Informazioni strategiche
Il dashboard Informazioni strategiche sull'esposizione offre un riepilogo esecutivo della posizione di sicurezza dell'organizzazione illustrando i collegamenti tra gli Asset gestiti e le esposizioni identificate. Grazie a visualizzazioni complete dei dati, tra cui la distribuzione degli asset in base allo stato di esposizione e ai punteggi dei rischi, nonché a una panoramica delle vulnerabilità e della disponibilità delle patch, consente all'utente di valutare e capire rapidamente i rischi di esposizione. Elementi interattivi come i grafici Sankey e le funzionalità di drill-down forniscono una visione chiara e fruibile delle relazioni con gli asset e informazioni dettagliate sull'esposizione informazioni, consentendo una revisione periodica e una decisione efficace sulla mitigazione dei rischi.
Grafico Panoramica asset ed esposizione
Nel dashboard Approfondimenti esposizione, i diagrammi di Sankey mostrano come gli asset rilevati fluiscono attraverso stati di esposizione, fonti e punteggi di rischio RS³. Il dashboard include due modalità: Visibilità asset e Panoramica esposizioni. Entrambi utilizzano lo stesso layout e regolano il contesto in base ai filtri selezionati. Il grafico Panoramica asset ed esposizione funge da elemento centrale e presenta una sintesi di tutti gli asset rilevati e dei livelli di rischio associati.
È possibile accedere a queste viste se si dispone di un ruolo di amministratore o analista o di qualsiasi ruolo personalizzato con autorizzazioni di accesso predefinite per Asset ed esposizioni in Impostazioni globali. I diagrammi interattivi aiutano a capire la postura di sicurezza della propria organizzazione, identificare le lacune, assegnare priorità ai rischi e monitorare i progressi di correzione nel tempo.
Perché vengono utilizzati i diagrammi Sankey
I diagrammi Sankey vengono utilizzati per visualizzare il flusso e la distribuzione di asset ed esposizioni in più categorie. Questo tipo di diagramma è particolarmente efficace per illustrare come i dati si spostano da uno stato all'altro e per evidenziare concentrazioni o lacune nella copertura di protezione.
I diagrammi Sankey aiutano a:
-
Vedere le relazioni a colpo d'occhio: capire come le attività e le esposizioni vengono distribuite in diverse aree, come lo stato di esposizione, la copertura delle scansioni e il livello di rischio.
-
Identificare le lacune di sicurezza: individuare rapidamente gli asset senza copertura dell'esposizione, gli asset con scansioni obsolete o le esposizioni che non sono state corrette.
-
Valutare la concentrazione del rischio: visualizzare dove esistono le esposizioni a rischio più elevate, consentendo di assegnare priorità agli sforzi di correzione.
-
Comunicare lo stato in modo chiaro: utilizzare immagini chiare per condividere lo stato attuale e i progressi con le parti interessate sia tecniche che non tecniche.
Componenti comuni dei diagrammi
-
Distribuzione asset: mostra il numero degli asset in settori quali "scansionato", "non scansionato", "esposto" o "non esposto".
-
Tendenze di esposizione: evidenzia le vulnerabilità in base alla gravità, alla disponibilità delle patch e al rischio.
-
Attribuzione origine: mostra come vengono identificati gli asset o le esposizioni, fornendo informazioni sulla copertura degli strumenti e
Visibilità asset
Visualizza il modo in cui gli asset individuati si spostano dalle fonti di inserimento ai livelli di rischio designati. Il diagramma visualizza l'architettura dati in quattro fasi progressive da sinistra a destra. Il diagramma è organizzato in diverse colonne:
-
Totale asset: mostra il numero totale di asset rilevati nell'ambiente.
-
Totale asset individuati: il conteggio consolidato di tutti gli obiettivi hardware e software univoci identificati nella rete aziendale.
-
Asset sconosciuti: asset rilevati la cui identità, proprietà o stato di inventario stato non è ancora stata confermata.
