Insights

El panel de Información de exposición ofrece un resumen ejecutivo de la postura de seguridad de su organización ilustrando las conexiones entre sus activos administrados y las exposiciones identificadas. Gracias a sus completas visualizaciones de datos —que incluyen la distribución de activos por estado de exposición y puntuación de riesgo, así como un resumen de las vulnerabilidades y la disponibilidad de parches—, los usuarios pueden evaluar y comprender rápidamente los riesgos de exposición. Los componentes interactivos, como los gráficos de Sankey y las funciones de desglose, proporcionan una visión clara y procesable de las relaciones del activo y la información detallada de la exposición, lo que permite la revisión periódica y la toma de decisiones efectivas de mitigación de riesgos.

Descripción general de activos y exposiciones

En el panel Exposure Insights, los diagramas de Sankey muestran el flujo de los activos detectados a través de los distintos estados de exposición, orígenes y puntuaciones de riesgo RS³. El panel ofrece dos modos: Visibilidad de activos y Resumen de exposiciones. Ambos comparten el mismo diseño y adaptan la información mostrada en función de los filtros seleccionados. El gráfico Resumen de activos y exposiciones constituye el componente central del panel y resume todos los activos detectados y sus niveles de riesgo asociados.

Puede acceder a estas vistas si tiene un rol de Administrador o Analista, o un rol personalizado con permisos de acceso predeterminado para Activos y Exposiciones en Configuración global. Los diagramas interactivos permiten comprender mejor la estrategia de seguridad de la organización, identificar posibles brechas, priorizar riesgos y supervisar la evolución de las acciones de corrección a lo largo del tiempo.

Por qué se utilizan diagramas de Sankey

Los diagramas de Sankey permiten visualizar el flujo y la distribución de activos y exposiciones entre distintas categorías. Este tipo de diagrama es especialmente útil para mostrar cómo evolucionan los datos entre diferentes estados y para identificar concentraciones o posibles brechas en la cobertura de seguridad.

Los diagramas de Sankey permiten:

  • Visualizar relaciones de forma inmediata: comprender cómo se distribuyen los activos y las exposiciones entre distintas categorías, como el estado de exposición, la cobertura de escaneo y los niveles de riesgo.

  • Identificar brechas de seguridad: detectar rápidamente activos sin cobertura de exposición, activos con escaneos obsoletos o exposiciones pendientes de corrección.

  • Evaluar la concentración de riesgos: visualizar dónde se concentran las exposiciones de mayor riesgo para priorizar las acciones de corrección.

  • Comunicar el estado de forma clara: utilizar representaciones visuales claras para compartir el estado actual y el progreso con perfiles técnicos y no técnicos.

Componentes principales de los diagramas

  • Distribución de activos: muestra la cantidad de activos clasificados en categorías como “escaneados”, “no escaneados”, “expuestos” o “no expuestos”.

  • Tendencias de exposición: destaca las vulnerabilidades según su nivel de gravedad, la disponibilidad de parches y el riesgo asociado.

  • Atribución de origen: muestra cómo se identifican los activos o exposiciones, proporcionando información sobre la cobertura de herramientas y

Visibilidad de activos

Muestra cómo los activos detectados pasan desde las fuentes de ingesta hasta los niveles de riesgo que tienen asignados. El diagrama representa la arquitectura de datos en cuatro etapas progresivas, de izquierda a derecha. El diagrama se estructura en distintas columnas:

  • Total de activos: muestra la cantidad total de activos detectados en el entorno.

    • Total de activos detectados: número consolidado de todos los destinos de hardware y software únicos identificados en la red corporativa.

    • Activos desconocidos: activos detectados cuya identidad, propiedad o estado en el inventario aún no se ha confirmado.

  • Activos expuestos: clasifica los activos según su estado de exposición (con exposiciones conocidas, sin exposiciones, con exposiciones desconocidas o pendientes de análisis).

    • Activos con exposiciones: activos administrados que presentan al menos una vulnerabilidad de seguridad o factor de riesgo identificado que aún no se ha mitigado.

    • Activos sin exposiciones: activos analizados que actualmente no presentan vulnerabilidades conocidas.

    • Activos con exposiciones desconocidas: activos detectados que aún no han completado correctamente un proceso de evaluación o validación.

    • Activos pendientes de análisis: subconjunto de la infraestructura que requiere un análisis inmediato porque los datos de exposición han caducado o no están disponibles.

  • Fuentes: esta columna desglosa el número de activos según las herramientas de detección y los conectores de seguridad conectados que se utilizan en su entorno. Indica qué escáner o herramienta proporcionó los datos de exposición (por ejemplo, Ivanti Discovery o CrowdStrike).

