Przejdz do tresci
Avanet

Nadawanie priorytetu zasobom krytycznym w Sophos Managed Risk

Funkcja Critical Assets umożliwia oznaczanie systemów, których awaria lub naruszenie miałoby szczególnie poważne skutki dla firmy. Takie oznaczenie zapewnia zespołowi Managed Risk dodatkowy kontekst biznesowy na potrzeby raportów o lukach i zaleceń. W raportach HTML można następnie wyświetlić tylko luki dotyczące tych zasobów.

Sophos pozwala oznaczyć maksymalnie 25 Critical Assets. Zasoby dodaje się pojedynczo i muszą one zostać wcześniej wykryte przez Vulnerability Scan. Funkcja ta nie zastępuje więc aktualnego skanowania ani technicznej oceny luki.

Dodawanie Critical Asset

Przed dodaniem wpisu ustal właściciela i przeznaczenie zasobu. Opis powinien jednoznacznie identyfikować system, na przykład Portal klienta – Produkcja – Właściciel: zespół WWW, zamiast samego Serwer. Nie wpisuj danych logowania ani innych informacji poufnych.

  1. Przygotuj adres IP lub nazwę hosta zasobu.
  2. Przejdź do My Products > Managed Risk > Settings > Critical Assets.
  3. Wybierz Add Critical Asset.
  4. W panelu bocznym Configure Critical Asset Details w polu Search wpisz adres IP lub nazwę hosta.
  5. Wybierz właściwy zasób z wyników wyszukiwania.
  6. W polu Description wpisz konkretny opis.
  7. Zapisz przyciskiem Save.

Nowy wpis powinien następnie pojawić się na karcie Critical Assets. Kolejne zasoby dodawaj w ten sam sposób, jeden po drugim; możliwość wyboru wielu zasobów nie jest udokumentowana.

Zmiana opisu lub usuwanie oznaczenia

W sekcji My Products > Managed Risk > Settings > Critical Assets ikona z trzema kropkami w kolumnie Actions otwiera dostępne działania:

  • Edit zmienia wyłącznie pole Description. Nie umożliwia zastąpienia wybranego zasobu. Aby oznaczyć jako krytyczny inny host, usuń dotychczasowy wpis i osobno dodaj właściwy.
  • Delete usuwa zasób z listy Critical Assets. Zgodnie z dokumentacją ta operacja nie usuwa samego zasobu ani nie zmienia konfiguracji skanowania.

Przed wybraniem Delete sprawdź, czy system rzeczywiście nie jest już krytyczny dla firmy lub czy został zastąpiony. Następnie upewnij się, że wpis nie jest już widoczny na liście.

Sprawdzanie zasobów krytycznych w raporcie HTML

Oznaczenie Critical Asset jest widoczne w raporcie HTML. Poniższe funkcje wyświetlania i filtrowania nie są udokumentowane w przypadku raportów CSV i PDF.

  1. W sekcji My Products > Managed Risk > Report History pobierz odpowiedni Vulnerability Report w formacie HTML.
  2. Otwórz raport.
  3. Na liście Assets po lewej stronie umieść wskaźnik nad nazwą zasobu.
  4. W wyświetlonym oknie znajdź etykietę Critical Asset oraz Critical Asset Description.

Aby wyświetlić tylko zagrożone systemy krytyczne, włącz filtr Show critical assets only pod listą Assets. Widżety u góry raportu pokażą wtedy liczbę luk w zasobach krytycznych i liczbę zasobów, których one dotyczą. Pozwala to ocenić poziom ryzyka technicznego wraz z kontekstem biznesowym; sama etykieta nie wskazuje sposobu usunięcia luki.

Funkcja Search pokazuje tylko zasoby wykryte wcześniej przez Vulnerability Scan. Jeśli oczekiwany wynik się nie pojawia:

  1. Sprawdź pisownię, pełną nazwę hosta oraz adres IP i wypróbuj osobno każdy wariant wyszukiwania.
  2. Upewnij się, że odpowiedni zewnętrzny lub wewnętrzny Vulnerability Scan zakończył się pomyślnie i że ten konkretny zasób należał do celu skanowania.
  3. Po pomyślnym skanowaniu wyszukaj ponownie w sekcji Settings > Critical Assets > Add Critical Asset.

Nie oznaczaj w zastępstwie hosta o podobnej nazwie. Jeśli mimo potwierdzonego skanowania zasób nadal nie jest widoczny, do dalszego wyjaśnienia potrzebne będą cel i wynik skanowania oraz użyty adres IP lub nazwa hosta.

Regularne aktualizowanie listy

25 miejsc powinno odzwierciedlać aktualne priorytety biznesowe. Listę warto sprawdzać po wymianie systemów lub zmianie zakresu odpowiedzialności, a także podczas regularnego przeglądu luk. W przypadku każdego wpisu sprawdź, czy:

  • zasób nadal istnieje i wciąż jest uwzględniany w skanowaniu;
  • pozostaje krytyczny dla firmy;
  • pole Description jasno określa jego przeznaczenie, środowisko i odpowiedzialnego właściciela;
  • oznaczenie jest widoczne zgodnie z oczekiwaniami w aktualnym raporcie HTML.

Dzięki temu lista pozostaje zwięzła i użyteczna, nie zastępując technicznych poziomów ryzyka ani pełnego przeglądu wszystkich wyników skanowania.