Passa al contenuto principale
Versione: 1.0.0

Panoramica della gestione degli asset

Non puoi proteggere ciò che non riesci a vedere. La gestione degli asset di Cert-IX offre alla tua organizzazione un inventario unico e costantemente aggiornato dei sistemi che gestisce — i dispositivi sulla tua rete, le risorse in esecuzione nei tuoi account cloud, il software installato nel tuo parco tecnologico e l'infrastruttura di rete che collega il tutto. Ogni asset porta con sé il contesto di sicurezza necessario per agire: cos'è, chi ne è il proprietario e quali vulnerabilità lo interessano.

Questa pagina spiega cosa monitora Cert-IX, come vengono rilevati gli asset e quali informazioni la piattaforma registra per ciascuno di essi. Per la configurazione pratica, segui i collegamenti alle singole pagine degli asset e alla guida Agenti scanner.

Perché l'inventario degli asset è importante

Un inventario accurato è la base di quasi ogni altra attività di sicurezza:

  • Visibilità — Sapere quali sistemi esistono realmente prima di provare a proteggerli.
  • Contesto di vulnerabilità — Collegare i risultati delle scansioni ad asset specifici e assegnati, così che la remediation raggiunga il team giusto.
  • Conformità — Mantenere il sistema di riferimento (system-of-record) che la maggior parte dei framework si aspetta tu conservi.
  • Risposta agli incidenti — Identificare rapidamente gli host interessati quando qualcosa va storto.

Cert-IX mantiene aggiornato quell'inventario per te combinando il rilevamento automatico con l'inserimento manuale e programmatico, invece di affidarsi a un foglio di calcolo che diventa obsoleto.

Cosa monitora Cert-IX

La gestione degli asset è organizzata in categorie mirate, ciascuna con la propria vista di inventario. Le categorie seguenti sono le superfici disponibili nella piattaforma oggi.

CategoriaCosa copreScopri di più
DispositiviEndpoint, server e altri host, rilevati principalmente dagli agenti sulla tua rete.Dispositivi
Risorse cloudInfrastruttura e servizi in esecuzione nei tuoi account cloud collegati.Risorse cloud
Inventario softwareApplicazioni e pacchetti installati nel tuo parco tecnologico.Inventario software
Asset di reteRouter, switch, firewall e altre infrastrutture di rete.Asset di rete

Ogni vista supporta le stesse azioni fondamentali: sfogliare e filtrare l'inventario, ispezionare un singolo asset e visualizzare i risultati di sicurezza a esso associati. Le categorie condividono un modello di dati comune, quindi un asset rilevato da un agente e un asset che aggiungi manualmente vengono trattati in modo coerente.

Come vengono rilevati gli asset

Cert-IX popola il tuo inventario attraverso tre percorsi complementari. La maggior parte delle organizzazioni li utilizza tutti e tre.

Rilevamento basato su agenti

Per le reti interne, distribuisci agenti scanner leggeri che riportano la telemetria alla piattaforma. Questo è il modo principale con cui dispositivi e software si popolano automaticamente — non devi inserirli manualmente.

Quattro agenti coprono diversi aspetti del rilevamento e della valutazione:

AgenteRuolo
BitcollectorTelemetria degli asset — inventaria host, processi in esecuzione, porte aperte, software installato e metriche di sistema.
BitscannerScansione delle vulnerabilità — verifica host e servizi rispetto a un database CVE e riporta i risultati.
BitmapperTopologia di rete e rilevamento dei servizi — mappa come i sistemi si connettono e quali servizi espongono.
BitenforcerHardening di conformità — valuta i sistemi rispetto alle baseline CIS, STIG e PCI-DSS.

Gli agenti vengono scaricati da downloads.cert-ix.com e registrati alla tua organizzazione utilizzando il tuo Tenant ID, che puoi trovare in Impostazioni → Organizzazione.

Gli agenti restano sulla tua rete

Gli agenti vengono eseguiti all'interno del tuo ambiente e si connettono in uscita verso Cert-IX. Sei tu a scegliere quali host e intervalli di rete coprire, così l'ambito del rilevamento rimane sotto il tuo controllo.

Consulta la panoramica Agenti scanner, la Guida alla distribuzione degli agenti e la Configurazione degli agenti per i dettagli.