  • Puntuación RS³: esta columna agrupa la infraestructura en categorías de riesgo estandarizadas según los indicadores de la matriz de gravedad (Crítico, Alto, Medio, Bajo o Muy bajo).

Interacción con el diagrama

Las bandas o flujos que conectan las columnas muestran cómo los activos evolucionan desde la detección inicial hasta la identificación de exposiciones, el origen de los datos y la clasificación de riesgo.

  • Al seleccionar un nodo, los datos relacionados se muestran en el panel situado a la derecha del diagrama de Sankey. Al seleccionar un punto de datos, se abre un panel lateral con información adicional.

  • Puede explorar datos clave, como activos de alto riesgo o exposiciones desconocidas, seleccionando los cuadros destacados del diagrama.

  • Cada punto de datos ofrece información adicional que facilita la toma de decisiones, como priorizar tareas de escaneo o corrección.

Métricas clave de visibilidad de activos (panel lateral)

El panel lateral derecho ofrece una visión inmediata de los elementos operativos de mayor prioridad:

  • Número total de activos detectados: volumen total de endpoints únicos identificados en todos los entornos de los conectores combinados. Al hacer clic en el número total de activos, accederá a una lista de activos filtrada en la que podrá consultar más detalles o realizar otras acciones.

  • Activos de alto riesgo: número total de endpoints críticos con un perfil de riesgo RS³ alto o crítico que requieren una mitigación inmediata o que se priorice la aplicación de parches. Al hacer clic en esta opción, se muestra una lista de Activos de alto riesgo. También dispone de una opción Exportar para exportar la lista y de una opción Ir a activos que le dirige a la página de la vista Activos.

  • Activos pendientes de análisis: número total de destinos que no disponen de datos de exposición recientes o activos. Al hacer clic en esta opción, se muestra una lista de Activos pendientes de análisis. También dispone de una opción Exportar para exportar la lista y de una opción Ir a activos que le dirige a la página de la vista Activos.

Resumen de exposiciones

Al seleccionar la pestaña Resumen de exposiciones, el diagrama de flujo cambia el enfoque del inventario de activos al ciclo de vida y el perfil de riesgo de las vulnerabilidades individuales de la red.

Los datos fluyen a través de cuatro etapas operativas técnicas, de izquierda a derecha:

Total de exposiciones

Número total de vulnerabilidades de seguridad, errores de configuración y deficiencias de software detectados en los endpoints activos.

Puntuación VRR (Clasificación de riesgo de la vulnerabilidad)

Esta columna prioriza las exposiciones mediante el sistema de puntuación de Clasificación de riesgo de la vulnerabilidad (VRR). Las exposiciones se clasifican según la urgencia de la amenaza:

  • Amenaza crítica (VRR 9,0–10,0)

  • Amenaza alta (VRR 7,0–8,9)

  • Amenaza media (VRR 4,0–6,9)

  • Amenaza baja (VRR 0,1–3,9)

Exposiciones con parches

Esta columna clasifica las exposiciones en función de los flujos de trabajo de corrección que pueden aplicarse:

  • Exposiciones con parches: vulnerabilidades para las que existe un parche o una actualización de software directamente asociado que se puede desplegar.

  • Exposiciones sin parches: deficiencias o problemas de configuración que requieren cambios de configuración, actualizaciones del registro u otros controles compensatorios para solucionarse.

Operaciones de corrección

Esta columna relaciona las exposiciones que admiten parches con su preparación para el despliegue:

  • Corrección automatizada: vulnerabilidades que pueden corregirse mediante políticas de parches automatizadas o programaciones operativas.

  • Intervención manual necesaria: actualizaciones complejas o de alto impacto que requieren revisión o aprobación por parte de un administrador, o ventanas de mantenimiento específicas.

Métricas clave del resumen de exposiciones (panel lateral)

El panel lateral derecho muestra el estado general de las exposiciones de seguridad para facilitar una evaluación rápida.

  • Total de exposiciones detectadas: número total de vulnerabilidades encontradas en el entorno. Al hacer clic en el número total de exposiciones detectadas, accederá a una lista de activos filtrada en la que podrá consultar más detalles o realizar otras acciones.

  • Exposiciones con exploits conocidos: vulnerabilidades que los atacantes pueden aprovechar fácilmente porque ya existen métodos de explotación. Al hacer clic en esta opción, se muestra una lista de Exposiciones con exploits conocidos. También dispone de una opción Exportar para exportar la lista y de una opción que le dirige a la página de la vista Exposiciones.

