Überblick über die Asset-Verwaltung
Sie können nicht schützen, was Sie nicht sehen. Die Cert-IX Asset-Verwaltung stellt Ihrer Organisation ein einheitliches, fortlaufend aktualisiertes Inventar der von ihr betriebenen Systeme bereit — die Geräte in Ihrem Netzwerk, die in Ihren Cloud-Konten laufenden Ressourcen, die in Ihrem gesamten Bestand installierte Software und die Netzwerkinfrastruktur, die alles miteinander verbindet. Jedes Asset trägt den Sicherheitskontext, den Sie zum Handeln benötigen: was es ist, wem es gehört und welche Schwachstellen es betreffen.
Diese Seite erläutert, was Cert-IX erfasst, wie Assets erkannt werden und welche Informationen die Plattform zu jedem einzelnen Asset speichert. Für die praktische Einrichtung folgen Sie den Links zu den einzelnen Asset-Seiten und dem Leitfaden Scanner-Agenten.
Warum ein Asset-Inventar wichtig ist
Ein genaues Inventar ist die Grundlage für fast jede andere Sicherheitsaktivität:
- Sichtbarkeit — Wissen, welche Systeme tatsächlich existieren, bevor Sie versuchen, sie zu schützen.
- Schwachstellen-Kontext — Scan-Ergebnisse mit konkreten, zugeordneten Assets verknüpfen, damit die Behebung beim richtigen Team landet.
- Compliance — Das System of Record führen, dessen Pflege die meisten Frameworks von Ihnen erwarten.
- Incident Response — Betroffene Hosts schnell identifizieren, wenn etwas schiefgeht.
Cert-IX hält dieses Inventar für Sie aktuell, indem es automatisierte Erkennung mit manueller und programmatischer Erfassung kombiniert, anstatt sich auf eine Tabelle zu verlassen, die mit der Zeit veraltet.
Was Cert-IX erfasst
Die Asset-Verwaltung ist in gezielte Kategorien gegliedert, jede mit ihrer eigenen Inventar-Ansicht. Die folgenden Kategorien sind die heute in der Plattform verfügbaren Oberflächen.
| Kategorie | Was sie abdeckt | Mehr erfahren |
|---|---|---|
| Geräte | Endpunkte, Server und andere Hosts, die primär von Agenten in Ihrem Netzwerk erkannt werden. | Geräte |
| Cloud-Ressourcen | Infrastruktur und Dienste, die in Ihren verbundenen Cloud-Konten laufen. | Cloud-Ressourcen |
| Software-Inventar | Anwendungen und Pakete, die in Ihrem gesamten Bestand installiert sind. | Software-Inventar |
| Netzwerk-Assets | Router, Switches, Firewalls und andere Netzwerkinfrastruktur. | Netzwerk-Assets |
Jede Ansicht unterstützt dieselben Kernaktionen: das Inventar durchsuchen und filtern, ein einzelnes Asset inspizieren und die damit verbundenen Sicherheitsergebnisse einsehen. Die Kategorien teilen sich ein gemeinsames Datenmodell, sodass ein von einem Agenten erkanntes Asset und ein von Ihnen manuell hinzugefügtes Asset einheitlich behandelt werden.
Wie Assets erkannt werden
Cert-IX befüllt Ihr Inventar über drei sich ergänzende Wege. Die meisten Organisationen nutzen alle drei.