Możliwości

Co AssetObserve może zobaczyć, sprawdzić i obsługiwać

Każde źródło, złącze, widok dowodów i przepływ pracy w jednym miejscu, pogrupowane w sposób, w jaki grupuje je strona główna.

Każdy wpis odpowiada na to samo pytanie: co zyskujesz po podłączeniu lub włączeniu? Szczegóły okablowania znajdują się w Centrum pomocy — ta strona dotyczy widoczności, dowodów i zaoszczędzonego czasu operacyjnego.

01/

Platformy chmurowe

Inwentarz tylko do odczytu od dostawców usług w chmurze, z których korzysta już Twoja posiadłość, więc zasoby w chmurze znajdują się na tej samej liście zasobów, co maszyny pod Twoim biurkiem.

Podstawa łącznika

Microsoft Azure

Inwentaryzacja zasobów w zakresie subskrypcji za pośrednictwem zatwierdzonego modułu zbierającego w chmurze. Zasoby

Azure są zwykle tworzone przez tego, kto ich potrzebuje, a nie przez tego, kto prowadzi rejestr aktywów. Kolektor dostępny tylko do odczytu i objęty subskrypcją wypełnia tę lukę: maszyny wirtualne uruchomione na potrzeby projektu pojawiają się w tym samym zasobach, co pakiet biurowy, z dołączoną subskrypcją, do której należą, więc nikt nie musi otwierać portalu, aby odpowiedzieć na pytanie „co właściwie uruchamiamy w Azure?”.

Co Ci to daje
  • Maszyny w chmurze przestają być nieśledzoną drugą własnością, o której wie tylko osoba, która je stworzyła.
  • Zakres subskrypcji utrzymuje złącze w granicach zatwierdzonych przez administratora Azure.
  • Zasoby, o których nikt nie twierdzi, stają się widocznymi kandydatami do oczyszczenia zamiast cyklicznej faktury.
Podstawa łącznika

Microsoft 365

Entra ID inwentaryzacja urządzeń poprzez zatwierdzone połączenie Microsoft Graph.

W przypadku większości organizacji Entra ID wie już o większej liczbie urządzeń, niż może dotrzeć jakiekolwiek skanowanie – laptopach, które spędzają życie w sieciach domowych, tabletach, które tylko korzystają z VPN. Czytanie tej listy urządzeń za pomocą Microsoft Graph daje wędrującą połowę majątku bez instalowania na niej czegokolwiek i sprawia, że ​​różnica między „katalog to wie” a „przeskanowaliśmy to” jest wyraźna.

Co Ci to daje
  • Urządzenia zdalne i mobilne trafiają do spisu bez czekania, aż powrócą do sieci.
  • Zapisy katalogowe i obserwacje skanów można porównywać, dzięki czemu urządzenia znane tylko jednemu z nich wyróżniają się.
  • Korzysta z uprawnień do odczytu uzyskanych od administratora, dzięki czemu połączenie pozostaje możliwe do kontrolowania i odwracania.
Podstawa łącznika

AWS

Inwentaryzacja instancji EC2 poprzez podpisane żądania API. Konta

AWS mnożą się po cichu — jedno na zespół, jedno na tę migrację, jedno na potrzeby przejęcia. Odczytywanie instancji EC2 bezpośrednio z konta stawia te obciążenia w tym samym magazynie i na tym samym poziomie ryzyka, co wszystko inne, a finanse i bezpieczeństwo mają tę samą listę, a nie dwie różne.

Co Ci to daje
  • Instancje z różnych regionów trafiają do jednego ekwipunku, a nie do wycieczki po konsoli dla poszczególnych kont.
  • Wystarczą poświadczenia tylko do odczytu; złącze nigdy nie potrzebuje pozwolenia na zmianę lub zatrzymanie czegokolwiek.
  • Obsługiwane są poświadczenia sesji tymczasowej, więc klucz dostępu o długim czasie ważności nie jest wymagany.
Podstawa łącznika

Google Cloud

Zasoby zasobów Compute Engine za pośrednictwem modułu zbierającego konta usług o określonym zakresie.

Google Cloud jest często platformą przyjmowaną przez jeden zespół do jednego zadania, czyli dokładnie tego rodzaju obiektów, które nigdy nie trafiają do rejestru zasobów. Konto usługi o określonym zakresie odczytuje Compute Engine we wszystkich strefach w jednym przebiegu, dzięki czemu maszyny zespołu są dokumentowane razem ze wszystkim innym, bez konieczności składania jakichkolwiek dokumentów.

Co Ci to daje
  • Jeden zagregowany odczyt obejmuje każdą strefę, więc w regionie, którego nikt nie pomyślał, nic się nie ukryje.
  • Dedykowane konto serwisowe sprawia, że ​​dostęp jest wąski i łatwy do odwołania.
  • Własność na poziomie projektu przemieszcza się wraz z zasobem, więc pytania mają oczywistego adresata.
Podstawa łącznika

Google Workspace

Aplikacja Admin SDK i widoczność OAuth dzięki delegowanemu dostępowi tylko do odczytu.

Aplikacje innych firm łączą się z Workspace przez użytkowników końcowych, którzy po prostu próbują wykonać swoją pracę, a uzyskane w ten sposób uprawnienia OAuth są rzadko sprawdzane ponownie. Delegowany dostęp tylko do odczytu pokazuje, co jest podłączone i co wolno mu czytać, co sprawia, że ​​rozległe SaaS staje się listą, z którą ktoś może faktycznie pracować.

Co Ci to daje
  • Aplikacje posiadające dostęp do danych firmowych stają się widoczne bez konieczności przeprowadzania ankiet.
  • Udostępnia widoki zarządzania SaaS i OAuth, więc przegląd zawiera początkowy spis.
  • Delegowane zakresy tylko do odczytu oznaczają, że łącznik może przeglądać, ale nigdy nie przyznawać ani nie odwoływać.
Podstawa łącznika

Oracle Cloud Infrastructure

OCI inwentaryzacja obliczeniowa za pomocą poświadczeń podpisujących API i odczytów w zakresie dzierżawy.

OCI zwykle pojawia się, ponieważ wymaga tego konkretna aplikacja, co oznacza, że ​​znajduje się poza chmurą, w której płynnie posługuje się Twój zespół. Inwentarz obliczeniowy o zakresie dzierżawy utrzymuje tę wyspę udokumentowaną w tym samym miejscu co pozostałe, więc nie jest to środowisko, o którym wszyscy zapominają podczas audytu.

Co Ci to daje
  • Chmura drugiego lub trzeciego wyboru pozostaje w rejestrze, zamiast mieszkać w głowie jednej osoby.
  • Podpisanie żądania oznacza, że ​​nie trzeba przekazywać do platformy długoterminowego wspólnego sekretu.
  • Zakres dzierżawy utrzymuje odczyt w granicach zatwierdzonych przez administratora OCI.
Podstawa łącznika

Open Telekom Cloud

Open Telekom Cloud inwentaryzacja projektu dla zasobów ECS w zatwierdzonych regionach.

Organizacje, które wybrały Open Telekom Cloud, zwykle zrobiły to ze względu na przechowywanie danych lub ze względu na zaopatrzenie, a powód ten ma zwykle znaczenie dla tego samego audytora, który prosi o rejestr aktywów. Inwentaryzacja ECS obejmująca zakres projektu oznacza, że ​​część osiedla, w której znajdują się Niemcy, jest udokumentowana równie dokładnie jak reszta, łącznie z regionem.

Co Ci to daje
  • Obciążenie pracą, które celowo zatrzymałeś w Niemczech, zostało udokumentowane, a nie tylko stwierdzone.
  • Wybór regionu jest jawny, więc pytania dotyczące miejsca zamieszkania mają udokumentowaną odpowiedź.
  • Obsługuje standardową umowę OpenStack, więc dostęp jest zgodny z istniejącą strukturą projektu.
FinOps

Import kosztów w chmurze

AWS Cost Explorer, Azure Cost Management i Google Cloud Billing eksportują widoki kosztów pliku danych.

Argumenty dotyczące wydatków na chmurę zwykle utknęły w martwym punkcie, ponieważ finanse mają rachunki, a dział IT ma zapasy i żadne z nich nie może powiązać jednego z drugim. Importowanie danych o kosztach dostawcy obok odkrytych zasobów umieszcza obie połowy w jednym widoku, więc „ile nas to kosztuje i kto o to poprosił?” staje się pytaniem z odpowiedzią.

Co Ci to daje
  • Wydatki są powiązane z zasobami i właścicielami, których już śledzisz, a nie z anonimową pozycją.
  • Niewykorzystane lub zapomniane zasoby można uzasadnić liczbą, a nie przeczuciem.
  • Zapewnia finansom i IT jeden wspólny widok przed rozpoczęciem rozmowy o odnowieniu.
Ryzyko dostawcy

Rejestr dostawców chmury

AWS, Azure, GCP, Microsoft 365, OCI i aktywa OTC mogą informować o ocenie dostawców zorientowanej na DORA.

W kwestionariuszach dostawców pyta się, którzy dostawcy obsługują Twoje obciążenia i jak ważne są te obciążenia. Jeśli odpowiedź jest za każdym razem przesyłana e-mailem, jest nieaktualna przed wysłaniem. Wyprowadzenie rejestru dostawców z tego, co faktycznie działa, sprawia, że ​​lista jest aktualna i możliwa do obrony.

