Passa al contenuto principale
Versione: 1.0.0

Asset di Rete

La pagina Asset di Rete è un inventario dedicato all'infrastruttura che muove e protegge il tuo traffico: router, switch, firewall, access point, bilanciatori di carico e altro ancora. Ogni dispositivo è memorizzato come record strutturato con campi di rete validati, un proprietario e una postura di sicurezza, così che il tuo livello di rete sia documentato insieme al resto del tuo patrimonio di asset anziché vivere in un foglio di calcolo.

Puoi aggiungere e gestire i dispositivi manualmente dalla dashboard e arricchire il loro contesto di sicurezza con gli scanner agent di Cert-IX in esecuzione sulle tue reti interne. Questa pagina descrive che cosa memorizza l'inventario, come lavorarci e come i dispositivi di rete si collegano alle funzionalità di gestione delle vulnerabilità e di hardening della piattaforma.

Dove si trova

Gli Asset di Rete fanno parte di Asset Management nella dashboard di Cert-IX su app.cert-ix.com. Per il quadro completo di come si integra con gli inventari di dispositivi, cloud e software, consulta la panoramica di Asset Management.

Tipi di dispositivo supportati​

Quando registri un dispositivo di rete gli assegni un tipo. Il tipo determina il filtraggio, le icone e il modo in cui il dispositivo viene raggruppato nel tuo inventario. Cert-IX supporta i seguenti tipi di dispositivo di rete:

CategoriaTipi di dispositivo
Routing e switchingRouter, Switch, Gateway, Controller di rete
Sicurezza e accessoFirewall, IDS/IPS, Concentratore VPN, Network TAP
Wireless ed edgeAccess point
Gestione del trafficoBilanciatore di carico, Proxy, Ottimizzatore WAN

Il tipo è un campo fisso con un insieme definito di valori — lo scegli da un elenco anziché digitare testo libero — il che mantiene il tuo inventario coerente e filtrabile.

Cosa registra Cert-IX per ogni dispositivo​

Ogni asset di rete è un record strutturato. Oltre all'identità e alla posizione, la piattaforma memorizza l'indirizzamento di rete, il ciclo di vita e una postura di sicurezza:

  • Identità — nome, tipo, produttore e modello
  • Indirizzamento — indirizzo IP, indirizzo MAC, subnet mask, gateway e VLAN ID
  • Collocazione — posizione fisica o logica, zona di rete e proprietario
  • Hardware — numero di serie, numero di porte, data di acquisto e scadenza della garanzia
  • Stato operativo — stato (Online, Offline o Manutenzione) e quando il dispositivo è stato visto l'ultima volta
  • Postura di sicurezza — stato di sicurezza, livello di rischio, versione del firmware e se la crittografia è abilitata
  • Organizzazione — note in formato libero e tag
note

Nome, tipo, produttore e modello sono obbligatori quando crei un dispositivo. I restanti campi sono facoltativi e possono essere compilati nel tempo man mano che arricchisci un record.

Aggiungere dispositivi di rete​

Aggiungere un dispositivo manualmente​

Usa Add Device per aprire il modulo del dispositivo e registrare un singolo asset. Il modulo è suddiviso in Device Information (nome, tipo, produttore, modello) e Network Configuration (indirizzo IP, indirizzo MAC e indirizzamento correlato), così che i campi più importanti vengano acquisiti fin dall'inizio.

I campi di indirizzamento sono rigorosamente tipizzati e validati, sia nel browser sia nuovamente sul server:

  • L'indirizzo IP e il gateway devono essere un indirizzo IPv4 o IPv6 valido, facoltativamente con un prefisso CIDR (per esempio 10.0.4.1 o 2001:db8::1/64).
  • L'indirizzo MAC deve essere in un formato riconosciuto — separato da due punti o trattini (00:1A:2B:3C:4D:5E), notazione Cisco con punti (001a.2b3c.4d5e) oppure 12 caratteri esadecimali senza separatori.

Se un valore non corrisponde, il campo viene segnalato prima che tu possa salvare e la richiesta viene respinta con un messaggio chiaro anziché essere memorizzata come testo non interpretabile. Questo mantiene i dati di indirizzamento sufficientemente puliti da poter essere cercati, filtrati e correlati in modo affidabile.

suggerimento

I campi di indirizzamento sono facoltativi. Lascia vuoto l'IP o il MAC se non lo hai ancora — la validazione viene eseguita solo sui valori effettivamente inseriti, quindi vale comunque la pena registrare un dispositivo conosciuto solo in parte.