Inserimento manuale

Puoi aggiungere asset direttamente nella dashboard — utile per i sistemi che un agente non riesce a raggiungere o per i record che desideri mantenere deliberatamente. Cert-IX convalida gli input strutturati dove è importante: gli asset indirizzabili in rete si aspettano un indirizzo IP ben formato, un indirizzo MAC e un tipo di dispositivo definito, così i record restano coerenti e interrogabili invece di riempirsi di testo libero.

Scansione programmatica e su richiesta

Per i target esterni e i flussi di lavoro automatizzati, la Scan API ti consente di avviare scansioni e recuperare i risultati in modo programmatico, e di integrare i risultati nelle tue pipeline. Questo integra il rilevamento basato su agenti per gli asset che risiedono al di fuori della tua rete interna.

Cosa registra Cert-IX per ogni asset

Ogni asset porta con sé un insieme coerente di attributi, così puoi cercare, raggruppare e assegnare priorità all'interno dell'inventario. Invece di un modello generico, la piattaforma si concentra sui campi che sono realmente utili per il lavoro di sicurezza:

  • Identità — Un nome o hostname leggibile e un identificatore univoco.
  • Classificazione — La categoria e il tipo dell'asset.
  • Indirizzamento di rete — Indirizzi IP e MAC per gli asset indirizzabili in rete, memorizzati come valori convalidati e strutturati.
  • Proprietà e criticità — Il proprietario responsabile e una valutazione di criticità aziendale che assegni.
  • Stato di sicurezza — I risultati di vulnerabilità aperti per gravità, l'ora della scansione più recente e i risultati di hardening di Bitenforcer, ove applicabile.
  • Tag personalizzati — Le tue etichette (ad esempio, unità aziendale o ambiente) per il filtraggio e il raggruppamento.

I risultati di sicurezza sono classificati per gravità — Critica, Alta, Media e Bassa — con indicazioni per la remediation, così i problemi a rischio più elevato sui tuoi asset più importanti emergono in cima. Per lavorare sui risultati in tutto il parco tecnologico, usa la Gestione delle vulnerabilità.

Ciclo di vita degli asset

Gli asset attraversano un ciclo di vita semplice e trasparente:

  1. Rilevato o aggiunto — Un agente riporta l'asset, lo inserisci manualmente o compare da una scansione.
  2. Attivo — L'asset fa parte del tuo inventario e viene valutato continuamente per vulnerabilità e problemi di configurazione.
  3. Archiviato — Quando un asset viene dismesso, viene archiviato anziché cancellato definitivamente, così il contesto storico viene preservato.
Trattamento dei dati

Cert-IX viene eseguito su infrastruttura ospitata nell'UE, con alcuni sub-responsabili statunitensi soggetti a Clausole Contrattuali Standard, ed è allineato al GDPR. L'archiviazione e la conservazione dei record degli asset sono disciplinate dalla nostra informativa sulla privacy.

Accesso e tenancy

Ogni asset appartiene a una singola organizzazione (tenant) e gli inventari sono isolati tra i tenant. All'interno della tua organizzazione, il controllo degli accessi basato sui ruoli (RBAC) regola chi può visualizzare gli asset e chi può aggiungerli, modificarli o archiviarli, così i membri del team con sola lettura e gli amministratori vedono viste con l'ambito appropriato. La capacità disponibile dipende dal tuo piano — Free, Starter o Pro.

Per iniziare

  1. Distribuisci un agente scanner. Scarica Bitcollector da downloads.cert-ix.com e registralo con il tuo Tenant ID (Impostazioni → Organizzazione). Dispositivi e software iniziano a popolarsi man mano che riporta i dati.
  2. Esamina gli asset rilevati. Apri la vista della categoria pertinente, conferma gli asset trovati da Cert-IX e assegna proprietari e criticità.
  3. Aggiungi tutto ciò che gli agenti non riescono a raggiungere. Inserisci manualmente i sistemi rimanenti, utilizzando i campi convalidati per IP, MAC e tipo di dispositivo.
  4. Agisci sui risultati. Passa alla Gestione delle vulnerabilità per assegnare priorità e monitorare la remediation nel tuo inventario.
Chiedi a Bobby

Non sei sicuro di dove si trovi qualcosa nella piattaforma? Bobby, l'assistente AI integrato, risponde alle domande su Cert-IX e ti indirizza alla documentazione pertinente.

Scopri di più

Questa pagina ti è stata utile?