Co Ci to daje
  • Zależność dostawcy jest wykazywana na podstawie bieżących zasobów, a nie rekonstruowana z pamięci.
  • Kanały przeglądu dostawców zorientowanych na DORA bez potrzeby utrzymywania osobnego arkusza kalkulacyjnego.
  • Nowe konto w chmurze pojawiające się w osiedlu pojawia się jako nowy dostawca do sprawdzenia.
02/

Punkty końcowe, serwery i wirtualizacja

Autoryzowana inwentaryzacja samych maszyn w trybie tylko do odczytu – sprzęt, oprogramowanie, stan i cykl życia – z lub bez czegokolwiek zainstalowanego na stałe.

Stały agent

Flota punktów końcowych

Opcjonalne lokalne zasoby, pulsy, odtwarzanie offline i żądania agentów podpisane przez HMAC.

Niektóre urządzenia po prostu nigdy nie są online podczas skanowania: laptop terenowy, komputer konsultanta, stacja robocza, która pojawia się tylko na dwie godziny w tygodniu. Stały agent zbiera informacje lokalnie i odtwarza je po ponownym nawiązaniu połączenia, dzięki czemu te urządzenia nie są już stałymi pustymi miejscami w rejestrze. Pozostaje opcjonalny – większość posiadłości nigdy go nie potrzebuje.

Co Ci to daje
  • Urządzenia, które rzadko są w sieci, nadal raportują, zamiast po cichu wycofywać się z inwentarza.
  • Powtórka w trybie offline oznacza, że ​​laptop, który podróżował, po powrocie przedstawia swoje dowody.
  • Bicie serca sprawia, że ​​„nie słyszeliśmy od tej maszyny” jest raczej wyraźnym stanem niż założeniem.
Tylko do odczytu

Windows

WinRM oparte na inwentarzu, sprzęcie, oprogramowaniu i dowodach poprawek.

Windows to miejsce, w którym pojawia się większość pytań kontrolnych i tam też najtrudniej jest uzyskać odpowiedzi ręcznie. Kolekcja WinRM przeznaczona tylko do odczytu zwraca sprzęt, zainstalowane oprogramowanie, poziom poprawek, stan dysku i typ obudowy w jednym przebiegu, co stanowi różnicę między popołudniowymi sesjami zdalnymi a raportem, który można wysłać.

Co Ci to daje
  • Sprzęt, oprogramowanie i dowody poprawek są dostarczane razem dla każdej maszyny ze znacznikiem czasu.
  • Laptop, komputer stacjonarny i serwer są klasyfikowane na podstawie raportów zgłaszanych przez maszynę, a nie na podstawie konwencji nazewnictwa.
  • Nieaktualność poprawek staje się odkryciem, któremu można nadać priorytet, a nie kolumną arkusza kalkulacyjnego, której nikt nie wypełnia.
Tylko do odczytu

Linux / macOS

Pakiet oparty na SSH, usługa, FileVault, zapora sieciowa i inwentarz systemu.

Serwery Linux i komputery Mac są zazwyczaj dokumentowane przez osobę, która je konfigurowała, co działa aż do wyjazdu tej osoby na wakacje. Kolekcja SSH tylko do odczytu rejestruje pakiety, usługi, wykorzystanie dysku i – w systemie macOS – stan FileVault, zapory ogniowej i strażnika, więc mieszana część majątku jest sprawdzona w tym samym standardzie co Windows.

Co Ci to daje
  • Lista pakietów dostarcza informacje o dopasowywaniu luk w zabezpieczeniach, więc Linux nie jest martwym punktem na obrazie ryzyka.
  • Szyfrowanie dysku w systemie macOS i stan zapory ogniowej stają się dowodem, a nie ustnym zapewnieniem.
  • Wykryto ciśnienie na dysku, zanim przerodzi się ono w incydent poza godzinami pracy.
Tylko do odczytu

VMware

Hiperwizor i inwentaryzacja maszyn wirtualnych poprzez zatwierdzone połączenie vSphere.

Jedno połączenie vSphere dokumentuje dziesiątki komputerów jednocześnie, w tym te, które są wyłączone i dlatego niewidoczne dla żadnego skanowania sieciowego. Rejestruje także, na którym hoście znajduje się maszyna wirtualna, co jest szczegółem mającym znaczenie przy wyjaśnianiu promienia wybuchu pojedynczej awarii sprzętu.

Co Ci to daje
  • Wyłączone maszyny i maszyny szablonowe są inwentaryzowane, a nie wykrywane podczas incydentu.
  • Relacje host-gość sprawiają, że ryzyko koncentracji jest widoczne na mapie topologii.
  • Jedno zatwierdzone połączenie tylko do odczytu obejmuje cały klaster, więc zasięg szybko rośnie.
Tylko do odczytu

Kubernetes

Spis kont usług dla węzłów, przestrzeni nazw, zasobników i metadanych obrazu kontenera.

Platformy kontenerowe stanowią zazwyczaj część majątku, którą rejestr aktywów całkowicie ignoruje, ponieważ „klaster” to jedna pozycja. Odczytywanie węzłów, przestrzeni nazw i metadanych obrazów za pośrednictwem konta usługi o określonym zakresie zmienia ten element zamówienia w coś, co można uzasadnić – łącznie z określeniem, gdzie obrazy są uruchamiane.

Co Ci to daje
  • Klaster przestaje być pojedynczym, nieprzejrzystym zasobem i staje się zasobem, do którego można wysyłać zapytania.
  • Metadane obrazu umożliwiają zarządzanie oprogramowaniem w przypadku konteneryzowanych obciążeń.
  • Konto usługi tylko do odczytu sprawia, że ​​dostęp jest wąski i łatwy do uzasadnienia.
Oprogramowanie

Spis oprogramowania

Zainstalowane oprogramowanie, pakiety, poprawki, sygnały licencyjne i widoki zarządzania kanałami dopasowującymi EOL.

Wiedza o tym, co jest zainstalowane, zmienia listę zasobów w listę ryzyka. Te same dowody na oprogramowanie prowadzą do trzech odrębnych rozmów: które wersje są podatne na ataki, które produkty minęły i które tytuły są wdrażane szerzej, niż były objęte licencją.

Co Ci to daje
  • Dopasowywanie luk w zabezpieczeniach ma coś do porównania, więc ryzyko zależy od wersji, a nie od domysłów.
  • Produkty wycofane z eksploatacji pojawiają się przed wycofaniem wsparcia przez dostawcę, a nie później.
  • Liczniki wdrożeń stanowią faktyczny punkt wyjścia dla dyskusji na temat licencji.
Cykl życia

Gwarancja na sprzęt

Gwarancja Dell, HP i Lenovo Wyszukiwanie API wzbogaca zasoby o daty cyklu życia i odnowienia.

Stan gwarancji to fakt, który jest łatwo dostępny u dostawcy i prawie nigdy nie jest nigdzie rejestrowany. Porównanie numeru seryjnego z numerem API producenta oznacza, że ​​planowanie wymiany nie będzie już zaskoczeniem w przyszłorocznym budżecie.

Co Ci to daje
  • Maszyny po gwarancji można identyfikować jako grupę, a nie pojedynczą awarię.
  • Budżety na wymianę można opierać na datach dostawców, a nie na szacunkach.
  • Wyszukiwanie odbywa się na żądanie, więc nigdy nie spowalnia skanowania.
Postawa

Bezpieczeństwo punktów końcowych

BitLocker, FileVault, Defender, zapora sieciowa, moduł TPM i łatki, kontrola ryzyka i zgodności z danymi źródłowymi.

Prawie każda struktura zgodności i każdy kwestionariusz dotyczący cyberubezpieczeń zadaje te same pytania: czy dysk jest zaszyfrowany, czy zapora sieciowa jest włączona, czy działa ochrona przed złośliwym oprogramowaniem, czy komputer jest załatany. Zbieranie tych informacji dla każdego urządzenia zamienia zestaw deklaracji tak/no w dowód, za którym kryje się lista urządzeń.

Co Ci to daje
  • mogą wskazywać na maszyny, a nie na dokument polityki.
  • Kilka urządzeń wykraczających poza standardową konstrukcję to te, które wychodzą na powierzchnię.
  • Te same dowody służą kilku frameworkom, dlatego są gromadzone raz.
Dostawa

Kanał wydania agenta

Wersje agenta, żądania aktualizacji, manifesty wydania i podpisane dostarczenie instalatora pozostają widoczne.

Wszystko, co instalujesz na komputerach klientów, staje się czymś, z czego musisz się liczyć. Śledzenie wersji agentów, żądań aktualizacji i podpisanego instalatora oznacza, że ​​możesz odpowiedzieć na pytanie „co działa na naszych punktach końcowych i kto to dostarczył” na temat samego narzędzia monitorującego, a nie tylko wszystkiego, co monitoruje.

Co Ci to daje
  • Zmiana wersji we flocie jest widoczna, zanim stanie się problemem wsparcia.
  • Podpisani instalatorzy dają zespołowi ds. bezpieczeństwa pochodzenie, o które poprosi.
  • Żądania aktualizacji są rejestrowane, więc zmiany agentów podlegają ścieżce audytu.
03/

Sieć, infrastruktura i OT

Ograniczone, autoryzowane wykrywanie wszystkiego za pomocą adresu IP – łącznie z drukarkami, przełącznikami i kontrolerami, żaden projekt inwentaryzacji nigdy się nie kończy.

SNMPv3

Urządzenia sieciowe

Odczyt zatwierdzonych przełączników, routerów, drukarek i spisu urządzeń bez zmian konfiguracji.

Przełączniki, routery i drukarki to zasoby, których najprawdopodobniej nie ma w rejestrze i najprawdopodobniej nadal działają z dostarczonym oprogramowaniem sprzętowym. Kolekcja SNMP tylko do odczytu identyfikuje dostawcę, liczbę interfejsów i – w przypadku drukarek – poziomy materiałów eksploatacyjnych, bez dotykania ani jednej linii konfiguracyjnej.