-
-
Asset esposti: classifica gli asset in base al loro stato di esposizione (esposizioni note, nessuna esposizione, esposizioni sconosciute, scadenza per la scansione).
-
Asset con esposizioni: asset gestiti che contengono almeno una vulnerabilità di sicurezza o un fattore di rischio identificati e non mitigati.
-
Asset senza esposizioni: asset scansionati che attualmente non restituiscono vulnerabilità note.
-
Asset con esposizioni sconosciute: inventario rilevato che non è ancora stato sottoposto a un processo di valutazione o convalida riuscito.
-
Asset da sottoporre a scansione: un sottoinsieme di infrastruttura che richiede una scansione immediata a causa di dati di esposizione scaduti o mancanti.
-
-
Origini: questa colonna suddivide la distribuzione del conteggio asset per gli strumenti di rilevamento connessi e i connettori di sicurezza in esecuzione nell'ambiente. Indica quale scanner o strumento ha fornito dati di esposizione (ad es., Ivanti Discovery, Crowdstrike).
-
Punteggio RS³: questa colonna raggruppa l'infrastruttura in categorie di rischio standardizzate in base agli indicatori della matrice di gravità (critica, alta, media, bassa, molto bassa).
Interazione con il diagramma
Le bande/flussi che collegano le colonne mostrano come gli asset si spostano dall'individuazione totale all'identificazione dell'esposizione, alla fonte e alla valutazione del rischio.
-
Facendo clic su un nodo vengono visualizzati i punti dati correlati nel riquadro a destra del diagramma di Sankey. Facendo clic su un punto dati si apre un flyout con ulteriori informazioni.
-
È possibile esplorare i punti dati chiave, come gli asset con esposizioni ad alto rischio o sconosciute, facendo clic sulle caselle evidenziate nel diagramma.
-
Ogni punto dati fornisce ulteriori dettagli per aiutare l'utente a intraprendere azioni, come la definizione delle priorità di scansione o correzione.
Metriche chiave di visibilità asset (barra laterale)
La barra laterale destra fornisce un'istantanea immediata degli elementi operativi ad alta priorità:
-
Numero totale di asset rilevati: il volume assoluto di endpoint univoci riconosciuti in tutti gli ambienti di connettori combinati. Facendo clic sul totale asset principale si accede a un elenco di asset filtrati in cui è possibile rivedere ulteriori dettagli o intraprendere ulteriori azioni.
-
Asset ad alto rischio: numero totale di endpoint critici contenenti un profilo RS³ di rischio elevato o critico che richiede una mitigazione immediata o la priorità delle patch. Facendo clic su questo, viene visualizzato un elenco di asset ad alto rischio. È inoltre disponibile un'opzione Esporta per esportare l'elenco e un'opzione Vai agli asset per instradare l'utente alla pagina di visualizzazione Asset.
-
Asset da sottoporre a scansione: numero totale di target che operano senza dati di esposizione recenti o attivi. Facendo clic qui, viene visualizzato un elenco di Asset da analizzare. È inoltre disponibile un'opzione Esporta per esportare l'elenco e un'opzione Vai agli asset per instradare l'utente alla pagina di visualizzazione Asset.
Panoramica esposizioni
Quando si seleziona la scheda Panoramica esposizioni, il diagramma di flusso sposta l'attenzione dall'inventario asset al ciclo di vita e al profilo di rischio delle singole vulnerabilità in tutta la rete.
I dati fluiscono attraverso quattro fasi operative tecniche da sinistra a destra:
Esposizioni totali
Il conteggio assoluto di tutte le vulnerabilità di sicurezza, le configurazioni errate e i punti deboli del software rilevati tra gli endpoint attivi.
