Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Demonstração do Risk Analyzer

Revele e faça a gestão do risco oculto na rede Explore o Risk Analyzer ou solicite uma demonstração

Transcrição do vídeo

As políticas de firewall frequentemente permitem caminhos de acesso arriscados a ativos vulneráveis. Os scanners de vulnerabilidades tradicionais, como o Tenable ou o Rapid7, sinalizam problemas, mas as equipas de segurança não dispõem de contexto sobre a forma como as exposições se relacionam com as regras de rede. Sem a correlação entre rede e vulnerabilidades, o risco permanece oculto até ser explorado. Risk Analyzer permite-lhe gerir esse risco na sua rede de forma consistente e destacar vulnerabilidades conhecidas que um adversário poderia explorar. Comecemos pela forma como nos podemos ligar à sua ferramenta de vulnerabilidades. Podemos extrair os dados diretamente da sua ferramenta de vulnerabilidades através de API. Ou podemos estabelecer a ligação diretamente com uma importação manual. Agora que importámos a informação de vulnerabilidades para o FireMon, pode ver, na nossa vista geral do Risk Analyzer, os ativos com vulnerabilidades, as vulnerabilidades críticas, alguns dos nossos ativos mais arriscados, as vulnerabilidades mais comuns que estamos a observar e também os nossos conjuntos de regras mais arriscados. Se entrarmos numa regra arriscada, pode ver que temos a configuração da regra e também uma pontuação de risco da regra. Esta pontuação é calculada através das vulnerabilidades dos ativos que atravessam esta regra. Se descermos um pouco mais, pode ver que temos uma vulnerabilidade de utilizador que fica exposta por esta regra. Assim que clicarmos nesta vulnerabilidade específica, veremos o resumo da própria regra e as vulnerabilidades a ela associadas. Se passarmos o cursor sobre esta vulnerabilidade, pode ver que estamos a permitir que utilizadores remotos autenticados executem comandos arbitrários do sistema operativo tirando partido do acesso de administração da consola. Isto significa que esta vulnerabilidade específica fica exposta através de HTTP ou da porta de serviço 80. Nesta regra específica que estamos aqui a analisar, pode ver que os serviços permitem HTTP. Existem algumas formas de resolver esta situação. A mais simples seria, obviamente, analisar a regra e verificar se podemos efetuar alterações à mesma. Repare que esta regra específica tem uma contagem de acessos igual a zero e também não é utilizada há mais de um ano. Trata-se, portanto, de um exemplo perfeito de limpeza que deveria ter sido feita e que deixou a rede exposta, não só na perspetiva das regras, mas também dos ativos que nela se encontram. O Risk Analyzer não se limita a mostrar-lhe as vulnerabilidades, mostra-lhe como os atacantes as podem explorar e como travá-los. Eis um exemplo de um caminho de ataque com a topologia que conhecemos do seu ambiente e de como estas vulnerabilidades se podem mover lateralmente pela sua rede. Identificámos também esforços de aplicação de patches para ajudar a recomendar que ativos devem ser corrigidos em primeiro lugar. Aqui pode ver uma lista de ativos com as vulnerabilidades que lhes estão associadas, para ajudar a compreender de que forma a rede e as vulnerabilidades desses ativos se correlacionam. Isto prioriza correções de elevado impacto, reduz as superfícies de ataque e proporciona uma redução mensurável do risco. O Risk Analyzer funciona ainda melhor em conjunto com o Policy Optimizer, para encontrar automaticamente regras arriscadas em correlação com as vulnerabilidades e criar tickets de auditoria, e, quando encontradas, o Policy Planner remedeia automaticamente o risco decorrente dessas regras.

Recursos para si

Demonstração do Risk Analyzer | FireMon