Co Ci to daje
  • Urządzenia infrastruktury dołączają do inwentarza, zamiast żyć według schematu okablowania.
  • Tabele sąsiadów i przekazywania pokazują, które urządzenie jest podłączone do którego portu przełącznika.
  • Stany materiałów eksploatacyjnych i błędów drukarki pojawiają się, zanim ktoś podejdzie, żeby się dowiedzieć.
Migawka HTTPS

DHCP i DNS

Rejestruje autoryzowany stan DHCP i DNS poprzez złącze migawki tylko do odczytu.

DHCP i DNS wiedzą o urządzeniach, które wczoraj były online, ale nie były dostępne w oknie skanowania. Migawka tego stanu daje odkrycie drugiej opinii, a zasięg odwrotnego DNS zamienia się w sygnał o cichej jakości: hosty bez rekordu PTR to zwykle te, których nikt nie udokumentował.

Co Ci to daje
  • Planowanie zakresu rozpoczyna się od faktycznie używanych adresów, a nie od odgadnięcia podsieci.
  • Urządzenia widziane przez DHCP, ale nigdy podczas skanowania, stają się wyraźnym pytaniem dotyczącym zasięgu.
  • Brakujące wpisy zwrotnego DNS oznaczają zakątki sieci, które nie są właścicielami.
Tylko do odczytu

OT / Modbus

Odczyt Sondowanie identyfikacji urządzenia dla autoryzowanych sterowników przemysłowych.

Kontrolery przemysłowe to aktywa, których dotykanie jest najbardziej denerwujące i nie bez powodu. Pojedyncze standardowe żądanie odczytu identyfikatora urządzenia — to samo, czego używają standardowe narzędzia skanujące sondy tylko do odczytu — zwraca dostawcę, produkt i wersję bez konieczności zapisywania cewki lub rejestru, dzięki czemu można udokumentować OT, a nie go uniknąć.

Co Ci to daje
  • Sprzęt produkcyjny jest dokumentowany bez okna na zmiany i ryzyka konserwacji.
  • Modbus nie ma własnego uwierzytelniania, więc wiedza o tym, co jest ujawniane, stanowi kontrolę.
  • Protokoły Deeper OT celowo pozostawiono bez zmian, co stanowi granicę, którą rozpozna Twój zespół OT.
Kontrola zakresu

Autoryzowane wykrywanie adresów IP

Szybkie granice skanowania lokalizacji i przedsiębiorstwa zapewniają jawność i ograniczenia dużych operacji wykrywania.

Przyczyną wstrzymania projektów wykrywania rzadko są względy techniczne — jest to, że nikt nie chce autoryzować nieograniczonego skanowania. Wyraźne zakresy szybkie, lokalne i korporacyjne sprawiają, że granica jest decyzją, którą ktoś podpisuje, co zamienia „może później” w zaplanowany przebieg.

Co Ci to daje
  • Zatwierdzona granica jest zapisana, więc autoryzacja jest dokumentem, a nie rozmową.
  • Rozmiar skanowania jest przewidywalny, co ma znaczenie w przypadku łączy, których nie chcesz nasycać.
  • Rozpoczęcie od małego i celowe poszerzanie to obsługiwana ścieżka, a nie obejście.
TLS

Dowód certyfikatu

Wygaśnięcie certyfikatu HTTPS, wystawca, podmiot i podpis własny sygnalizują odnowienie źródła informacji i przepływy pracy związane z ryzykiem.

Wygasłe certyfikaty powodują awarie, które są całkowicie przewidywalne i nadal zdarzają się regularnie, zwykle w niczyjej usłudze wewnętrznej. Zbieranie statusu wygaśnięcia, wydawcy i podpisu własnego podczas wykrywania oznacza, że ​​lista odnowień jest tworzona na podstawie tego, co faktycznie obsługuje ruch.

Co Ci to daje
  • Daty wygaśnięcia pochodzą z aktywnego punktu końcowego, więc zapomniane certyfikaty są uwzględniane.
  • Certyfikaty z podpisem własnym w usługach wewnętrznych stają się widoczną decyzją, a nie domyślną.
  • Podaje kolejkę odnowień wraz z umowami i gwarancjami w jednym rytmie przeglądu.
Podpisy portów

Sygnały SAP i KMS

Porty SAP HANA, SAP NetWeaver, SAProuter i Microsoft KMS są identyfikowane jako sygnały przeglądu.

Rozpoznanie platformy o znaczeniu krytycznym podczas wykrywania zmienia sposób traktowania zasobu już przy pierwszym skanowaniu. Identyfikacja komponentów SAP i hostów Microsoft KMS na podstawie ich domyślnych portów oznacza, że ​​najważniejsze maszyny są oznaczane jako takie, a nie przybywane jako kolejny anonimowy serwer.

Co Ci to daje
  • Krytyczne platformy biznesowe są rozpoznawane przy pierwszym kontakcie, a nie po incydencie.
  • Host KMS identyfikuje się, co odblokowuje widok licznika aktywacji woluminów.
  • Skanowanie pozostaje szybkie: sprawdzane są tylko udokumentowane instancje domyślne, a nie setki portów.
Podpisy OT

Protokoły przemysłowe

Modbus, S7, IEC 60870-5-104, OPC UA, DNP3 i EtherNet/IP oznaczają kandydatów na OT.

Większość organizacji korzystających z OT nie jest w stanie określić, jaka część sieci jest osiągalna z sieci biurowej. Rozpoznanie podpisów wspólnych protokołów przemysłowych oznacza kandydatów do przeglądu, co zwykle stanowi pierwszy faktyczny wkład w dyskusję dotyczącą segmentacji.

Co Ci to daje
  • Ekspozycja OT na sieć korporacyjną staje się mierzalna, a nie dyskutowana.
  • Kandydaci są oznaczani do weryfikacji ręcznej, a nie automatycznie przesłuchiwani.
  • Prowadzi rozmowy NIS2 podczas tworzenia bazy dowodów dla połowy osiedla OT.
Laboratorium zatwierdzone

Obserwacja pasywna

Jawnie bramkowana obserwacja metadanych ARP i mDNS obsługuje wyłącznie wykrywanie w posiadanym laboratorium.

W środowisku, w którym nawet sonda świetlna nie jest mile widziana, słuchanie ruchu ulicznego, który już znajduje się w kablu, nadal pozwala odkryć, co tam się dzieje. Pozostaje za wyraźną bramką i jest przeznaczony dla sieci, które posiadasz, ponieważ obserwacja pasywna to zdolność, która powinna wymagać przemyślanej decyzji.

Co Ci to daje
  • Wrażliwe segmenty można dokumentować bez wysyłania czegokolwiek do znajdujących się na nich urządzeń.
  • Brama jawna oznacza, że ​​włączenie jej jest wyborem podlegającym kontroli, a nie ustawieniem domyślnym.
  • Przydatne do sprawdzania granic skanowania w laboratorium przed ich poszerzeniem.
Import zapory

Zapasy zapory i kontrolera

Fortinet, Palo Alto, Meraki, Firepower, Sophos, pfSense/OPNsense i import urządzeń UniFi.

Zapory ogniowe i kontrolery bezprzewodowe przechowują już listę urządzeń dla segmentów, do których skaner nie może dotrzeć – sieci gości, lokalizacji zdalnych, izolowanych sieci VLAN. Importowanie tej listy rozszerza zasięg na miejsca, w których trudno byłoby uzasadnić wdrożenie kolejnego punktu skanowania.

Co Ci to daje
  • Zasięg dociera do segmentów, które zasady routingu i zapory celowo oddzielają.
  • Urządzenia widziane przez zaporę ogniową, ale nigdy podczas skanowania, stają się wyraźną luką do wyjaśnienia.
  • Istniejąca infrastruktura sieciowa wystarcza, więc nie jest potrzebny żaden nowy sprzęt.
Topologia

Mapa sieci i usług

Obserwowane łącza, relacje w chmurze, usługi i zależności budują widoki topologii.

Zatwierdzanie zmian i selekcja incydentów sprowadzają się do tego samego pytania: czego jeszcze to dotyczy? Mapa zbudowana z zaobserwowanych powiązań, połączeń i relacji w chmurze odpowiada na to pytanie na podstawie dowodów i w przeciwieństwie do ręcznie rysowanego diagramu nie starzeje się po cichu.

Co Ci to daje
  • Analiza wpływu rozpoczyna się od zaobserwowanych zależności, a nie od pamięci instytucjonalnej.
  • Dzięki zapisanym ustaleniom mapa pozostaje czytelna dla osób, które korzystają z niej co tydzień.
  • Relacje w chmurze i lokalnie pojawiają się na jednym obszarze roboczym zamiast na dwóch diagramach.
04/

Tożsamość, katalog i dostęp

Kto i o czym wie katalog, w jaki sposób obserwacje przekształcają się w jeden zasób i w jaki sposób dostęp do samego obszaru roboczego pozostaje kontrolowany.

Tylko do odczytu LDAPS

Active Directory

Spis katalogów wykorzystuje złącze AD LDAPS tylko do odczytu i zachowuje pochodzenie źródła.

Active Directory to zazwyczaj najbliższa pełna lista urządzeń organizacja, a także miejsce, w którym przez lata gromadzą się nieaktualne konta komputerów. Czytanie go przez LDAPS zapewnia odkrycie solidnej listy referencyjnej i uwidacznia różnicę między „katalog zawiera obiekt” a „maszyna istnieje”.