Punteggio VRR (Valutazione del rischio di vulnerabilità)
Questa colonna dà la priorità alle esposizioni utilizzando il sistema di punteggio VRR (Valutazione del rischio di vulnerabilità). Mappa le esposizioni in base all'urgenza delle minacce:
-
Minaccia critica (VRR 9.0-10.0)
-
Minaccia elevata (VRR 7.0-8.9)
-
Minaccia media (VRR 4.0-6.9)
-
Minaccia bassa (VRR 0.1-3.9)
Esposizioni sottoponibili a patch
Questa colonna separa le esposizioni in base ai flussi di lavoro di correzione attuabili:
-
Esposizioni sottoponibili a patch: vulnerabilità che hanno una patch o un aggiornamento software direttamente correlati disponibili per la distribuzione.
-
Esposizioni non sottoponibili a patch: punti deboli o problemi di configurazione che richiedono modifiche alla configurazione, aggiornamenti del registro di sistema o controlli compensativi alternativi da risolvere.
Operazioni di correzione
Questa colonna allinea le esposizioni sottoponibili a patch con la prontezza di distribuzione:
-
Correzione automatica: vulnerabilità che possono essere affrontate utilizzando criteri patch automatizzati o programmi operativi pianificati.
-
Intervento manuale richiesto: aggiornamenti complessi o ad alto impatto che richiedono la revisione, l'approvazione o finestre di manutenzione specifiche dell'amministratore.
Metriche chiave Panoramica delle esposizioni (barra laterale)
La barra laterale destra evidenzia lo stato di esposizione complessiva della protezione stato per il triage rapido:
-
Esposizioni totali individuate: il numero totale di vulnerabilità presenti nell'ambiente. Facendo clic sulle principali esposizioni totali rilevate si passa a un elenco asset filtrati in cui è possibile rivedere ulteriori dettagli o intraprendere ulteriori azioni.
-
Esposizioni con exploit noti: vulnerabilità che gli aggressori possono facilmente utilizzare perché esistono già metodi di exploit. Facendo clic su questo, viene visualizzato un elenco di esposizioni con exploit noti. È inoltre disponibile un'opzione Esporta per esportare l'elenco e un'opzione Vai a Esposizioni per instradare l'utente alla pagina Visualizzazione Esposizioni.
-
Esposizioni critiche o elevate: le vulnerabilità più gravi che possono causare un impatto maggiore se non vengono risolte. È inoltre disponibile un'opzione Esporta per esportare l'elenco e un'opzione Vai a Esposizioni per instradare l'utente alla pagina Visualizzazione Esposizioni.
Punteggio di rischio complessivo
Il Widget Organisation RS³ Insights fornisce una visualizzazione di alto livello e a singola metrica del profilo di rischio per la sicurezza informatica dell'intera organizzazione. Consente ai CISO, ai CIO e agli amministratori della sicurezza di monitorare continuamente l'attuale situazione di sicurezza e di capire rapidamente i trend dei rischi.
Il widget aggrega i punteggi di rischio individuali per la sicurezza (RS³) da tutti i dispositivi e gli asset all'interno della rete in un unico punteggio organizzativo coerente.
Indicatore di rischio e grado principali
L'indicatore di rischio visualizza il punteggio di rischio complessivo della propria organizzazione a colpo d'occhio.
-
Il punteggio numerico mostra il punteggio RS³ aggregato per la propria organizzazione.
-
Grado (A?F) fornisce un grado di lettera che classifica la propria posizione di sicurezza.
-
A - da 850 a 800
-
B - da 799 a 700
-
C - da 699 a 550
-
D - da 549 a 400
-
F - =<399
-
-
Il livello di rischio visualizza un'etichetta di testo (ad esempio, Rischio medio) in base al punteggio.
-
L'ultimo calcolato mostra la data e l'ora in cui il punteggio è stato aggiornato l'ultima volta.
Sotto il manometro, una legenda codificata a colori definisce le soglie del grado e del livello di rischio. A destra dell'indicatore, il widget visualizza l'andamento del punteggio di sicurezza negli ultimi 7 giorni. Per informazioni sulle cause principali del punteggio di rischio aggregato, fare clic sul collegamento Visualizza dettagli punteggio in basso a sinistra del widget.
