Passa al contenuto principale
Versione: 1.0.0

Panoramica di Analytics

Cert-IX Analytics trasforma l'output grezzo delle tue scansioni e dell'asset discovery in insight prioritizzati e attuabili. Invece di leggere i singoli risultati delle scansioni uno alla volta, Analytics aggrega i finding nell'intero ambiente, li classifica per gravità e mostra come cambia la tua esposizione man mano che i problemi vengono risolti.

Oggi la superficie principale di analytics è Vulnerability Management, che consolida i finding prodotti dagli engine di scansione e dagli agent scanner di Cert-IX in un'unica vista prioritizzata.

informazioni

Analytics riflette i risultati delle scansioni completate. Poiché le scansioni vengono eseguite in modo asincrono (in coda → in esecuzione → completata), i valori che vedi si aggiornano man mano che ogni scansione termina, anziché arrivare in streaming continuo.

Cosa alimenta Analytics

Analytics non raccoglie dati per conto proprio: riepiloga i finding generati da altre parti della piattaforma:

SorgenteCosa apporta
Engine della Scan APIFinding web, di rete e infrastrutturali dagli engine integrati (Nmap, OWASP ZAP, Trivy, Nuclei, Nikto e altri).
Agent scannerFinding relativi a vulnerabilità e CVE da Bitscanner, oltre alla telemetria degli asset da Bitcollector, in esecuzione all'interno della tua rete.
Inventario degli assetI dispositivi, le risorse cloud, il software e gli asset di rete a cui i finding vengono attribuiti.

Poiché ogni finding è collegato a un asset rilevato, Analytics può rispondere non solo a cosa non va, ma anche a dove: quale host, servizio o pacchetto è interessato da un determinato problema.

Vulnerability Management

Vulnerability Management è la vista di analytics principale. Prende i finding da tutte le sorgenti sopra elencate e li organizza in modo da poterti concentrare prima sui problemi a maggior impatto.

  • Classificazione per gravità — i finding vengono classificati come Critical, High, Medium o Low, così che i problemi più seri emergano in cima.
  • Guida alla remediation — ogni finding riporta il contesto e i passaggi consigliati per risolverlo.
  • Andamenti nel tempo — vedi come i finding aperti si suddividono per gravità e come questi conteggi cambiano man mano che i problemi vengono risolti e nuove scansioni vengono completate.

Esplora Vulnerability Management →

Lavorare con i dati

Le viste di analytics sono progettate per restringere un ampio insieme di finding fino a una domanda specifica:

  • Filtra per gravità, per asset o gruppo di asset e per intervallo temporale per isolare i finding che ti interessano.
  • Approfondisci da una vista aggregata fino al singolo finding, incluso l'asset interessato e la relativa guida alla remediation.
  • Esporta la vista corrente per il reporting o il ticketing nei tuoi strumenti.
suggerimento

Lavora partendo dalla fascia di gravità più alta verso il basso. Risolvere un piccolo numero di finding Critical e High di solito riduce il rischio reale più rapidamente rispetto allo smaltire un ampio arretrato di elementi a gravità Low.

Dove compare l'analytics altrove

Gli stessi finding che alimentano Vulnerability Management alimentano anche altre parti della piattaforma:

  • La Dashboard aggrega i finding correnti in una postura di sicurezza a colpo d'occhio e in widget di riepilogo.
  • Compliance (Beta) aiuta a mappare finding e controlli rispetto a framework come NIST CSF, ISO 27001, SOC 2, CIS Controls e NIS2.

Prossimi passi

Questa pagina ti è stata utile?