Co Ci to daje
  • Lista urządzeń w katalogu staje się podstawą pokrycia, według której można mierzyć skany.
  • Nieaktualne konta komputerowe wyróżniają się jako obiekty, za którymi nie stoją żadne niedawne obserwacje.
  • Spis zasad grupy dodaje kontekst konfiguracyjny, którego nie zapewnia żadne skanowanie portów.
Uzgadnianie

Tożsamość zasobu

Stabilne identyfikatory rozwiązują obserwacje źródłowe, podczas gdy niepewne dopasowania można przeglądać.

Najszybszym sposobem na utratę zaufania do zasobów są duplikaty: ten sam laptop wymieniony trzy razy, ponieważ został sprawdzony podczas skanowania, katalogu i importu. Rozwiązywanie obserwacji na temat stabilnych identyfikatorów – numeru seryjnego, identyfikatora UUID SMBIOS, identyfikatora GUID katalogu, MAC – sprawia, że ​​jedna maszyna staje się jednym zasobem i zamiast zgadywać, wysyła niejednoznaczne przypadki do człowieka.

Co Ci to daje
  • Liczenie zasobów pozostaje wiarygodne, co ma znaczenie przy liczeniu z nich licencji i planów.
  • Niepewne dopasowania trafiają do kolejki przeglądu, a nie są łączone w trybie cichym.
  • Każdy fakt ma swoje źródło, więc sporna wartość może zostać prześledzona.
Entra ID

Urządzenia Microsoft Entra

Microsoft 365 spis łączy stan urządzeń w katalogu z dowodami zasobów i zasięgu.

Zapisy urządzeń Entra zawierają stan zarządzania i zgodności, którego nie można zobaczyć podczas skanowania sieci. Powiązanie ich z odkrytymi zasobami pozwala zadać przydatne pytanie — które maszyny są w sieci, ale nie są zarejestrowane w zarządzaniu — zamiast dwóch oddzielnych, niekompletnych.

Co Ci to daje
  • Niezarządzane urządzenia w zarządzanej sieci stają się konkretną listą adresowalną.
  • Stan katalogu i obserwacja skanowania wzmacniają się nawzajem, zamiast konkurować.
  • Rozszerza zasięg na urządzenia, które rzadko stykają się z firmową siecią LAN.
Kontrola dostępu

MFA gotowość

MFA Deklaracje i dowody tożsamości potwierdzają ubezpieczenie, NIS2, kontrole ISO i SOC 2.

Ubezpieczyciele, audytorzy i frameworki pytają o ubezpieczenie wieloczynnikowe w niemal identycznym języku i zwykle udzielają odpowiedzi z pamięci. Zapisanie oświadczenia wraz z dowodem tożsamości oznacza, że ​​odpowiedź jest zapisana raz, opatrzona datą i można ją ponownie wykorzystać w każdym kwestionariuszu, w którym zadawane jest pytanie.

Co Ci to daje
  • Ta sama zarejestrowana odpowiedź dotyczy pytań ubezpieczeniowych, NIS2, ISO i SOC 2.
  • Deklaracje są datowane i możliwe do przypisania, dzięki czemu recenzent może sprawdzić, kiedy zostały ostatnio potwierdzone.
  • Należy raczej zapisać luki pomiędzy polityką i praktyką, a nie o nich zapomnieć.
Tożsamość korporacyjna

SSO i SCIM

Enterprise SSO, SCIM i kontrola cyklu życia tożsamości mogą być włączone w przypadku planów aprowizowanych.

Gdy z obszaru roboczego korzysta więcej niż garstka współpracowników, administrowanie kontem staje się ryzykowne. Enterprise SSO i SCIM przenoszą obsługę funkcji łączenia-przenoszenia-opuszczania do dostawcy tożsamości, którym już zarządzasz, więc odejście powoduje usunięcie dostępu tutaj bez konieczności pamiętania o tym przez nikogo.

Co Ci to daje
  • Osoby opuszczające tracą dostęp w wyniku tego samego procesu, który usuwa wszystko inne.
  • Istniejąca polityka MFA i dostępu warunkowego obowiązuje bez konieczności ponownego wdrażania.
  • Udostępnianie odbywa się automatycznie, więc przegląd dostępu wymaga mniej ręcznych wyjątków do wyjaśnienia.
Granica dzierżawy

RBAC i izolacja

Role obszaru roboczego, zakres dzierżawy i działania administracyjne zapewniają wyraźne granice danych klientów.

Inwentarz aktywów to mapa miejsc, w których żyje wszystko, co wartościowe, dlatego warto je odpowiednio chronić. Uporządkowane role od audytora do właściciela pozwalają audytorowi czytać dowody bez uzyskiwania możliwości uruchamiania skanowania, a określanie zakresu dzierżawy sprawia, że ​​dane jednego klienta są poza zasięgiem wzroku innego.

Co Ci to daje
  • Zewnętrzni audytorzy uzyskują dostęp do odczytu bez dołączonych uprawnień operacyjnych.
  • Najmniejsze uprawnienia to domyślny kształt ról, a nie coś, co można skonfigurować od zera.
  • Granice obszaru roboczego są egzekwowane na platformie, o co w pierwszej kolejności pytają klienci MSP.
Kolejka przeglądu

Przegląd tożsamości

Niepewne dopasowania i luki własności można przeglądać, zamiast łączyć w trybie cichym.

Każdy mechanizm uzgadniania w końcu spotyka się ze sprawą, której nie może rozstrzygnąć. Umieszczenie ich w kolejce dla danej osoby sprawia, że ​​automatyczne decyzje są godne zaufania — system jasno określa granice tego, co wywnioskował, więc można polegać na reszcie.

Co Ci to daje
  • Niejednoznaczność ujawnia się jako praca do wykonania, a nie ukryta w pewnie wyglądającym zapisie.
  • Sprawdzone decyzje stanowią podstawę do późniejszego dopasowania, więc to samo pytanie nie jest zadawane dwa razy.
  • Aktywa bez właściciela są traktowane jako luka, ponieważ aktywa nieposiadane powodują, że coś zostaje pominięte.
Audyt

Ścieżka audytu administratora

Działania administracyjne i działania w obszarze roboczym nadal można przypisać do operacji i przeglądu dowodów.

Kiedy audytor pyta, kto zmienił zakres skanowania lub wyeksportował inwentarz, „uważamy, że to prawdopodobnie był ktoś z nas” – nie jest odpowiedzią. Możliwość przypisania działań administracyjnych oznacza, że ​​platforma przechowująca Twoje dowody może sama zostać udokumentowana.

Co Ci to daje
  • Zmiany zakresu, poświadczeń i ustawień mają nazwę i znacznik czasu.
  • Eksport jest rejestrowany, co ma znaczenie, gdy eksport obejmuje całą nieruchomość.
  • Obsługuje struktury przeglądu dostępu i rejestrowania pytań dotyczących narzędzi.
05/

Integracje i złącza

AssetObserve to nie jedyny system, który wie coś o Twoim osiedlu. Łączniki te wprowadzają inne listy i przesyłają ustalenia do miejsca, w którym odbywa się praca.

Marketplace

Katalog złączy

ITSM, ryzyko, punkt końcowy, RMM, firewall, SIEM, BI i łączniki do współpracy z etykietami stanu wersji.

Katalog jest uczciwą wersją strony poświęconej integracji: każde złącze ma etykietę stanu wydania, dzięki czemu można szybko stwierdzić, co jest obecnie dostępne, a co stanowi rusztowanie. To wyróżnienie ma większą wartość podczas oceny niż dłuższa lista.

Co Ci to daje
  • Etykiety stanu wydania oznaczają, że ocena opiera się na tym, co aktualnie działa.
  • Jeden katalog obejmuje import przychodzący i dostawę wychodzącą, więc obraz jest kompletny. Złącza
  • wykorzystują tę samą obsługę poświadczeń i dowodów, co wbudowane moduły zbierające.
Import ryzyka

Tenable / Qualys / Rapid7

Import platformy luk w zabezpieczeniach wzbogaca ustalenia AssetObserve i kontekst zasobów.

Jeśli uruchomiłeś już skaner podatności na ataki, jego wyniki są wiarygodne, w przeciwieństwie do kontekstu zasobów, który zazwyczaj nie jest. Importowanie tych wyników do uzgodnionego spisu daje każdemu znalezisku właściciela, witrynę i krytyczność, co sprawia, że ​​długa lista staje się listą priorytetową.

Co Ci to daje
  • Istniejąca inwestycja w skaner zostanie utrzymana; dodaje to kontekst zasobów, którego mu brakuje.
  • Wyniki dziedziczą własność i krytyczność biznesową, więc kolejność selekcji jest możliwa do obrony.
  • Hosty, których Twój skaner podatności nigdy nie widział, stały się widoczną luką w zasięgu.
ASM

runZero / Armis / Axonius

Złącza powierzchni ataku i wykresu urządzenia umożliwiają wykrywanie zewnętrzne z inwentarzem.

Narzędzia powierzchni ataku są dobre w znajdowaniu tego, o czym nie miałeś pojęcia. Uzgodnienie ich wyników z Twoim inwentarzem zmienia „oto kilka hostów” w znacznie bardziej wykonalne „oto hosty, których nie ma w Twoim rejestrze zasobów”.

Co Ci to daje
  • Wyniki wykrywania zewnętrznego są automatycznie porównywane z rejestrem wewnętrznym.
  • Nieznane urządzenia są oddzielone od znanych, dzięki czemu niespodzianki wyróżniają się.
  • Źródła wykresów urządzeń dodają kontekst dla sprzętu, do którego nie mogą dotrzeć uwierzytelnione skany.
EDR

CrowdStrike / SentinelOne / Defender

Stopień ochrony punktów końcowych można porównać ze znanymi zasobami.

