Passa al contenuto principale
Versione: 1.0.0

Panoramica della gestione degli asset

Non puoi proteggere ciò che non riesci a vedere. La gestione degli asset di Cert-IX offre alla tua organizzazione un inventario unico e costantemente aggiornato dei sistemi che gestisce — i dispositivi sulla tua rete, le risorse in esecuzione nei tuoi account cloud, il software installato nel tuo parco tecnologico e l'infrastruttura di rete che collega il tutto. Ogni asset porta con sé il contesto di sicurezza necessario per agire: cos'è, chi ne è il proprietario e quali vulnerabilità lo interessano.

Questa pagina spiega cosa monitora Cert-IX, come vengono rilevati gli asset e quali informazioni la piattaforma registra per ciascuno di essi. Per la configurazione pratica, segui i collegamenti alle singole pagine degli asset e alla guida Agenti scanner.

Perché l'inventario degli asset è importante​

Un inventario accurato è la base di quasi ogni altra attività di sicurezza:

  • Visibilità — Sapere quali sistemi esistono realmente prima di provare a proteggerli.
  • Contesto di vulnerabilità — Collegare i risultati delle scansioni ad asset specifici e assegnati, così che la remediation raggiunga il team giusto.
  • Conformità — Mantenere il sistema di riferimento (system-of-record) che la maggior parte dei framework si aspetta tu conservi.
  • Risposta agli incidenti — Identificare rapidamente gli host interessati quando qualcosa va storto.

Cert-IX mantiene aggiornato quell'inventario per te combinando il rilevamento automatico con l'inserimento manuale e programmatico, invece di affidarsi a un foglio di calcolo che diventa obsoleto.

Cosa monitora Cert-IX​

La gestione degli asset è organizzata in categorie mirate, ciascuna con la propria vista di inventario. Le categorie seguenti sono le superfici disponibili nella piattaforma oggi.

CategoriaCosa copreScopri di più
DispositiviEndpoint, server e altri host, rilevati principalmente dagli agenti sulla tua rete.Dispositivi
Risorse cloudInfrastruttura e servizi in esecuzione nei tuoi account cloud collegati.Risorse cloud
Inventario softwareApplicazioni e pacchetti installati nel tuo parco tecnologico.Inventario software
Asset di reteRouter, switch, firewall e altre infrastrutture di rete.Asset di rete

Ogni vista supporta le stesse azioni fondamentali: sfogliare e filtrare l'inventario, ispezionare un singolo asset e visualizzare i risultati di sicurezza a esso associati. Le categorie condividono un modello di dati comune, quindi un asset rilevato da un agente e un asset che aggiungi manualmente vengono trattati in modo coerente.

Come vengono rilevati gli asset​

Cert-IX popola il tuo inventario attraverso tre percorsi complementari. La maggior parte delle organizzazioni li utilizza tutti e tre.

Rilevamento basato su agenti​

Per le reti interne, distribuisci agenti scanner leggeri che riportano la telemetria alla piattaforma. Questo è il modo principale con cui dispositivi e software si popolano automaticamente — non devi inserirli manualmente.

Quattro agenti coprono diversi aspetti del rilevamento e della valutazione:

AgenteRuolo
BitcollectorTelemetria degli asset — inventaria host, processi in esecuzione, porte aperte, software installato e metriche di sistema.
BitscannerScansione delle vulnerabilità — verifica host e servizi rispetto a un database CVE e riporta i risultati.
BitmapperTopologia di rete e rilevamento dei servizi — mappa come i sistemi si connettono e quali servizi espongono.
BitenforcerHardening di conformità — valuta i sistemi rispetto alle baseline CIS, STIG e PCI-DSS.

Gli agenti si ottengono tramite il tuo account Cert-IX: non esiste alcun endpoint di download pubblico anonimo, quindi chiedi al tuo referente Cert-IX la directory di rilascio e verificala prima di eseguirla. Ogni agente viene registrato alla tua organizzazione utilizzando il tuo Tenant ID, che puoi trovare in Impostazioni → Organizzazione.

Gli agenti restano sulla tua rete

Gli agenti vengono eseguiti all'interno del tuo ambiente e si connettono in uscita verso Cert-IX. Sei tu a scegliere quali host e intervalli di rete coprire, così l'ambito del rilevamento rimane sotto il tuo controllo.

Consulta la panoramica Agenti scanner, la Guida alla distribuzione degli agenti e la Configurazione degli agenti per i dettagli.

