Priorizar activos críticos en Sophos Managed Risk
Los Critical Assets permiten identificar sistemas cuya interrupción o vulneración tendría consecuencias especialmente graves para la empresa. Esta identificación proporciona al equipo de Managed Risk contexto empresarial adicional para los informes de vulnerabilidades y las recomendaciones. En los informes HTML se pueden mostrar después únicamente las vulnerabilidades que afectan a estos activos.
Sophos permite un máximo de 25 Critical Assets. Se añaden de uno en uno y deben haberse detectado previamente en un Vulnerability Scan. Por tanto, esta función no sustituye un análisis actualizado ni la evaluación técnica de una vulnerabilidad.
Añadir un Critical Asset
Antes de añadir una entrada, identifique al propietario y la finalidad del activo. La descripción debe distinguir claramente el sistema, por ejemplo, Portal de clientes – Producción – Responsable equipo web, en lugar de indicar únicamente Servidor. No introduzca credenciales ni otros datos confidenciales.
- Tenga a mano la dirección IP o el nombre de host del activo.
- Vaya a My Products > Managed Risk > Settings > Critical Assets.
- Seleccione Add Critical Asset.
- En el panel lateral Configure Critical Asset Details, introduzca la dirección IP o el nombre de host en Search.
- Seleccione el activo adecuado en los resultados de búsqueda.
- Introduzca una descripción significativa en Description.
- Guarde con Save.
La nueva entrada deberá aparecer en la pestaña Critical Assets. Añada los demás activos del mismo modo, uno tras otro; no está documentada la selección múltiple.
Cambiar la descripción o eliminar la identificación
En My Products > Managed Risk > Settings > Critical Assets, el icono de tres puntos de la columna Actions abre las acciones disponibles:
- Edit cambia únicamente la Description. No permite sustituir el activo seleccionado. Si desea identificar otro host como crítico, elimine la entrada actual y añada la correcta por separado.
- Delete retira el activo de la lista de Critical Assets. El procedimiento documentado no elimina el activo en sí ni modifica la configuración de los análisis.
Antes de seleccionar Delete, compruebe que el sistema realmente ha dejado de ser crítico para la empresa o que se ha sustituido. Después, verifique que la entrada ya no aparece en la lista.
Revisar los activos críticos en el informe HTML
La identificación Critical Asset aparece en un informe HTML. Las siguientes funciones de visualización y filtrado no están documentadas para los informes CSV y PDF.
- En My Products > Managed Risk > Report History, descargue el Vulnerability Report deseado en formato HTML.
- Abra el informe.
- En la lista Assets de la izquierda, sitúe el puntero sobre el nombre del activo.
- En la ventana emergente, busque la etiqueta Critical Asset y la Critical Asset Description.
Para ver únicamente los sistemas críticos afectados, active el filtro Show critical assets only debajo de la lista Assets. Los widgets de la parte superior del informe mostrarán entonces el número de vulnerabilidades en activos críticos y el número de activos afectados. Esto permite evaluar el nivel de riesgo técnico junto con el contexto empresarial; la etiqueta por sí sola no indica cómo corregir una vulnerabilidad.
Si un activo no aparece en Search
Search solo muestra activos que ya se hayan detectado mediante un Vulnerability Scan. Si no aparece el resultado esperado:
- Compruebe la ortografía, el nombre de host completo y la dirección IP, y pruebe cada variante de búsqueda por separado.
- Verifique que el Vulnerability Scan externo o interno correspondiente haya finalizado correctamente y que este activo concreto estuviera incluido en el objetivo del análisis.
- Tras completar correctamente un análisis, vuelva a buscar en Settings > Critical Assets > Add Critical Asset.
No marque como sustituto un host que tenga un nombre parecido. Si el activo sigue sin aparecer pese a haberse confirmado el análisis, para investigarlo se necesitarán el objetivo y el resultado del análisis, además de la dirección IP o el nombre de host utilizados.
Mantener la lista periódicamente
Los 25 puestos deben reflejar las prioridades empresariales actuales. Conviene revisar la lista después de sustituir sistemas o cambiar responsabilidades, así como durante la revisión habitual de vulnerabilidades. Para cada entrada, compruebe que:
- el activo sigue existiendo y estando cubierto por los análisis;
- sigue siendo crítico para la empresa;
- la Description identifica claramente su finalidad, entorno y propietario responsable;
- la identificación aparece según lo previsto en el informe HTML actual.
Así, la lista se mantiene concisa y relevante sin sustituir los niveles de riesgo técnicos ni la revisión completa de todos los resultados de los análisis.