Passa al contenuto principale
Versione: 1.0.0

Asset di Rete

La pagina Asset di Rete è un inventario dedicato all'infrastruttura che muove e protegge il tuo traffico: router, switch, firewall, access point, bilanciatori di carico e altro ancora. Ogni dispositivo è memorizzato come record strutturato con campi di rete validati, un proprietario e una postura di sicurezza, così che il tuo livello di rete sia documentato insieme al resto del tuo patrimonio di asset anziché vivere in un foglio di calcolo.

Puoi aggiungere e gestire i dispositivi manualmente dalla dashboard e arricchire il loro contesto di sicurezza con gli scanner agent di Cert-IX in esecuzione sulle tue reti interne. Questa pagina descrive che cosa memorizza l'inventario, come lavorarci e come i dispositivi di rete si collegano alle funzionalità di gestione delle vulnerabilità e di hardening della piattaforma.

Dove si trova

Gli Asset di Rete fanno parte di Asset Management nella dashboard di Cert-IX su app.cert-ix.com. Per il quadro completo di come si integra con gli inventari di dispositivi, cloud e software, consulta la panoramica di Asset Management.

Tipi di dispositivo supportati

Quando registri un dispositivo di rete gli assegni un tipo. Il tipo determina il filtraggio, le icone e il modo in cui il dispositivo viene raggruppato nel tuo inventario. Cert-IX supporta i seguenti tipi di dispositivo di rete:

CategoriaTipi di dispositivo
Routing e switchingRouter, Switch, Gateway, Controller di rete
Sicurezza e accessoFirewall, IDS/IPS, Concentratore VPN, Network TAP
Wireless ed edgeAccess point
Gestione del trafficoBilanciatore di carico, Proxy, Ottimizzatore WAN

Il tipo è un campo fisso con un insieme definito di valori — lo scegli da un elenco anziché digitare testo libero — il che mantiene il tuo inventario coerente e filtrabile.

Cosa registra Cert-IX per ogni dispositivo

Ogni asset di rete è un record strutturato. Oltre all'identità e alla posizione, la piattaforma memorizza l'indirizzamento di rete, il ciclo di vita e una postura di sicurezza:

  • Identità — nome, tipo, produttore e modello
  • Indirizzamento — indirizzo IP, indirizzo MAC, subnet mask, gateway e VLAN ID
  • Collocazione — posizione fisica o logica, zona di rete e proprietario
  • Hardware — numero di serie, numero di porte, data di acquisto e scadenza della garanzia
  • Stato operativo — stato (Online, Offline o Manutenzione) e quando il dispositivo è stato visto l'ultima volta
  • Postura di sicurezza — stato di sicurezza, livello di rischio, versione del firmware e se la crittografia è abilitata
  • Organizzazione — note in formato libero e tag
note

Nome, tipo, produttore e modello sono obbligatori quando crei un dispositivo. I restanti campi sono facoltativi e possono essere compilati nel tempo man mano che arricchisci un record.

Aggiungere dispositivi di rete

Aggiungere un dispositivo manualmente

Usa Add Device per aprire il modulo del dispositivo e registrare un singolo asset. Il modulo è suddiviso in Device Information (nome, tipo, produttore, modello) e Network Configuration (indirizzo IP, indirizzo MAC e indirizzamento correlato), così che i campi più importanti vengano acquisiti fin dall'inizio.

I campi di indirizzamento sono rigorosamente tipizzati e validati, sia nel browser sia nuovamente sul server:

  • L'indirizzo IP e il gateway devono essere un indirizzo IPv4 o IPv6 valido, facoltativamente con un prefisso CIDR (per esempio 10.0.4.1 o 2001:db8::1/64).
  • L'indirizzo MAC deve essere in un formato riconosciuto — separato da due punti o trattini (00:1A:2B:3C:4D:5E), notazione Cisco con punti (001a.2b3c.4d5e) oppure 12 caratteri esadecimali senza separatori.

Se un valore non corrisponde, il campo viene segnalato prima che tu possa salvare e la richiesta viene respinta con un messaggio chiaro anziché essere memorizzata come testo non interpretabile. Questo mantiene i dati di indirizzamento sufficientemente puliti da poter essere cercati, filtrati e correlati in modo affidabile.

suggerimento

I campi di indirizzamento sono facoltativi. Lascia vuoto l'IP o il MAC se non lo hai ancora — la validazione viene eseguita solo sui valori effettivamente inseriti, quindi vale comunque la pena registrare un dispositivo conosciuto solo in parte.