Inserimento manuale​

Puoi aggiungere asset direttamente nella dashboard — utile per i sistemi che un agente non riesce a raggiungere o per i record che desideri mantenere deliberatamente. Cert-IX convalida gli input strutturati dove è importante: gli asset indirizzabili in rete si aspettano un indirizzo IP ben formato, un indirizzo MAC e un tipo di dispositivo definito, così i record restano coerenti e interrogabili invece di riempirsi di testo libero.

Scansione programmatica e su richiesta​

Per i target esterni e i flussi di lavoro automatizzati, la Scan API ti consente di avviare scansioni e recuperare i risultati in modo programmatico, e di integrare i risultati nelle tue pipeline. Questo integra il rilevamento basato su agenti per gli asset che risiedono al di fuori della tua rete interna.

Cosa registra Cert-IX per ogni asset​

Ogni asset porta con sé un insieme coerente di attributi, così puoi cercare, raggruppare e assegnare priorità all'interno dell'inventario. Invece di un modello generico, la piattaforma si concentra sui campi che sono realmente utili per il lavoro di sicurezza:

  • Identità — Un nome o hostname leggibile e un identificatore univoco.
  • Classificazione — La categoria e il tipo dell'asset.
  • Indirizzamento di rete — Indirizzi IP e MAC per gli asset indirizzabili in rete, memorizzati come valori convalidati e strutturati.
  • Proprietà e criticità — Il proprietario responsabile e una valutazione di criticità aziendale che assegni.
  • Stato di sicurezza — I risultati di vulnerabilità aperti per gravità, l'ora della scansione più recente e i risultati di hardening di Bitenforcer, ove applicabile.
  • Tag personalizzati — Le tue etichette (ad esempio, unità aziendale o ambiente) per il filtraggio e il raggruppamento.

I risultati di sicurezza sono classificati per gravità — Critica, Alta, Media e Bassa — con indicazioni per la remediation, così i problemi a rischio più elevato sui tuoi asset più importanti emergono in cima. Per lavorare sui risultati in tutto il parco tecnologico, usa la Gestione delle vulnerabilità.

Ciclo di vita degli asset​

Gli asset attraversano un ciclo di vita semplice e trasparente:

  1. Rilevato o aggiunto — Un agente riporta l'asset, lo inserisci manualmente o compare da una scansione.
  2. Attivo — L'asset fa parte del tuo inventario e viene valutato continuamente per vulnerabilità e problemi di configurazione.
  3. Archiviato — Quando un asset viene dismesso, viene archiviato anziché cancellato definitivamente, così il contesto storico viene preservato.
Trattamento dei dati

Cert-IX viene eseguito su infrastruttura ospitata nell'UE, con alcuni sub-responsabili statunitensi soggetti a Clausole Contrattuali Standard, ed è allineato al GDPR. L'archiviazione e la conservazione dei record degli asset sono disciplinate dalla nostra informativa sulla privacy.

Accesso e tenancy​

Ogni asset appartiene a una singola organizzazione (tenant) e gli inventari sono isolati tra i tenant. All'interno della tua organizzazione, il controllo degli accessi basato sui ruoli (RBAC) regola chi può visualizzare gli asset e chi può aggiungerli, modificarli o archiviarli, così i membri del team con sola lettura e gli amministratori vedono viste con l'ambito appropriato. La capacità disponibile dipende dal tuo piano — Free, Starter o Pro.

Per iniziare​

  1. Distribuisci un agente scanner. Ottieni Bitcollector tramite il tuo account Cert-IX: chiedi la directory di rilascio al tuo referente Cert-IX, verificala e registralo con il tuo Tenant ID (Impostazioni → Organizzazione). Dispositivi e software iniziano a popolarsi man mano che riporta i dati.
  2. Esamina gli asset rilevati. Apri la vista della categoria pertinente, conferma gli asset trovati da Cert-IX e assegna proprietari e criticità.
  3. Aggiungi tutto ciò che gli agenti non riescono a raggiungere. Inserisci manualmente i sistemi rimanenti, utilizzando i campi convalidati per IP, MAC e tipo di dispositivo.
  4. Agisci sui risultati. Passa alla Gestione delle vulnerabilità per assegnare priorità e monitorare la remediation nel tuo inventario.
Chiedi a Bobby

Non sei sicuro di dove si trovi qualcosa nella piattaforma? Bobby, l'assistente AI integrato, risponde alle domande su Cert-IX e ti indirizza alla documentazione pertinente.

Scopri di più​

Questa pagina ti è stata utile?