Seeds beheren
Gebruik de pagina Extern aanvalsoppervlak > Seeds beheren om de seeds te beheren die EASM bewaakt. Door het toevoegen van een seed, kan de Ivanti-crawler voor internetblootstelling starten met de beoordeling van het aanvalsoppervlak van de seed. Er is geen agentinstallatie vereist.
Terwijl een EASM gegevens verzamelt, worden gekoppelde activa- en blootstellingsgegevens weergegeven op de pagina's Activa en Blootstellingen en in de rest van EASM. Dit kan ongeveer een uur duren.
Seedtypes die u kunt opnemen:
- Domeinen (subdomeinen worden ook automatisch gecrawld)
- Hosts
- URL's
- API's
- Netblocks
- ASN's (Autonome systeemnummers)
Seeds die u toevoegt, moeten toegankelijk zijn vanaf het openbare internet, omdat dat de plaats is waar de kwetsbaarheidscrawler van Ivanti werkt. U kunt seeds toevoegen voor andere organisaties op internet dan deze vanu, maar denk eraan dat activa- en blootstellingsgegevens die van deze seeds worden verzameld, deel zullen uitmaken van de beoordeling van uw aanvaloppervlak.
Om een seed toe te voegen, selecteert u de knop Seed toevoegen. Selecteer het Activatype, voer de Seednaam toe en selecteer de werkruimte waarvan u wilt dat de seed er deel van uitmaakt. U kunt zoveel seeds toevoegen als u nodig hebt. De blootstellingscrawler van Ivanti gebruikt de seednaam om de internetbron die u toevoegt, te zoeken. Als de seednaam niet oplosbaar is, zal de blootstellingscrawler deze niet kunnen vinden.
Om activa van de ene werkruimte naar de andere te verplaatsen, selecteert u de activa die u wilt verplaatsen en selecteert u vervolgens de knop Verplaatsen. Selecteer de doelwerkrumite en voer een reden in voor het verplaatsen. Het verplaatsen van activa naar een andere werkruimte, verplaatst ook alle gegevens en blootstellingen die gekoppeld zijn met die activa. Het kan enkele minuten duren tot de activa die u hebt geselecteerd, worden verplaatst.
Het verwijderen van een seed verwijdert de activa en blootstellingsgegevens van EASM. Om een seed te verwijderen, gebruikt u het optimenu en selecteert u Seed verwijderen.
De seedblokkeringslijst beheren
Er zijn mogelijk seed-domeinen die uw organisatie die niet willen EASM te crawlen voor wettelijke, beleids- of andere redenen. EASM heeft een API waarmee u de seed-blokkeringslijst van uw tenant kunt beheren.
De EASM API-ondersteuning omvat:
- Seeds toevoegen aan de blokkeerlijst
- Seeds verwijderen uit de blokkeerlijst
- Seeds weergeven op de blokkeerlijst
Als een gebruiker een seed-domein probeert toe te voegen dat op de blokkeerlijst staat, zullen ze een bericht zien dat de seed is geblokkeerd en is de knop Seed toevoegen uitgeschakeld totdat er een geldige seed wordt toegevoegd.
De EASM API is hier gedocumenteerd.