Scoprire e valutare con gli scanner agent

L'inserimento manuale è il modo principale per registrare dispositivi in questa pagina, ma non devi catalogare una rete a mano. Gli scanner agent di Cert-IX, distribuiti all'interno del tuo ambiente, ti aiutano a trovare e valutare l'infrastruttura di rete:

  • Bitmapper mappa la topologia di rete, offrendoti un quadro dei dispositivi e delle connessioni su un segmento.
  • Bitscanner esegue la scansione delle vulnerabilità sui dispositivi raggiungibili e correla i risultati ai CVE.
  • Bitenforcer verifica le configurazioni dei dispositivi rispetto alle baseline di hardening (CIS, STIG, PCI-DSS).

Gli agent vengono scaricati da downloads.cert-ix.com e associati al tuo workspace tramite il tuo Tenant ID (che trovi in Settings → Organization). Consulta la panoramica degli Scanner Agent e la guida alla distribuzione degli agent per iniziare.

Lavorare con il tuo inventario

Cercare e filtrare

L'inventario elenca i tuoi dispositivi in una tabella paginata. Una casella di ricerca effettua il match su nome, indirizzo IP, posizione e produttore, e i filtri rapidi ti permettono di restringere per tipo (per esempio, solo i firewall) e per stato (Online / Offline / Manutenzione). I filtri si combinano, così puoi rispondere rapidamente a domande come "quali firewall sono attualmente offline?"

Visualizzare, modificare e rimuovere dispositivi

Selezionando un dispositivo si apre una vista di dettaglio suddivisa in informazioni sul dispositivo, posizione e stato, e stato di sicurezza. Da lì puoi:

  • Modificare qualsiasi campo e salvare le modifiche nel record.
  • Eliminare un singolo dispositivo dopo una richiesta di conferma.
  • Eliminare in blocco più dispositivi in un'unica azione quando stai dismettendo un segmento.

Le azioni di creazione, aggiornamento ed eliminazione sono idempotenti: un doppio clic accidentale non creerà duplicati né ripeterà un'eliminazione.

Esportare in CSV

Export scarica i dispositivi attualmente in vista — rispettando ogni ricerca e filtro attivi — come file CSV. L'esportazione include le colonne principali di identità, indirizzamento, stato e sicurezza, ed è generata in modo sicuro (i valori sono racchiusi tra virgolette e neutralizzati contro l'iniezione di formule nei fogli di calcolo) così da aprirsi senza problemi in qualsiasi strumento di foglio di calcolo.

Postura di sicurezza per i dispositivi di rete

I dispositivi di rete non vengono solo inventariati: portano con sé una postura di sicurezza che riflette ciò che la piattaforma sa su di essi.

Risultati sulle vulnerabilità

Laddove gli scanner agent valutano la tua rete, le vulnerabilità rilevate su un dispositivo vengono evidenziate tramite la Vulnerability Management di Cert-IX, che classifica i risultati per gravità — Critica, Alta, Media, Bassa — e fornisce indicazioni per la remediation. Ogni record del dispositivo riflette questo nel suo stato di sicurezza e livello di rischio, e tiene traccia della versione del firmware installata così da poter vedere quali dispositivi eseguono codice obsoleto.

Per il flusso di lavoro completo — come i risultati vengono prioritizzati e risolti — consulta Vulnerability Management.

Baseline di configurazione

L'agent Bitenforcer valuta le configurazioni dei dispositivi rispetto a riconosciute baseline di hardening tra cui CIS Benchmarks, STIG e PCI-DSS, aiutandoti a individuare configurazioni deboli come un accesso di gestione insicuro o controlli mancanti. I risultati delle baseline alimentano la vista più ampia di Compliance.

Stato e ultima rilevazione

Ogni dispositivo registra uno stato operativo (Online, Offline o Manutenzione) e un timestamp di ultima rilevazione, offrendoti una lettura rapida della disponibilità sull'intero patrimonio di rete direttamente dall'inventario.

Controllo degli accessi e auditing

Le operazioni sugli asset di rete passano attraverso i controlli di sicurezza standard della piattaforma. Le azioni sono verificate a livello di permessi rispetto al tuo ruolo (RBAC), così gli utenti modificano solo ciò per cui sono autorizzati. Le scritture sono attribuite alla loro origine — una modifica effettuata nella dashboard è distinta da una proposta dall'assistente Bobby — e sono registrate a fini di responsabilità.

Beta e rilascio graduale

La copertura degli scanner agent e la profondità della valutazione automatizzata della rete sono in espansione. La disponibilità di agent e funzionalità di valutazione specifici può dipendere dal tuo piano e da quali agent hai distribuito. Se una funzionalità non è ancora visibile nel tuo workspace, potrebbe essere in fase di rilascio graduale o riservata a un piano superiore.

Approfondimenti

Questa pagina ti è stata utile?