  • Exposiciones críticas o altas: vulnerabilidades más graves, que pueden tener un impacto considerable si no se corrigen. También dispone de una opción Exportar para exportar la lista y de una opción que le dirige a la página de la vista Exposiciones.

Puntuación de riesgo general

El widget Información de RS³ de la organización proporciona una visión general, mediante una única métrica, del perfil de riesgo de ciberseguridad de toda la organización. Permite a los CISO, CIO y administradores de seguridad supervisar continuamente el estado de seguridad actual y comprender rápidamente las tendencias de riesgo.

El widget agrega las puntuaciones individuales de Riesgo de Seguridad (RS³) de todos los dispositivos y activos de la red en una única puntuación de riesgo de la organización.

Indicador y nivel de riesgo principales

El indicador principal de riesgo muestra de un vistazo la puntuación de riesgo general de la organización.

  • Puntuación numérica:muestra la puntuación RS³ agregada de la organización

  • Grado (A-F) proporciona una calificación en forma de letra que clasifica el estado de seguridad.

    • A - 850 a 800

    • B - 799 a 700

    • C - 699 a 550

    • D - 549 a 400

    • F - =<399

  • Nivel de riesgo: muestra una etiqueta de texto (por ejemplo, Riesgo medio) en función de la puntuación.

  • Último cálculo: muestra la fecha y hora en que se actualizó la puntuación por última vez.

Debajo del indicador, una leyenda codificada por colores define los umbrales de los niveles y del riesgo. A la derecha del indicador, el widget muestra la tendencia de la puntuación de seguridad durante los últimos 7 días. ​Para consultar información sobre las causas raíz de la puntuación de riesgo agregada, haga clic en el enlace Ver detalles de la puntuación situado en la esquina inferior izquierda del widget.

Cálculo y actualización de los datos

El widget RS³ utiliza los datos disponibles más recientes para calcular y mostrar la puntuación de riesgo de la organización.

  • Método de agregación: combina las puntuaciones RS³ de todos los activos analizados de la organización en una única puntuación ponderada, similar a la gestión de vulnerabilidades basada en riesgos.

  • Datos actuales: utiliza los datos más recientes disponibles para cada activo al calcular la puntuación.

  • Frecuencia de actualización: los datos subyacentes y los cálculos se actualizan al menos una vez cada 24 horas.

  • Datos de tendencias: muestra la tendencia de 7 días a partir de instantáneas diarias de la puntuación RS³ de la organización.

Exposiciones abiertas por edad y gravedad

Este widget le ayuda a visualizar el estado de su exposición a lo largo del tiempo. Los niveles del eje de gravedad se basan en la puntuación del Sistema común de puntuación de vulnerabilidades y la edad de la exposición.

Las 5 vulnerabilidades principales

Este widget le muestra los cinco principales CVE en función de la puntuación del VRR y el número de activos afectados.

El VRR se basa en la información sobre vulnerabilidades procedente de más de 100 fuentes, incluida la probabilidad de que un CVE sea explotado en un futuro próximo. A continuación, esta información se utiliza para calcular una puntuación consolidada.

Es posible que los clientes de Ivanti Neurons for RBVM estén familiarizados con la puntuación VRR que se utiliza allí. La diferencia principal es que la puntuación VRR que se utiliza aquí incluye la predicción de explotabilidad en el cálculo.

Desglose de exposición

Este widget de embudo divide las exposiciones por tipo, con las exposiciones más críticas y recomendables a la izquierda del widget. Cada sección está codificada por colores según la gravedad y muestra cuántas exposiciones se han detectado y el número de activos afectados.

  • Exposiciones abiertas: esta etapa proporciona un recuento consolidado de todas las exposiciones detectadas en los activos.
  • Explotable: estas vulnerabilidades van acompañadas de exploits conocidos públicamente que los atacantes pueden aprovechar, lo que los hace más peligrosos y urgentes de abordar.
  • Ransomware: esta etapa incluye vulnerabilidades con asociaciones conocidas con familias de ransomware o aquellas que han sido explotadas por bandas de ransomware en el pasado. La corrección de las exposiciones a este nivel es de suma importancia, ya que suponen un riesgo crítico y podrían provocar ataques de ransomware debilitantes.

Cada etapa muestra dos columnas:

Exposiciones: el número total de exposiciones identificadas en cada nivel de gravedad.

Activos: la cantidad de activos afectados.

Los niveles de gravedad se identifican mediante códigos de color —Crítica (rojo oscuro), Alta (rojo), Media (naranja) y Baja (amarillo)— y se clasifican según la puntuación VRR:

  • Baja: 0–4

  • Media: >4–7

  • Alta: >7–9

  • Crítica: >9

Puede interactuar con el widget para realizar una investigación más detallada. Al seleccionar los recuentos de activos de cualquier nivel de gravedad o etapa de exposición, se le redirigirá a la sección Activos con filtros preaplicados para agilizar el flujo de trabajo.