Calcolo e aggiornamento dati
Il widget RS³ utilizza i dati più recenti disponibili per calcolare e visualizzare il punteggio di rischio dell'organizzazione.
-
Metodo di aggregazione: combina punteggi RS³ da tutti gli asset scansionati nell'organizzazione in un unico punteggio ponderato (simile alla gestione delle vulnerabilità basata sui rischi).
-
Dati correnti: utilizza i dati più recenti disponibili per ciascun asset durante il calcolo del punteggio.
-
Frequenza di aggiornamento: aggiorna i dati e i calcoli sottostanti almeno una volta ogni 24 h.
-
Dati di tendenza: mostra una tendenza di 7 giorni basata su istantanee giornaliere nel punteggio RS³ dell'organizzazione.
Esposizioni aperte per età e gravità
Questo widget aiuta a visualizzare lo stato di esposizione nel tempo. I livelli dell'asse di gravità si basano sul punteggio del Common Vulnerability Scoring System e sull'età dell'esposizione.
Topo 5 vulnerabilità
Questo widget mostra i cinque principali CVE in base al punteggio VRR e al numero di asset interessati.
Il VRR si basa su informazioni sulle vulnerabilità provenienti da oltre 100 fonti, tra cui la probabilità che un CVE venga sfruttato nel prossimo futuro. Queste informazioni vengono poi utilizzate per calcolare un punteggio consolidato.
I clienti di Ivanti Neurons for RBVM potrebbero conoscere il punteggio VRR utilizzato. La differenza principale è che il punteggio VRR qui utilizzato include nel calcolo la previsione di sfruttabilità.
Suddivisione esposizione
Questo widget a imbuto divide le esposizioni per tipo, con le esposizioni più critiche e raccomandate sul lato sinistro del widget. Ogni sezione è codificata a colori in base alla gravità e mostra il numero di esposizioni rilevate e il numero di asset interessati.
- Esposizioni aperte: questa fase fornisce un conteggio consolidato di tutte le esposizioni attualmente rilevate sui propri asset.
- Sfruttabile: queste vulnerabilità sono accompagnate da exploit pubblicamente noti che possono essere sfruttati dagli aggressori, il che le rende più pericolose e urgenti da affrontare.
- Ransomware: questa fase comprende le vulnerabilità con associazioni note alle famiglie di ransomware o quelle che sono state sfruttate da bande di ransomware in passato. La correzione delle esposizioni a questo livello è di estrema importanza, in quanto rappresentano un rischio critico e potrebbero portare ad attacchi ransomware debilitanti.
Ogni fase visualizza due colonne:
Esposizioni: il numero totale di esposizioni identificate a ciascun livello di gravità.
Asset: il numero di asset interessati.
I livelli di gravità sono codificati a colori – Critico (rosso scuro), Alto (rosso), Medio (arancione) e Basso (giallo) – e sono classificati in base al punteggio VRR:
-
Basso: 0-4
-
Medio: >4-7
-
Alto: >7-9
-
Critico: >9
È possibile interagire con il widget per un'indagine più approfondita. Facendo clic sui conteggi asset all'interno di qualsiasi livello di gravità o di esposizione si reindirizza l'utente alla sezione Asset con filtri pre-applicati, semplificando il flusso di lavoro.
Individuazione asset
I widget Individuazione asset forniscono una visualizzazione di alto livello di come gli asset vengono distribuiti tra i tipi di asset, aiutando a comprendere il proprio inventario e a convalidare i conteggi rispetto a sistemi esterni come un CMDB.
Il widget visualizza un grafico a barre raggruppato, dove mostra due barre per ciascun tipo asset, una rappresenta il numero totale di asset e l'altra il numero di asset con esposizioni identificate, consentendo di confrontare rapidamente l'inventario e la copertura dell'esposizione.
