ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

Risk Analyzer デモ

潜在的なネットワークリスクの可視化と管理 Risk Analyzer の詳細を見る、またはデモをリクエスト

動画の書き起こし

ファイアウォールポリシーは、脆弱性のある資産へのリスクの高いアクセス経路を許可してしまうことが少なくありません。Tenable や Rapid7 などの従来の脆弱性スキャナーは問題を検出しますが、セキュリティチームには、その露出がネットワークルールとどのように関連しているかというコンテキストがありません。ネットワークと脆弱性の相関分析がなければ、リスクは悪用されるまで表面化しません。 Risk Analyzer を使用すると、ネットワーク上のリスクを一貫して管理し、攻撃者に悪用されるおそれのある既知の脆弱性を可視化できます。まず、お客様の脆弱性管理ツールへの接続方法からご説明します。API 経由で脆弱性管理ツールから直接データを取得することも、手動インポートで直接連携することも可能です。脆弱性情報を FireMon にインポートすると、Risk Analyzer の概要画面で、脆弱性のある資産、重大な脆弱性、リスクの高い資産、検出頻度の高い脆弱性、さらにリスクの高いルールセットを確認できます。リスクの高いルールを開くと、ルール構成とルールリスクスコアが表示されます。このスコアは、当該ルールを通過する資産上の脆弱性に基づいて算出されます。もう少し下にスクロールすると、このルールによって露出しているユーザー脆弱性が 1 件あることがわかります。この脆弱性をクリックすると、ルールの概要と、それに紐づく脆弱性が表示されます。この脆弱性にカーソルを合わせると、リモート認証ユーザーがコンソール管理アクセスを利用して任意の OS コマンドを実行できる状態を許可していることがわかります。つまり、この脆弱性は HTTP またはサービスポート 80 経由で露出しているということです。今ご覧いただいているこのルールでは、サービスとして HTTP が許可されていることが確認できます。これを解消する方法はいくつかあります。最も簡単なのは、ルールを確認し、変更できるかどうかを検討することです。ここで、このルールはヒットカウントがゼロであり、1 年以上使用されていないことにお気づきかと思います。これは、本来実施されているべきクリーンアップが行われず、ルールの観点だけでなく、その内側に存在する資産の観点からもネットワークを露出させたままにしていた典型的な例です。Risk Analyzer は脆弱性を提示するだけでなく、攻撃者がそれをどのように悪用しうるか、そしてそれをどう防ぐかを示します。こちらは、把握しているお客様環境のトポロジーに基づく攻撃経路の例であり、これらの脆弱性がネットワーク内をどのように横方向に移動しうるかを示しています。また、どの資産から優先的にパッチを適用すべきかを推奨するため、パッチ適用作業も特定します。ここでは、資産と、それらの資産に紐づく脆弱性の一覧を確認でき、ネットワークとそれらの資産の脆弱性がどのように相関しているかを把握できます。これにより、効果の高い修正が優先され、攻撃対象領域が縮小し、測定可能なリスク低減が実現します。Risk Analyzer は Policy Optimizer と組み合わせることでさらに効果を発揮し、脆弱性と相関するリスクの高いルールを自動的に検出して監査チケットを作成します。また Policy Planner が、これらのルールに起因するリスクを自動的に修正します。

おすすめのリソース

Risk Analyzer デモ | FireMon