Detección de activos

El widget Detección de activos ofrece una visión general de la distribución de los activos por tipo, lo que ayuda a comprender el inventario y validar los recuentos con sistemas externos, como una CMDB.

El widget muestra un gráfico de barras agrupadas con dos barras por cada tipo de activo: una representa el número total de activos y la otra, el número de activos con exposiciones identificadas. De este modo, puede comparar rápidamente el inventario con la cobertura de exposiciones.

Para facilitar la lectura, el widget muestra los siete tipos de activos con mayor número de activos y agrupa el resto, incluidos los tipos de activos desconocidos, en la categoría Otros. Al seleccionar una barra, el widget abre la vista Activos y aplica filtros según el tipo de activo y el estado de exposición seleccionados. Esto permite consultar rápidamente grupos específicos de activos.

El widget permite supervisar la distribución de los activos, identificar tendencias de exposición y validar los datos del inventario, además de proporcionar una forma sencilla y coherente de realizar un seguimiento de la cobertura de activos en todo el entorno.

Cronología de activos y exposiciones

El widget Cronología de activos y exposiciones activo frente a Exposición muestra cómo cambian la muestra la evolución de la cobertura de activos y de las tendencias de exposición durante los últimos seis meses naturales. Permite comparar el número de activos con exposiciones abiertas y analizar cómo evoluciona el riesgo a lo largo del tiempo. Los activos incluyen únicamente aquellos que se han analizado al menos una vez.

Cada mes muestra dos barras en paralelo. La barra Activos muestra el número de activos con al menos un análisis realizado correctamente durante ese mes. La barra Exposiciones muestra el número de instancias de exposición abiertas y utiliza un formato apilado para representar la distribución por nivel de gravedad. El widget agrupa las exposiciones según el nivel de gravedad de la Clasificación de riesgo de la vulnerabilidad (VRR): Crítico (rojo oscuro), Alto (rojo), Medio (naranja) y Bajo (amarillo).

Qué es RS³ Puntuación

La puntuación RS³ es una métrica exclusiva que se utiliza para cuantificar el perfil de riesgo de ciberseguridad de un activo individual o de toda una organización.

Intervalo de puntuación e interpretación

La puntuación RS³, utilizada tanto para RS³ de la organización (riesgo organizativo) como para RS³ del activo (riesgo de un activo individual), oscila entre 300 y 850. Funciona de manera similar a una puntuación de crédito:

  • 300–399: Crítico

  • 400–549: Alto

  • 550–699: Medio

  • 700–799: Bajo

  • 800–850: Muy bajo

Puntuaciones bajas (300-550): indican un mayor nivel de riesgo y un estado de seguridad deficiente (zonas roja/naranja).

Puntuaciones más altas (700-850): indica un riesgo más bajo y una postura de seguridad sólida (zonas verdes/azules).

Factores de cálculo

La valoración se calcula dinámicamente en función de cuatro entradas principales:

  • VRR más grande (Vulnerability Risk Rating): la valoración se basa en el mayor valor de VRR entre los hallazgos de cada categoría (Crítico, Alto, Medio y Bajo). Las vulnerabilidades críticas (9.0-10.0) reducen sustancialmente la valoracióin RS³.

  • Exposiciones totales: un activo con un mayor número de hallazgos abiertos presenta más riesgo y dará como resultado una valoración RS³ más baja.

  • Clasificación de criticidad para el negocio: se clasifica en una escala del 1 al 5. Si un activo altamente crítico (p. ej., un "5") tiene vulnerabilidades, la puntuación RS³ disminuye de forma más agresiva porque el impacto potencial en el negocio es mayor.

  • Tipo de dirección: si el activo es interno o externo, lo que ayuda a contextualizar el riesgo de exposición.

Objetivo e impacto

  • Priorización: va más allá de las puntuaciones CVSS estáticas teniendo en cuenta el contexto de amenazas del mundo real y la importancia del negocio.

  • Corrección: Cerrar muchos hallazgos pequeños puede no mover mucho la puntuación, pero, reducir la mayor VRR (la vulnerabilidad más grave) en un activo conducirá a un aumento significativo en la puntuación RS³.

  • Comunicación: proporciona una "métrica de integridad" estandarizada que se puede comunicar fácilmente a las partes interesadas no técnicas para mostrar el nivel de riesgo de la organización a lo largo del tiempo.