Ochrona punktów końcowych jest tak dobra, jak jej zasięg, a komputery, których jej brakuje, z definicji nie mogą być raportowane. Dopasowanie zasobów EDR do wykrytych zasobów tworzy listę różnic – maszyny w sieci bez agenta ochrony – czyli liczba, która faktycznie ma znaczenie.

Co Ci to daje
  • Niezabezpieczone punkty końcowe są identyfikowane przez odejmowanie, a nie na podstawie nadziei, że konsola jest kompletna.
  • Procent pokrycia potwierdzony jest z dwóch niezależnych źródeł.
  • Odpowiada na pytania dotyczące ochrony punktów końcowych zadawane przez ubezpieczycieli i audytorów, udostępniając listę urządzeń.
ITSM

ServiceNow / Jira / Freshservice

CMDB i przepływy pracy związane z biletami łączą ustalenia i zasoby z narzędziami do zarządzania usługami.

Wyniki pozostające w narzędziu bezpieczeństwa zwykle pozostają nienaprawione, ponieważ praca odbywa się w systemie zgłoszeń. Przesłanie priorytetowego wyniku do ServiceNow, Jira lub Freshservice powoduje umieszczenie go w kolejce, w której zespół już pracuje, z dołączonym kontekstem zasobu.

Co Ci to daje
  • Korygowanie wchodzi do przepływu pracy, z którego już korzysta Twój zespół, więc zostaje zaplanowane.
  • Bilety zawierają treść, dowody i wagę, więc nikt nie musi ponownie badać sprawy. Synchronizacja
  • CMDB zapewnia zgodność rekordu zarządzania usługami z wykrywaniem.
Punkt obsługi

Zendesk / Freshdesk

Otwórz zgłoszenia pomocy technicznej lub napraw z kolejek roboczych o określonych priorytetach.

Mniejsze zespoły działają w ramach centrum obsługi, a nie na pełnej platformie ITSM i obowiązuje ta sama zasada: praca, która nie jest w kolejce, nie jest wykonywana. Otwieranie zgłoszeń bezpośrednio z priorytetowego wyniku pozwala skrócić pętlę.

Co Ci to daje
  • Korygowanie jest śledzone tam, gdzie zespół śledzi już wszystko inne.
  • Brak równoległej listy zadań do ręcznej synchronizacji.
  • Pasuje do organizacji, które nigdy nie przyjęły zaawansowanego narzędzia ITSM.
ITAM

Intune / Jamf / Snipe-IT

Zapisy dotyczące zarządzanych urządzeń i zarządzania zasobami można uzgodnić z dowodami odkrycia.

Platformy zarządzania i bazy danych zasobów zawierają część prawdy, zwykle o sprzecznych polach. Pogodzenie ich z dowodami odkrycia pozwala ustalić, które zapisy opisują tę samą maszynę, i ujawnić te, które opisują maszynę, której nikt nie widział od miesięcy.

Co Ci to daje
  • Listy urządzeń zarządzanych i wykrytych są porównywane, a nie utrzymywane oddzielnie.
  • Rekordy w bazie danych zasobów niezawierające żadnych ostatnich obserwacji są oznaczone do oczyszczenia.
  • Istniejąca inwestycja ITAM pozostaje na swoim miejscu; odkrycie zapewnia warstwę dowodową.
Monitoring

Datadog / Zabbix / PRTG

Monitoring i źródła RMM pomagają wykryć zasoby poza bieżącym zasięgiem.

Systemy monitorowania obserwują aktywa, które ktoś uznał za ważne, co czyni je przydatnym drugim spisem powszechnym. Wszystko, co jest monitorowane, ale nie zostało wykryte, wskazuje na segment sieci, do którego skaner nie może dotrzeć.

Co Ci to daje
  • Monitorowane, ale nieodkryte zasoby wskazują, gdzie kończy się zasięg.
  • Ponownie wykorzystuje źródło, które Twój zespół operacyjny już starannie obsługuje.
  • Pomaga zdecydować, gdzie faktycznie opłaca się umieścić drugi punkt skanowania.
RMM

NinjaOne / Datto RMM / Atera

Urządzenie RMM importuje zapasy pasz i przepływy pracy porównujące pokrycie.

Dla dostawców usług zarządzanych platforma RMM to działająca lista urządzeń, ale zorganizowana jest wokół tego, czym można zarządzać, a nie tego, co istnieje. Importowanie go wraz z funkcją Discovery pokazuje, które urządzenia klientów są zarządzane, które jedynie są obecne, a gdzie umowa i rzeczywistość różnią się.

Co Ci to daje
  • Liczba zarządzanych i niezarządzanych urządzeń na klienta to liczba, którą możesz im pokazać.
  • Urządzenia poza zasięgiem RMM są kandydatami do rozszerzenia umowy.
  • Jeden wzorzec uzgadniania działa w każdym obszarze roboczym klienta.
Zapora ogniowa

Fortinet / Palo Alto / Meraki

Zapasy zapory i kontrolera dodają obserwowane urządzenia z infrastruktury sieciowej.

Zapora sieciowa widzi ruch z segmentów, w których skaner nigdy nie zostanie umieszczony. Importowanie widoku urządzenia rozszerza zasoby na sieci gości, odległe lokalizacje i izolowane sieci VLAN bez osłabiania segmentacji, która oddziela je od siebie.

Co Ci to daje
  • Zasięg rozciąga się na segmenty, które są celowo izolowane.
  • Aby je zobaczyć, nie jest wymagany żaden nowy punkt skanowania ani wyjątek zapory.
  • Urządzenia gościnne i BYOD stają się widoczne jako kategoria, a nie plotka.
SAM

Flexera / Oprogramowanie śniegowe

Źródła zarządzania zasobami oprogramowania obsługują przegląd licencji i uprawnień.

Jeśli istnieje już dedykowana platforma do zarządzania zasobami oprogramowania, przechowuje ona dane dotyczące uprawnień, których nie można wykryć. Połączenie zakupionych stanowisk z obserwowanymi instalacjami sprawia, że ​​stopień zgodności jest raczej obliczalny niż szacowany.

Co Ci to daje
  • Uprawnienia i instalacje są porównywane w jednym miejscu, a nie w dwóch eksportach.
  • Pojawiają się nadmierne wdrożenia, zanim audyt dostawcy wykona arytmetykę za Ciebie.
  • Istniejąca inwestycja SAM jest raczej uzupełniana niż powielana.
Eksport BI

Power BI / CSV / Excel

Eksporty zaplanowane i na żądanie obsługują zewnętrzne analizy i raporty.

Ktoś w każdej organizacji potrzebuje danych we własnym narzędziu – do pakietu tablic, modelu budżetowego lub wewnętrznego dashboardu. Dzięki eksportom zaplanowanym i na żądanie nikt nie prosi o logowanie do bazy danych.

Co Ci to daje
  • Analitycy otrzymują dane w narzędziu, z którego już korzystają, o przejrzystym zakresie.
  • Zaplanowane eksporty zapewniają aktualność zewnętrznego panelu kontrolnego bez ręcznego wysiłku.
  • Wybór kolumny i filtra oznacza, że ​​eksport przenosi tylko to, co jest potrzebne.
SIEM

Splunk / Sentinel / Syslog CEF

Zdarzenia związane z wyszukiwaniem i dowodami mogą być przekazywane do platform SIEM i dzienników.

SIEM koreluje najlepiej, gdy wie, czym jest zasób. Przekazywanie ustaleń i zdarzeń dowodowych zapewnia regułom wykrywania kontekst zasobów, którego w przeciwnym razie by im brakowało, i utrzymuje zespół ds. bezpieczeństwa w konsoli, z której monitoruje.

Co Ci to daje
  • Logika wykrywania może ważyć alert na podstawie krytyczności zasobu i znanego narażenia.
  • Analitycy bezpieczeństwa widzą zmiany w stanie zapasów bez opuszczania SIEM.
  • Standardowy CEF przez syslog współpracuje z platformami, które nie mają dedykowanego złącza.
Współpraca

Slack / Zespoły / PagerDuty

Krytyczne ustalenia i podsumowania skanów mogą powiadamiać kanały współpracy i incydentów.

Deska rozdzielcza pomaga tylko osobie, która na nią patrzy. Przesyłanie krytycznych ustaleń i podsumowań skanów do kanału, w którym pracuje zespół, oznacza, że ​​nowo wykorzystana luka zostanie wykryta tego samego dnia, a nie na następnym spotkaniu przeglądowym.

Co Ci to daje
  • Wyniki krytyczne czasowo docierają do ludzi bez czekania, aż ktoś się zaloguje.
  • Podsumowania skanowania informują zespół o tym bez konieczności dodawania kolejnego raportu do przeczytania.
  • Integracja stronicowania oznacza, że ​​naprawdę pilne sprawy kogoś budzą.
API

Publiczny API i webhooki

API Dostęp i podpisane wychodzące webhooki wspierają automatyzację skanowania i wyników.

Każda organizacja ma jeden przepływ pracy, w którym nie przewidziano żadnego produktu. API plus podpisane wychodzące webhooki oznaczają, że można zbudować przepływ pracy, a nie żądać, a podpis oznacza, że ​​system odbierający może zweryfikować, czy zdarzenie naprawdę pochodzi stąd.

Co Ci to daje
  • Niestandardowa automatyzacja jest możliwa bez oczekiwania na żądanie funkcji.
  • Podpisane webhooki pozwalają odbiorcy zweryfikować autentyczność zamiast ufać ładunkowi.
  • Dane inwentaryzacyjne mogą zasilać system, który nigdy nie będzie miał dedykowanego złącza.
Finansowanie w chmurze

AWS / Azure / GCP źródła kosztów

Łączniki rozliczeniowe w chmurze obsługują przepływy pracy alokacji i optymalizacji FinOps.