Scoprire e valutare con gli scanner agent​

L'inserimento manuale è il modo principale per registrare dispositivi in questa pagina, ma non devi catalogare una rete a mano. Gli scanner agent di Cert-IX, distribuiti all'interno del tuo ambiente, ti aiutano a trovare e valutare l'infrastruttura di rete:

  • Bitmapper mappa la topologia di rete, offrendoti un quadro dei dispositivi e delle connessioni su un segmento.
  • Bitscanner esegue la scansione delle vulnerabilità sui dispositivi raggiungibili e correla i risultati ai CVE.
  • Bitenforcer verifica le configurazioni dei dispositivi rispetto alle baseline di hardening (CIS, STIG, PCI-DSS).

Gli agent si ottengono tramite il tuo account Cert-IX: non esiste alcun endpoint di download pubblico anonimo, quindi chiedi al tuo referente Cert-IX la directory di rilascio e verificala prima di eseguirla. Ogni agent viene associato al tuo workspace tramite il tuo Tenant ID (che trovi in Settings → Organization). Consulta la panoramica degli Scanner Agent e la guida alla distribuzione degli agent per iniziare.

Lavorare con il tuo inventario​

Cercare e filtrare​

L'inventario elenca i tuoi dispositivi in una tabella paginata. Una casella di ricerca effettua il match su nome, indirizzo IP, posizione e produttore, e i filtri rapidi ti permettono di restringere per tipo (per esempio, solo i firewall) e per stato (Online / Offline / Manutenzione). I filtri si combinano, così puoi rispondere rapidamente a domande come "quali firewall sono attualmente offline?"

Visualizzare, modificare e rimuovere dispositivi​

Selezionando un dispositivo si apre una vista di dettaglio suddivisa in informazioni sul dispositivo, posizione e stato, e stato di sicurezza. Da lì puoi:

  • Modificare qualsiasi campo e salvare le modifiche nel record.
  • Eliminare un singolo dispositivo dopo una richiesta di conferma.
  • Eliminare in blocco più dispositivi in un'unica azione quando stai dismettendo un segmento.

Le azioni di creazione, aggiornamento ed eliminazione sono idempotenti: un doppio clic accidentale non creerà duplicati né ripeterà un'eliminazione.

Esportare in CSV​

Export scarica i dispositivi attualmente in vista — rispettando ogni ricerca e filtro attivi — come file CSV. L'esportazione include le colonne principali di identità, indirizzamento, stato e sicurezza, ed è generata in modo sicuro (i valori sono racchiusi tra virgolette e neutralizzati contro l'iniezione di formule nei fogli di calcolo) così da aprirsi senza problemi in qualsiasi strumento di foglio di calcolo.

Postura di sicurezza per i dispositivi di rete​

I dispositivi di rete non vengono solo inventariati: portano con sé una postura di sicurezza che riflette ciò che la piattaforma sa su di essi.

Risultati sulle vulnerabilità​

Laddove gli scanner agent valutano la tua rete, le vulnerabilità rilevate su un dispositivo vengono evidenziate tramite la Vulnerability Management di Cert-IX, che classifica i risultati per gravità — Critica, Alta, Media, Bassa — e fornisce indicazioni per la remediation. Ogni record del dispositivo riflette questo nel suo stato di sicurezza e livello di rischio, e tiene traccia della versione del firmware installata così da poter vedere quali dispositivi eseguono codice obsoleto.

Per il flusso di lavoro completo — come i risultati vengono prioritizzati e risolti — consulta Vulnerability Management.

Baseline di configurazione​

L'agent Bitenforcer valuta le configurazioni dei dispositivi rispetto a riconosciute baseline di hardening tra cui CIS Benchmarks, STIG e PCI-DSS, aiutandoti a individuare configurazioni deboli come un accesso di gestione insicuro o controlli mancanti. I risultati delle baseline alimentano la vista più ampia di Compliance.

Stato e ultima rilevazione​

Ogni dispositivo registra uno stato operativo (Online, Offline o Manutenzione) e un timestamp di ultima rilevazione, offrendoti una lettura rapida della disponibilità sull'intero patrimonio di rete direttamente dall'inventario.

Controllo degli accessi e auditing​

Le operazioni sugli asset di rete passano attraverso i controlli di sicurezza standard della piattaforma. Le azioni sono verificate a livello di permessi rispetto al tuo ruolo (RBAC), così gli utenti modificano solo ciò per cui sono autorizzati. Le scritture sono attribuite alla loro origine — una modifica effettuata nella dashboard è distinta da una proposta dall'assistente Bobby — e sono registrate a fini di responsabilità.

Beta e rilascio graduale

La copertura degli scanner agent e la profondità della valutazione automatizzata della rete sono in espansione. La disponibilità di agent e funzionalità di valutazione specifici può dipendere dal tuo piano e da quali agent hai distribuito. Se una funzionalità non è ancora visibile nel tuo workspace, potrebbe essere in fase di rilascio graduale o riservata a un piano superiore.

Approfondimenti​

Questa pagina ti è stata utile?