Panoramica di Analytics
Cert-IX Analytics trasforma l'output grezzo delle tue scansioni e dell'asset discovery in insight prioritizzati e attuabili. Invece di leggere i singoli risultati delle scansioni uno alla volta, Analytics aggrega i finding nell'intero ambiente, li classifica per gravità e mostra come cambia la tua esposizione man mano che i problemi vengono risolti.
Oggi la superficie principale di analytics è Vulnerability Management, che consolida i finding prodotti dagli engine di scansione e dagli agent scanner di Cert-IX in un'unica vista prioritizzata.
Analytics riflette i risultati delle scansioni completate. Poiché le scansioni vengono eseguite in modo asincrono (in coda → in esecuzione → completata), i valori che vedi si aggiornano man mano che ogni scansione termina, anziché arrivare in streaming continuo.
Cosa alimenta Analytics
Analytics non raccoglie dati per conto proprio: riepiloga i finding generati da altre parti della piattaforma:
| Sorgente | Cosa apporta |
|---|---|
| Engine della Scan API | Finding web, di rete e infrastrutturali dagli engine integrati (Nmap, OWASP ZAP, Trivy, Nuclei, Nikto e altri). |
| Agent scanner | Finding relativi a vulnerabilità e CVE da Bitscanner, oltre alla telemetria degli asset da Bitcollector, in esecuzione all'interno della tua rete. |
| Inventario degli asset | I dispositivi, le risorse cloud, il software e gli asset di rete a cui i finding vengono attribuiti. |
Poiché ogni finding è collegato a un asset rilevato, Analytics può rispondere non solo a cosa non va, ma anche a dove: quale host, servizio o pacchetto è interessato da un determinato problema.
Vulnerability Management
Vulnerability Management è la vista di analytics principale. Prende i finding da tutte le sorgenti sopra elencate e li organizza in modo da poterti concentrare prima sui problemi a maggior impatto.
- Classificazione per gravità — i finding vengono classificati come Critical, High, Medium o Low, così che i problemi più seri emergano in cima.
- Guida alla remediation — ogni finding riporta il contesto e i passaggi consigliati per risolverlo.
- Andamenti nel tempo — vedi come i finding aperti si suddividono per gravità e come questi conteggi cambiano man mano che i problemi vengono risolti e nuove scansioni vengono completate.
Esplora Vulnerability Management →
Lavorare con i dati
Le viste di analytics sono progettate per restringere un ampio insieme di finding fino a una domanda specifica:
- Filtra per gravità, per asset o gruppo di asset e per intervallo temporale per isolare i finding che ti interessano.
- Approfondisci da una vista aggregata fino al singolo finding, incluso l'asset interessato e la relativa guida alla remediation.
- Esporta la vista corrente per il reporting o il ticketing nei tuoi strumenti.
Lavora partendo dalla fascia di gravità più alta verso il basso. Risolvere un piccolo numero di finding Critical e High di solito riduce il rischio reale più rapidamente rispetto allo smaltire un ampio arretrato di elementi a gravità Low.
Dove compare l'analytics altrove
Gli stessi finding che alimentano Vulnerability Management alimentano anche altre parti della piattaforma:
- La Dashboard aggrega i finding correnti in una postura di sicurezza a colpo d'occhio e in widget di riepilogo.
- Compliance (Beta) aiuta a mappare finding e controlli rispetto a framework come NIST CSF, ISO 27001, SOC 2, CIS Controls e NIS2.
Prossimi passi
- Vulnerability Management — classificazione per gravità, prioritizzazione e ciclo di vita della remediation.
- Panoramica della Dashboard — dove risiedono i widget di postura e di riepilogo.
- Panoramica della Scan API — gli engine che generano i finding.
- Agent scanner — Bitscanner, Bitcollector e gli agent che rilevano asset e CVE all'interno della tua rete.
Questa pagina ti è stata utile?