Alokacja kosztów nie powiodła się, gdy nie można przypisać rachunku do właściciela. Pobieranie danych rozliczeniowych obok zasobów reklamowych, które już zawierają witrynę, właściciela i znaczenie krytyczne, umożliwia prezentację bez konieczności ręcznego tagowania kampanii.

Co Ci to daje
  • Wydatki można przypisać na podstawie własności, którą już znają zasoby.
  • Pojawiają się informacje o niewykorzystanych zasobach wraz z kosztem pozostawienia ich uruchomionych.
  • Jeden widok dla wszystkich dostawców zamiast trzech konsol rozliczeniowych.
Rozszerzony ITSM

HaloITSM / ManageEngine

Dodatkowe konektory do zarządzania usługami mogą otwierać żądania z akcji AssetObserve.

Nie każda organizacja korzysta z jednej z trzech dużych platform zarządzania usługami, a te, które tego nie robią, nie powinny być wypychane do równoległego przepływu pracy. Dodatkowe złącza oznaczają, że naprawa nadal trafia do kolejki, z której faktycznie korzysta zespół.

Co Ci to daje
  • Ustalone wybory w zakresie zarządzania usługami są raczej przestrzegane niż obchodzone.
  • Ten sam proces od znalezienia do zgłoszenia obowiązuje niezależnie od platformy.
  • Pozwala uniknąć drugiej, konkurencyjnej listy zadań, której nikt nie będzie utrzymywał.
Automatyzacja

Automox / Cortex XSOAR

Złącza do zarządzania poprawkami i orkiestracji obsługują przepływy pracy w zakresie zasięgu i odpowiedzi.

Platformy do zarządzania poprawkami i orkiestracji to miejsca, w których faktycznie przeprowadzane są działania naprawcze. Porównanie ich zasięgu z inwentarzem daje odpowiedź na pytanie, na które sami nie potrafią odpowiedzieć: jakimi maszynami narzędzie do łatania w ogóle nie zarządza?

Co Ci to daje
  • Maszyny znajdujące się poza zasięgiem narzędzia do łatania są wyraźnie identyfikowane.
  • Podręczniki orkiestracji można uruchamiać z dołączonym kontekstem zasobów.
  • Wykrywanie pozostaje tylko do odczytu; platformy zaprojektowane do zmiany sytuacji dokonują zmian.
06/

Zgodność i dowody

Te same dowody odkrycia, przypisane do frameworków, o które cię pytają. Poglądy te wspierają przygotowanie i przegląd luk – nie są audytami ani certyfikatami.

Widoki dowodów

Gotowość do zapewnienia zgodności

NIS2, BSI, ISO 27001, RODO, DORA, TISAX i inne platformy odwzorowane na faktach źródłowych.

Przygotowanie frameworka polega głównie na gromadzeniu dowodów, a dowody nakładają się na siebie w znacznie większym stopniu, niż pozwalają na to frameworki. Mapowanie jednego zestawu faktów dotyczących odkrycia do każdej platformy, o którą jesteś proszony, oznacza, że ​​inwentaryzacja, dowody dotyczące łatania i szyfrowania są gromadzone jednorazowo i ponownie wykorzystywane, a otwarte pytania są wyszczególniane, a nie pomijane.

Co Ci to daje
  • Jedna baza danych odpowiada na nakładające się pytania w kilkunastu frameworkach.
  • Oceny z przewodnikiem oddzielają to, co zostało zmierzone automatycznie, od tego, co musi zadeklarować człowiek.
  • Luki są pokazane jako otwarte pozycje, dlatego warto podać wartość gotowości.
UE

NIS2 Artykuł 21 ust. 2

Środki zarządzania ryzykiem są przypisane do dowodów majątkowych, ustaleń i deklaracji.

NIS2 wymaga wprowadzenia środków zarządzania ryzykiem w zakresie zarządzania aktywami, obsługi luk w zabezpieczeniach, tworzenia kopii zapasowych, kontroli dostępu i łańcucha dostaw – i prosi o ich udokumentowanie. Powiązanie raportu gotowości bezpośrednio z art. 21 ust. 2 zamienia tekst prawny w listę roboczą, na której za każdym elementem znajdują się dowody ze skanu lub załączone pytanie otwarte.

Co Ci to daje
  • Każdy środek można powiązać z dowodami lub deklaracją, która się za nim kryje.
  • Kierownictwo otrzymuje pogląd o gotowości, na podstawie którego może podjąć działania, zanim władza o to poprosi.
  • Ograniczenia są podane: jest to wsparcie przygotowawcze, a nie certyfikat zgodności.
Niemcy

BSI IT-Grundschutz

Widoki dowodów, gotowość deklaracji, wersje robocze programu Word i dokumenty robocze z audytu ułatwiają przygotowanie.

Przygotowanie IT-Grundschutz wymaga dużej liczby dokumentów, a większość dowodów leżących u ich podstaw to dokładnie te, które już zgromadzono w ramach odkrycia. Generowanie projektów deklaracji i dokumentów roboczych na podstawie tych dowodów eliminuje etap transkrypcji, który pochłania większość wysiłku przygotowawczego.

Co Ci to daje
  • Tożsamość, ochrona przed złośliwym oprogramowaniem, łatanie, tworzenie kopii zapasowych i bloki wykrywania opierają się na rzeczywistych danych skanowania.
  • Edytowalne wersje robocze programu Word rozpoczynają się od dowodów, a nie od pustego szablonu.
  • Dokumenty robocze wyznaczają ścieżkę, którą osoba oceniająca poprosi o podążanie.
ISO

ISO/IEC 27001

Dowody dostosowane do załącznika A obejmują inwentaryzację, kontrolę dostępu, tworzenie kopii zapasowych, kryptografię i obsługę luk w zabezpieczeniach.

Załącznik A rozpoczyna się od wykazu zasobów nie bez powodu: kilka późniejszych elementów sterujących po cichu od niego zależy. Dopasowanie dowodów odkrycia do tych kontroli oznacza, że ​​kontrola zapasów jest spełniana przez coś żywego, a kontrole zbudowane na ich podstawie dziedziczą tę samą podstawę.

Co Ci to daje
  • Dowód inwentarza jest aktualny ze względu na konstrukcję i nie jest odświeżany przed każdym audytem.
  • Kontrola dostępu, tworzenia kopii zapasowych, kryptografii i luk w zabezpieczeniach ma jedną bazę danych.
  • Audyty nadzoru uzyskują ten sam pogląd bez konieczności przeprowadzania nowego projektu gromadzenia dowodów.
Prywatność

RODO Artykuł 32

Bezpieczeństwo, cykl życia, szyfrowanie, dostęp i dowody dostawcy wspierają przegląd środków technicznych.

W art. 32 wymaga się odpowiednich środków technicznych, a stwierdzenie „właściwe” należy uzasadnić faktami. Stan szyfrowania, kontrola dostępu, poziom poprawek i kontekst dostawcy dla każdego zasobu to materiał, na którym opiera się argument – ​​szczególnie w przypadku urządzeń, które faktycznie przechowują dane osobowe.

Co Ci to daje
  • Środki techniczne można udokumentować dla każdego urządzenia, a nie według polisy.
  • Rejestry utylizacji i cyklu życia wspierają stronę przechowywania obowiązku.
  • Kontekst dostawcy i dostawcy usług w chmurze jest dostępny, gdy nadejdzie pytanie dotyczące procesora.
Finanse

Przegląd dostawcy DORA

Rejestr dostawców, umowy i dowody zapewnienia dostawcy wspierają przeglądy zorientowane na DORA.

DORA przenosi zależność od stron trzecich z tematu zakupów na nadzorowany. Wyprowadzenie rejestru dostawców z platform, na których faktycznie działają Twoje obciążenia, zapewnia jego dokładność pomiędzy przeglądami, a nie tylko w dniu, w którym został skompilowany.

Co Ci to daje
  • Zależność dostawcy jest potwierdzana na podstawie bieżących zasobów, a nie listy statycznej.
  • Umowy i zapisy ubezpieczenia znajdują się obok aktywów, których dotyczą.
  • Nowe relacje z dostawcami pojawiają się w miarę pojawiania się na osiedlu.
Motoryzacja

Gotowość TISAX ISA

Bezpieczeństwo informacji, dostęp, operacje, ciągłość i sygnały dostawców wspierają przygotowanie oceny.

Dostawcy branży motoryzacyjnej spotykają się z TISAX, ponieważ wymagają tego ich klienci, zwykle w terminie wyznaczonym przez kogoś innego. Przygotowanie dowodów dotyczących bezpieczeństwa informacji, dostępu, operacji i ciągłości na podstawie istniejących danych dotyczących odkrycia skraca część oceny, jaką jest gromadzenie czystego materiału dowodowego.

Co Ci to daje
  • Przygotowanie oceny rozpoczyna się od zebranych dowodów, a nie od pustego kwestionariusza.
  • Pokrycie się z dowodami ISO 27001 jest wykorzystywane ponownie, a nie gromadzone dwukrotnie.
  • Luki są widoczne na tyle wcześnie, że można je naprawić przed datą oceny.
Podstawowe zabezpieczenia

Elementy sterujące CIS v8

Inwentarz, bezpieczna konfiguracja, dostęp, luki w zabezpieczeniach, rejestrowanie, tworzenie kopii zapasowych i kontrola incydentów.

