Vai al contenuto
Avanet

Definire le priorità degli asset critici in Sophos Managed Risk

I Critical Assets consentono di identificare i sistemi la cui indisponibilità o compromissione avrebbe conseguenze particolarmente gravi per l’azienda. Questa classificazione offre al team Managed Risk ulteriore contesto aziendale per i report sulle vulnerabilità e i relativi suggerimenti. Nei report HTML è quindi possibile visualizzare solo le vulnerabilità che interessano questi asset.

Sophos consente un massimo di 25 Critical Assets. Gli asset vengono aggiunti uno alla volta e devono essere già stati rilevati da un Vulnerability Scan precedente. Questa funzione non sostituisce pertanto né una scansione aggiornata né la valutazione tecnica di una vulnerabilità.

Aggiungere un Critical Asset

Prima di aggiungere una voce, identifica il proprietario e la funzione dell’asset. La descrizione deve consentire di riconoscere chiaramente il sistema, ad esempio Portale clienti – Produzione – Responsabile team Web, anziché il semplice Server. Non inserire credenziali o altri dati segreti.

  1. Procurati l’indirizzo IP o il nome host dell’asset.
  2. Vai a My Products > Managed Risk > Settings > Critical Assets.
  3. Seleziona Add Critical Asset.
  4. Nel pannello laterale Configure Critical Asset Details, inserisci l’indirizzo IP o il nome host in Search.
  5. Seleziona l’asset corretto nei risultati della ricerca.
  6. Inserisci una descrizione significativa in Description.
  7. Salva con Save.

La nuova voce deve quindi essere visualizzata nella scheda Critical Assets. Aggiungi gli altri asset allo stesso modo, uno dopo l’altro; la selezione multipla non è documentata.

Modificare la descrizione o rimuovere la classificazione

In My Products > Managed Risk > Settings > Critical Assets, l’icona con i tre puntini nella colonna Actions apre le azioni disponibili:

  • Edit modifica esclusivamente la Description. Non consente di sostituire l’asset selezionato. Per classificare come critico un altro host, elimina la voce esistente e aggiungi separatamente quella corretta.
  • Delete rimuove l’asset dall’elenco dei Critical Assets. La procedura documentata non elimina l’asset stesso e non modifica la configurazione delle scansioni.

Prima di selezionare Delete, verifica che il sistema non sia effettivamente più critico per l’azienda o che sia stato sostituito. Controlla quindi che la voce non compaia più nell’elenco.

Controllare gli asset critici nel report HTML

La classificazione Critical Asset è visibile in un report HTML. Le funzioni di visualizzazione e filtro seguenti non sono documentate per i report CSV e PDF.

  1. In My Products > Managed Risk > Report History, scarica il Vulnerability Report desiderato in formato HTML.
  2. Apri il report.
  3. Nell’elenco Assets a sinistra, posiziona il puntatore sul nome dell’asset.
  4. Nel riquadro a comparsa, cerca l’etichetta Critical Asset e la Critical Asset Description.

Per visualizzare solo i sistemi critici interessati, attiva il filtro Show critical assets only sotto l’elenco Assets. I widget nella parte superiore del report mostrano quindi il numero di vulnerabilità sugli asset critici e il numero di asset interessati. In questo modo puoi valutare il livello di rischio tecnico insieme al contesto aziendale; l’etichetta da sola non indica come correggere una vulnerabilità.

Search mostra solo gli asset già rilevati da un Vulnerability Scan. Se il risultato previsto non compare:

  1. Controlla l’ortografia, il nome host completo e l’indirizzo IP, quindi prova separatamente ogni variante di ricerca.
  2. Verifica che il Vulnerability Scan esterno o interno appropriato sia stato completato correttamente e che quello specifico asset fosse incluso nella destinazione della scansione.
  3. Dopo una scansione riuscita, esegui una nuova ricerca in Settings > Critical Assets > Add Critical Asset.

Non contrassegnare in sostituzione un host con un nome simile. Se l’asset continua a non essere visibile nonostante la scansione confermata, per ulteriori verifiche saranno necessari la destinazione e il risultato della scansione, oltre all’indirizzo IP o al nome host utilizzato.

Gestire regolarmente l’elenco

I 25 posti devono riflettere le priorità aziendali attuali. È opportuno riesaminare l’elenco dopo la sostituzione di sistemi o una modifica delle responsabilità, oltre che durante la normale revisione delle vulnerabilità. Per ogni voce, verifica che:

  • l’asset esista ancora e continui a essere incluso nelle scansioni;
  • sia ancora critico per l’azienda;
  • la Description ne indichi chiaramente funzione, ambiente e proprietario responsabile;
  • la classificazione compaia come previsto nel report HTML corrente.

In questo modo l’elenco resta limitato e significativo, senza sostituire i livelli di rischio tecnici o la revisione completa di tutti i risultati delle scansioni.