per aiutare a definire quali asset debbano essere aggiornati per primi. Qui potete vedere un elenco di asset con le vulnerabilità a essi associate, utile per comprendere come la rete e le vulnerabilità di tali asset si correlino tra loro. Ciò consente di dare priorità alle correzioni ad alto impatto, riduce le superfici di attacco e produce una riduzione misurabile del rischio. Risk Analyzer funziona ancora meglio se combinato con Policy Optimizer, per individuare automaticamente le regole rischiose in correlazione con le vulnerabilità e creare ticket di audit, mentre, una volta individuate, Policy Planner rimedia automaticamente al rischio derivante da queste regole.