Kontrole CIS rozpoczynają się od inwentaryzacji zasobów przedsiębiorstwa i oprogramowania, ponieważ wszystko po nich zależy od tego. To sprawia, że ​​dowody odkrycia są naturalnym punktem wyjścia i dają programowi bezpieczeństwa możliwą do obrony kolejność pracy, a nie menu.

Co Ci to daje
  • Pierwsze dwie kontrole są bezpośrednio potwierdzane przez to, co zbiera odkrycie.
  • Grupy wdrożeniowe dają mniejszym zespołom realistyczny zakres celów.
  • Postęp można mierzyć pomiędzy recenzjami, a nie na nich.
Framework

NIST CSF 2.0

Zarządzaj, identyfikuj, chroń, wykrywaj, odpowiadaj i odzyskuj widoki wykorzystując ponownie tę samą warstwę dowodów.

CSF to słownictwo, na którym zdecydowało się wiele zarządów i ubezpieczycieli. Przedstawianie tych samych dowodów w ramach opcji Zarządzaj, Identyfikuj, Chroń, Wykrywaj, Odpowiadaj i Odzyskuj oznacza, że ​​rozmowa na temat bezpieczeństwa może być prowadzona w języku, którego już używają odbiorcy, bez osobnej oceny.

Co Ci to daje
  • Raportowanie na tablicy wykorzystuje sposób rozpoznawany przez niespecjalistów.
  • Identyfikacja opiera się na rzeczywistych zapasach, a nie na wynikach warsztatów.
  • Ponownie wykorzystuje zebrane dowody dla innych frameworków, bez dodatkowych kosztów gromadzenia danych.
Australia

Essential Eight

Poprawka, MFA, ograniczenia administratora, wzmacnianie aplikacji i mapowanie gotowości do tworzenia kopii zapasowych.

Essential Eight jest celowo krótki i oceniany pod kątem dojrzałości, co sprawia, że ​​dobrze pasuje do zespołów, które chcą, aby niewielka liczba rzeczy została wykonana prawidłowo. Waluta poprawki, MFA i mapa zapasowej postawy na dowody już wygenerowane przez odkrycie.

Co Ci to daje
  • Kompaktowy zestaw sterujący, który naprawdę może skompletować mały zespół.
  • Poziomy dojrzałości dają kolejny krok, a nie werdykt pozytywny/Niepowodzenie.
  • Dowody poprawek i kopii zapasowych pochodzą z osiedla, a nie z ankiety.
Zapewnienie

Gotowość do SOC 2

Kryteria usług zaufania Przygotowanie widoków na potrzeby dostępu, monitorowania, zmian i dowodów dostępności.

SOC 2 zwykle jest dostarczany jako wymaganie klienta z dołączoną datą. Ponieważ jest to raczej badanie dowodów w danym okresie niż kontrola w określonym momencie, posiadanie dostępu do dowodów, ich monitorowanie i gromadzenie dowodów zmian od samego początku jest warte znacznie więcej niż pomieszanie przed audytem.

Co Ci to daje
  • Dowody gromadzą się w sposób ciągły, a tego właśnie wymaga raport typu II.
  • Rejestry dostępu i zmian są gromadzone jako produkt uboczny normalnej pracy.
  • Luki przygotowawcze są widoczne, dopóki jest jeszcze czas na ich uzupełnienie.
Płatności

Przygotowanie PCI DSS

Sieć, punkt końcowy, łatanie, dostęp i rejestrowanie danych wspiera przygotowania zorientowane na PCI.

Zakres PCI jest definiowany na podstawie tego, co dotyczy danych posiadacza karty, a argumenty dotyczące zakresu są wygrywane dzięki dokładnemu obrazowi sieci i zasobów. Wiedza o tym, co znajduje się w segmencie – i co nieoczekiwanie do niego dociera – to różnica między oceną zawartą a oceną, która się rozszerza.

Co Ci to daje
  • Oświadczenia dotyczące segmentacji można sprawdzić w odniesieniu do zaobserwowanej łączności.
  • Dowody poprawek, dostępu i rejestrowania są dostępne dla każdego zasobu objętego zakresem.
  • Urządzenia, które po cichu weszły do ​​wrażliwego segmentu, stają się widoczne.
Opieka zdrowotna

Zasada bezpieczeństwa HIPAA

Widoki na temat ryzyka, dostępu, świadomości, kopii zapasowych, mediów i zabezpieczeń technicznych.

Zasada bezpieczeństwa wymaga udokumentowanej analizy ryzyka i zabezpieczeń technicznych w systemach obsługujących informacje o stanie zdrowia. Szyfrowanie na poziomie urządzenia, dostęp i kopie zapasowe stanowią część techniczną; połowa administracyjna pozostaje przy ludziach, którzy są właścicielami polisy.

Co Ci to daje
  • Zabezpieczenia techniczne są pokazane dla każdego urządzenia, a nie opisane w sposób ogólny.
  • Rejestry nośników i utylizacji spełniają wymagania cyklu życia.
  • Analiza ryzyka rozpoczyna się od aktualnego stanu systemu, a nie od przestarzałego.
Ubezpieczenie

Ubezpieczenie cybernetyczne

MFA, kopie zapasowe, łatanie, ochrona punktów końcowych i pakiety dowodów gotowości na incydenty.

Kwestionariusze ubezpieczeniowe zawierają wąski zestaw pytań – MFA, kopie zapasowe, łatanie, ochrona punktów końcowych, gotowość na incydenty – a odpowiedzi wpływają zarówno na wysokość składki, jak i na to, czy przyszłe roszczenie zostanie zakwestionowane. Celem pakietu jest udzielanie odpowiedzi na podstawie dowodów, a nie optymizmu.

Co Ci to daje
  • Odpowiedzi na pytania zawarte w kwestionariuszu są poparte listami urządzeń, co ma znaczenie w przypadku rozpatrywania reklamacji.
  • Słabe punkty są wykrywane, zanim znajdzie je ubezpieczyciel, a mimo to można je naprawić.
  • Przygotowanie do odnowienia staje się raczej przeglądem niż poszukiwaniem dowodów.
Zrównoważony rozwój

Cykl życia ekologicznego IT

Cykl życia, ponowne wykorzystanie, wycofywanie, odpady w chmurze i sygnały dotyczące emisji gazów cieplarnianych wspierają zrównoważony przegląd IT.

Raportowanie dotyczące zrównoważonego rozwoju w coraz większym stopniu dociera do działu IT, a jego uczciwa wersja zaczyna się od wieku sprzętu, jego ponownego wykorzystania i wycofania z użytku, a nie od obliczeń przesunięcia. Te same dane dotyczące cyklu życia uzasadniają również wydłużanie żywotności sprzętu zamiast jego terminowej wymiany.

Co Ci to daje
  • Raportowanie opiera się na rzeczywistym wieku urządzenia i danych dotyczących jego wycofania.
  • Decyzje dotyczące ponownego wykorzystania i przedłużenia żywotności są poparte faktami dotyczącymi cyklu życia.
  • Bezczynne zasoby w chmurze wydają się marnotrawstwem zarówno pod względem kosztów, jak i emisji dwutlenku węgla.
Raporty

Pakiety audytu

Dowody dokumentów, raporty dotyczące zgodności, pakiety deklaracji BSI i elementy pracy w pomieszczeniu kontrolnym pozostają identyfikowalne.

Tydzień przed audytem zwykle upływa na gromadzeniu dokumentów z kilkunastu miejsc. Pakiet gromadzący dowody, raporty i deklaracje z nienaruszonym pochodzeniem zamienia ten tydzień w eksport i daje asesorowi ślad, którym może podążać bez konieczności ponownego spotkania.

Co Ci to daje
  • Dowód zachowuje swoje źródło i sygnaturę czasową, więc pytania zawierają odpowiedzi.
  • Jedna paczka przekazania zamiast teczki montowanej pod presją czasu.
  • Otwarte elementy robocze pozostają widoczne, a nie dyskretnie pomijane.
07/

Operacje, raportowanie i skalowanie

Co sprawia, że ​​zapasy są godne zaufania po pierwszym skanowaniu: rzetelność zasięgu, przepływ prac zaradczych, odnowienia, koszty i mechanika prowadzenia ich w odpowiednim rozmiarze.

Trwała praca

Operacje wykrywania

Dzierżawy zadań, punkty kontrolne i stan ponownych prób sprawiają, że nieudane prace są widoczne i możliwe do odzyskania.

Niebezpieczny tryb awarii podczas wyszukiwania nie jest błędem — jest to zadanie, które po cichu się nie wydarzyło, pozostawiając lukę wyglądającą jak czysty wynik. Dzierżawy, punkty kontrolne i stan ponownych prób wyraźnie wskazują na niepowodzenie pracy, więc niekompletne skanowanie jest zgłaszane jako niekompletne.

Co Ci to daje
  • Nieudane zbieranie danych jest widoczne jako niepowodzenie, a nie brak wyników.
  • Przerwana praca jest wznawiana od punktu kontrolnego zamiast rozpoczynania od zera.
  • Duże przebiegi przetrwają rozłączenie pracownika lub agenta w trakcie skanowania.
Duży wolumen

Zapasy na dużą skalę

Wyszukiwanie po stronie serwera, zapisane widoki, paginacja kursora i asynchroniczny eksport CSV.

Narzędzie do inwentaryzacji, które staje się bezużyteczne przy dziesięciu tysiącach zasobów, zawiodło dokładnie wtedy, gdy miało to znaczenie. Wyszukiwanie po stronie serwera, paginacja kursora i eksport asynchroniczny zapewniają responsywność konsoli przy odpowiednim rozmiarze, a zapisane widoki oznaczają, że zapytania uruchamiane co tydzień to jedno kliknięcie, a nie jedna rekonstrukcja.