Per mantenere la leggibilità, il widget visualizza i primi sette tipi asset in base al conteggio totale asset e raggruppa tutti i tipi di asset rimanenti e sconosciuti in una categoria Altri. Quando si seleziona una barra, il widget apre la vista Asset e applica filtri in base al tipo di asset selezionato e allo stato di esposizione, consentendo di eseguire rapidamente il drill-down in gruppi di asset specifici.
Il widget consente di monitorare la distribuzione asset, individuare i trend di esposizione e convalidare i dati di inventario dati e fornisce un modo semplice e uniforme per monitorare la copertura delle asset in tutti gli ambienti.
Tempistica Asset vs Esposizione
Il widget tempistica Asset vs Esposizione mostra come la copertura degli asset e le tendenze di esposizione cambiano negli ultimi sei mesi di calendario. Aiuta a confrontare il numero degli asset con le esposizioni aperte e a capire come i rischi si evolvono nel tempo. Gli asset includono solo quelli scansionati almeno una volta.
Ogni mese visualizza due barre affiancate. La barra Asset mostra il numero di asset con almeno una scansione riuscita in quel mese. La barra Esposizioni mostra il numero di istanze di esposizione aperte e utilizza un formato impilato per visualizzare la distribuzione della gravità. Il widget raggruppa le esposizioni in base alla gravità della Valutazione del rischio di vulnerabilità (VRR): Critico (rosso intenso), Alto (rosso), Medio (arancione) e Basso (giallo).
Informazioni sul Punteggio RS³
Il Punteggio RS³ è una metrica proprietaria utilizzata per quantificare il profilo di rischio di sicurezza informatica di un singolo asset o di un'intera organizzazione.
Intervallo di punteggio e interpretazione
Il punteggio RS³ è utilizzato per entrambe le RS³ org (rischio organizzativo) e RS³ asset (rischio asset individuale): l'intervallo varia da 300 a 850. Funziona in modo simile a un punteggio di credito:
-
Da 300 a 399: Critico
-
Da 400 a 549: Alto
-
Da 550 a 699: Medio
-
Da 700 a 799: Basso
-
Da 800 a 850: Molto basso
Punteggi più bassi (300-550): indicano un rischio più elevato e una posizione debole in fatto di sicurezza (zone rosse/arancioni).
Punteggi più alti (700-850): indicano un rischio inferiore e una posizione solida in fatto di sicurezza (zone verdi/blu).
Fattori di calcolo
Il punteggio viene calcolato dinamicamente in base a quattro input primari:
-
Valutazione del rischio di vulnerabilità (VRR): il punteggio è determinato dal più grande valore VRR tra i risultati di ciascuna categoria (critica, alta, media e bassa). Le vulnerabilità critiche (9.0-10.0) riducono sostanzialmente il punteggio RS³.
-
Esposizioni totali: un asset con un numero maggiore di risultati aperti presenta un rischio maggiore e si tradurrà in un punteggio RS³ inferiore.
-
Valutazione della criticità degli asset: valutata su una scala da 1 a 5. Se un asset altamente critico (ad esempio, un "5") presenta vulnerabilità, il punteggio RS³ diminuisce in modo più marcato perché il potenziale impatto aziendale è maggiore.
-
Tipo di indirizzo: se l'asset è interno o esterno, per aiutare a contestualizzare il rischio di esposizione.
Finalità e impatto
-
Prioritizzazione: va oltre i punteggi CVSS statici tenendo conto del contesto delle minacce del mondo reale e dell'importanza aziendale.
-
Correzione: la chiusura di molti piccoli risultati potrebbe non spostare molto il punteggio; tuttavia, ridurre il valore VRR più elevato (la vulnerabilità più grave) su un asset porterà a un aumento significativo del punteggio RS³.
-
Comunicazione: fornisce una "metrica di integrità" standardizzata comunicabile con facilità alle parti interessate non tecniche per mostrare il livello di rischio dell'organizzazione nel tempo.