Aller au contenu
Avanet

Prioriser les actifs critiques dans Sophos Managed Risk

Les Critical Assets servent à identifier les systèmes dont l’indisponibilité ou la compromission aurait des conséquences particulièrement importantes pour l’entreprise. Ce marquage apporte à l’équipe Managed Risk un contexte métier supplémentaire pour ses rapports de vulnérabilités et ses recommandations. Les rapports HTML permettent ensuite d’afficher uniquement les vulnérabilités de ces actifs.

Sophos autorise au maximum 25 Critical Assets. Ils sont ajoutés un par un et doivent avoir été détectés lors d’un Vulnerability Scan antérieur. Cette fonction ne remplace donc ni une analyse à jour ni l’évaluation technique d’une vulnérabilité.

Ajouter un Critical Asset

Avant d’ajouter une entrée, identifiez le propriétaire et la fonction de l’actif. La description doit permettre de reconnaître clairement le système, par exemple Portail clients – Production – Responsable équipe Web, plutôt que simplement Serveur. N’y saisissez aucun identifiant ni autre secret.

  1. Munissez-vous de l’adresse IP ou du nom d’hôte de l’actif.
  2. Accédez à My Products > Managed Risk > Settings > Critical Assets.
  3. Sélectionnez Add Critical Asset.
  4. Dans le volet latéral Configure Critical Asset Details, saisissez l’adresse IP ou le nom d’hôte sous Search.
  5. Sélectionnez l’actif approprié dans les résultats de recherche.
  6. Saisissez une description pertinente sous Description.
  7. Enregistrez avec Save.

La nouvelle entrée doit ensuite apparaître dans l’onglet Critical Assets. Ajoutez les autres actifs de la même manière, l’un après l’autre ; aucune sélection multiple n’est documentée.

Modifier la description ou supprimer le marquage

Sous My Products > Managed Risk > Settings > Critical Assets, l’icône à trois points de la colonne Actions ouvre les actions disponibles :

  • Edit modifie uniquement la Description. Cette action ne permet pas de remplacer l’actif sélectionné. Pour déclarer un autre hôte comme critique, supprimez l’entrée existante, puis ajoutez séparément la bonne.
  • Delete retire l’actif de la liste des Critical Assets. L’opération documentée ne supprime pas l’actif lui-même et ne modifie aucune configuration d’analyse.

Avant de choisir Delete, vérifiez que le système n’est réellement plus critique pour l’activité ou qu’il a été remplacé. Assurez-vous ensuite que l’entrée ne figure plus dans la liste.

Vérifier les actifs critiques dans le rapport HTML

Le marquage Critical Asset est visible dans un rapport HTML. Les fonctions d’affichage et de filtrage ci-dessous ne sont pas documentées pour les rapports CSV et PDF.

  1. Sous My Products > Managed Risk > Report History, téléchargez le Vulnerability Report souhaité au format HTML.
  2. Ouvrez le rapport.
  3. Dans la liste Assets à gauche, placez le pointeur sur le nom de l’actif.
  4. Dans la fenêtre contextuelle, recherchez le libellé Critical Asset et la Critical Asset Description.

Pour n’afficher que les systèmes critiques concernés, activez le filtre Show critical assets only sous la liste Assets. Les widgets en haut du rapport indiquent alors le nombre de vulnérabilités sur les actifs critiques et le nombre d’actifs concernés. Vous pouvez ainsi évaluer le niveau de risque technique avec le contexte métier ; le libellé seul n’indique pas comment corriger une vulnérabilité.

Search affiche uniquement les actifs déjà détectés par un Vulnerability Scan. Si le résultat attendu est absent :

  1. Vérifiez l’orthographe, le nom d’hôte complet et l’adresse IP, puis essayez séparément chaque variante de recherche.
  2. Vérifiez que le Vulnerability Scan externe ou interne approprié s’est terminé correctement et que cet actif précis faisait partie de la cible d’analyse.
  3. Après une analyse réussie, relancez la recherche sous Settings > Critical Assets > Add Critical Asset.

Ne marquez pas à sa place un hôte dont le nom est simplement similaire. Si l’actif reste invisible malgré une analyse confirmée, la cible et le résultat de l’analyse, ainsi que l’adresse IP ou le nom d’hôte utilisés, sont nécessaires pour poursuivre l’examen.

Entretenir régulièrement la liste

Les 25 emplacements doivent refléter les priorités métier actuelles. Il est recommandé de réexaminer la liste après le remplacement de systèmes ou un changement de responsabilités, ainsi que lors de la revue habituelle des vulnérabilités. Pour chaque entrée, vérifiez que :

  • l’actif existe toujours et reste couvert par les analyses ;
  • il est toujours critique pour l’activité ;
  • la Description indique clairement sa fonction, son environnement et son propriétaire ;
  • le marquage apparaît comme prévu dans le rapport HTML actuel.

La liste reste ainsi concise et pertinente, sans remplacer les niveaux de risque techniques ni l’examen complet de tous les résultats d’analyse.