Co Ci to daje
  • Po dużych posiadłościach można nawigować, zamiast tracić limit czasu na liście aktywów.
  • Zapisane widoki zamieniają powtarzające się pytania w łącze, które można udostępniać.
  • Eksporty działają w tle, więc duży raport nie blokuje sesji.
Zasięg

Świeżość i luki

Śledź oczekiwany zakres, obserwacje, awarie i martwe punkty, zamiast polegać na pojedynczym procencie.

„Pokrycie 96%” to pocieszająca liczba, która kryje w sobie istotne pytanie: co znajduje się w pozostałych 4% i dlaczego. Utrzymywanie osiągalności, nieosiągalności, wykluczenia, braku poświadczeń i nieznanego jako odrębne wyniki sprawia, że ​​ubezpieczenie jest działającym instrumentem, a nie gwarancją.

Co Ci to daje
  • Martwe punkty są nazwane i podzielone na kategorie, więc każdy z nich ma właściciela i kolejny krok.
  • Błędy poświadczeń odróżniają się od rzeczywiście nieosiągalnych hostów.
  • Świeżość danych jest jednoznaczna, więc nikt nie planuje na podstawie obserwacji sprzed trzech miesięcy.
Raportowanie

Raporty z dowodów

Raporty zarządcze, techniczne, NIS2, BSI, cyber-ubezpieczenia i niestandardowe raporty wykorzystują fakty źródłowe.

Raport zarządu i raport techniczny muszą być zgodne, w przeciwnym razie oba stracą wiarygodność. Renderowanie każdego raportu na podstawie tych samych dowodów – i kluczy neutralnych językowo, tak aby wersja niemiecka była tym samym raportem, a nie reinterpretacją – gwarantuje to.

Co Ci to daje
  • Podsumowanie płytki i szczegóły inżyniera to dwa spojrzenia na jeden zestaw faktów.
  • Wyniki w języku niemieckim, angielskim, francuskim, niderlandzkim, polskim i tureckim pochodzą z tych samych ustaleń, a nie z osobnego opracowania.
  • Przygotowanie raportu przestaje być ręcznym zadaniem montażu w każdym cyklu.
Środki zaradcze

Przepływy pracy

Tablice działań, kampanie, właściciele, terminy i wyjątki od akceptowanego ryzyka zamieniają ustalenia w pracę.

Lista ustaleń bez właścicieli i dat to lista rzeczy, które nadal tam będą w przyszłym kwartale. Tablice, kampanie i terminy umożliwiają śledzenie działań naprawczych, a zarejestrowana akceptacja ryzyka oznacza świadomą decyzję o nienaprawianiu czegoś, co wygląda inaczej niż przeoczenie tego.

Co Ci to daje
  • Każde istotne ustalenie ma właściciela i datę. Kampanie
  • obsługują „łatanie tego na 200 komputerach” jako jedno zadanie.
  • Akceptowane ryzyka są dokumentowane z podaniem przyczyny, zakresu i daty wygaśnięcia.
Odnowienia

Operacje odnowienia

Umowy, certyfikaty, gwarancje, licencje na oprogramowanie i decyzje dostawców współdzielą kolejkę przeglądu.

Umowy, certyfikaty, gwarancje i licencje zawodzą w ten sam sposób: wygasają, podczas gdy wszyscy zakładają, że ktoś inny je obserwuje. Jedna kolejka dla wszystkich sprawia, że ​​cztery osobne systemy przypomnień stają się jedną cykliczną recenzją.

Co Ci to daje
  • Wygaśnięcia ważności czterech różnych typów rekordów pojawiają się w jednym miejscu.
  • Decyzje o odnowieniu są podejmowane z możliwością negocjacji, a nie przed upływem terminu.
  • Umowy z automatycznym odnawianiem mają datę przeglądu przed upływem okresu wypowiedzenia.
SAM

Zarządzanie SAM i SaaS

Licencje na oprogramowanie, subskrypcje SaaS, aplikacje OAuth i alerty dotyczące zarządzania obsługują przegląd wydatków i ryzyka.

Wycieki oprogramowania zmierzają w dwóch kierunkach: stanowiska kupione i nigdy nie wdrożone oraz aplikacje wdrożone poza tym, co zostało zakupione. Porównanie uprawnień z obserwowanymi instalacjami pokazuje oba, a widoczność SaaS i OAuth obejmuje subskrypcje, które nigdy nie przeszły przez proces zakupu.

Co Ci to daje
  • Wykryto nadmierne wdrożenie, zanim wykryje je audyt dostawcy.
  • Niewykorzystane stanowiska stają się argumentem renegocjacyjnym przy odnowieniu.
  • Shadow SaaS i dotacje OAuth stają się listą, którą można przeglądać.
FinOps

Optymalizacja kosztów

Koszty chmury, umowy i ustalenia dotyczące niewykorzystanych zasobów wspierają decyzje dotyczące alokacji i optymalizacji.

Oszczędności w chmurze zwykle gromadzą się w zasobach, których nikt nie pamięta. Powiązanie danych o kosztach z zasobami, które znają własność i stopień krytyczności, oznacza, że ​​bezczynny zasób może zostać wyłączony przez osobę odpowiedzialną, zamiast pozostawiać go uruchomionym, ponieważ nikt nie jest pewien, do czego służy.

Co Ci to daje
  • Bezczynne i ponadwymiarowe zasoby są identyfikowane z dołączonym właścicielem.
  • Koszty można przypisać do zespołów i lokalizacji, które są już śledzone w inwentarzu.
  • Zobowiązania kontraktowe widoczne są obok rzeczywistego zużycia.
Kondycja klienta

Kondycja obszaru roboczego

Zasięg, limity planu, widok pomocy technicznej i sygnały dotyczące kondycji klienta pomagają obsługiwać wiele obszarów roboczych.

Jeśli prowadzisz kilka obszarów roboczych, problemem jest ustalenie, który z nich wymaga uwagi w tym tygodniu. Sygnały zdrowotne dotyczące zasięgu, limitów i aktywności odpowiadają na to pytanie bez konieczności otwierania każdego obszaru roboczego po kolei, aby się dowiedzieć.

Co Ci to daje
  • Uwaga skierowana jest na obszar roboczy, który tego potrzebuje, a nie na rotację.
  • Limity planu są widoczne, zanim zostaną osiągnięte i zaczną blokować skanowanie.
  • Obszar roboczy, w którym po cichu zatrzymano skanowanie, zostaje wcześnie wykryty.
MSP

Portfolio partnerów

Widoki partnerów podsumowują sytuację klientów, zarządzanie i działania następcze.

Dostawcy usług potrzebują dwóch rzeczy jednocześnie: ścisłego oddzielenia klientów i jednego spojrzenia na nich. Roll-up portfela daje obraz wielu klientów w celu ustalenia priorytetów tygodnia, podczas gdy dane i raporty każdego klienta pozostają w jego własnym obszarze roboczym.

Co Ci to daje
  • Jedna tablica zagrożeń dla wszystkich klientów, bez łączenia ich danych.
  • Raporty, zgłoszenia i rozliczenia pozostają oddzielne dla każdego klienta.
  • Powtarzające się ustalenia klientów wskazują, że warto dokonać jednorazowej poprawy usług.
Automatyzacja

Powiadomienia i webhooki

Alerty e-mail, kontakty bezpieczeństwa i wychodzące webhooki umożliwiają realizację zdarzeń poza konsolą.

Nikt nie ogląda pulpitu nawigacyjnego w sposób ciągły, a ustalenia, które mają największe znaczenie, to te, które pojawiają się pomiędzy przeglądami. Przekierowanie ich do poczty e-mail, osoby kontaktowej ds. zabezpieczeń lub elementu webhook oznacza, że ​​konsola jest miejscem, w którym możesz sprawdzić problem, a nie miejscem, w którym musisz siedzieć.

Co Ci to daje
  • Krytyczne zmiany docierają do ludzi bez konieczności logowania się.
  • Wyznaczony kontakt ds. bezpieczeństwa gwarantuje, że alerty dotrą do określonego miejsca docelowego.
  • Webhook umożliwia automatyczną reakcję systemów znajdujących się poniżej.
Cykl życia

Eksport i usuwanie obszaru roboczego

Procesy eksportu i nieodwracalnego usuwania danych obszaru roboczego obsługują żądania dostępu i kontrolę cyklu życia.

Możliwość czystego opuszczenia domu jest częścią bezpieczeństwa adopcyjnego. Pełny eksport odpowiada na prośby o dostęp do danych i przekazanie danych po zakończeniu umowy, a przepływ pracy z nieodwracalnym usunięciem oznacza, że ​​„usunięcie naszych danych” jest wspieraną operacją z jasnym wynikiem.

Co Ci to daje
  • Żądania dostępu do danych i ich przenoszenia mają za sobą zdefiniowany proces.
  • Rozwiązanie kontraktu nie jest uzależnione od biletu pomocy technicznej i wartości firmy.
  • Usunięcie jest jednoznaczne i nieodwracalne, dzięki czemu można spełnić obowiązki dotyczące przechowywania.
Nie wiesz od czego zacząć?

Większość wdrożeń rozpoczyna się od jednego skanera i dwóch źródeł.

Wykrywanie sieci plus jedna platforma, na której już znajduje się większość Twojego majątku – Active Directory, Microsoft 365 lub Twój hypervisor – zwykle wystarcza, aby ujawnić pierwszą rzeczywistą lukę w zasięgu. Wszystko inne na tej stronie można dodać później, w dowolnej kolejności.

Poproś o okres próbny