Panoramica della dashboard
La dashboard è la vista iniziale della piattaforma Cert-IX su app.cert-ix.com. Anziché essere una fonte di dati a s é stante, è un riepilogo consolidato e orientato alla lettura che aggrega i segnali provenienti dalle superfici principali della piattaforma — scansioni, rilevamento degli asset, risultati sulle vulnerabilità e monitoraggio della conformità — in un'unica vista delimitata alla tua organizzazione.
Il suo compito è l'orientamento: darti una risposta rapida e accurata a "a che punto è la mia postura di sicurezza in questo momento e cosa dovrei esaminare successivamente?". Da qui ti diramifichi nei flussi sottostanti per agire su ciò che vedi.
Cosa riassume la dashboard
La dashboard non conserva una propria copia dei tuoi dati di sicurezza. Ogni pannello è una vista associata a un servizio reale sottostante, per cui ciò che vedi riflette lo stato attuale di quel servizio per il tuo tenant. I riepiloghi principali sono:
| Riepilogo | Cosa mostra | Alimentato da | Dove agire |
|---|---|---|---|
| Punteggio della postura di sicurezza | Un unico valore aggregato 0–100 della tua postura complessiva | Aggrega i segnali su vulnerabilità, asset e conformità | Security Score |
| Riepilogo delle vulnerabilità | Risultati aperti raggruppati per gravità (Critical / High / Medium / Low) | Risultati delle scansioni e pipeline delle vulnerabilità basata su CVE | Vulnerability Management |
| Salute degli asset | Copertura sugli asset rilevati e connessi | Agenti scanner e inventario degli asset | Asset Management |
| Stato di conformità | Avanzamento rispetto ai framework che stai monitorando | Monitoraggio della conformità (Beta) | Compliance |
| Attività recenti | Un feed cronologico degli eventi recenti | Scansioni completate, nuovi risultati, asset appena rilevati | — |
Punteggio della postura di sicurezza
Il punteggio della postura è un unico numero da 0 a 100, dove più alto è più forte. È un valore aggregato derivato, non un semplice conteggio dei problemi — la piattaforma pondera i segnali che possiede sul tuo ambiente (principalmente i risultati aperti sulle vulnerabilità e la loro gravità, la copertura degli asset e lo stato di monitoraggio della conformità) ed esprime il risultato come un unico valore che puoi tenere sotto controllo nel tempo.
Come guida generale alla lettura:
| Intervallo | Interpretazione |
|---|---|
| 90–100 | Postura forte; mantieni e monitora |
| 70–89 | Buona; alcuni miglioramenti in sospeso |
| 50–69 | Discreta; consigliata la remediation |
| Inferiore a 50 | Debole; dai priorità agli elementi a gravità più alta |
Poiché è un valore aggregato, il punteggio si muove quando si muovono i dati sottostanti — ad esempio, quando una scansione chiude i risultati a gravità High o quando vengono rilevati nuovi asset. Per la scomposizione completa di ciò che contribuisce al punteggio e di come migliorarlo, consulta la pagina Security Score.
Riepilogo delle vulnerabilità
Questo pannello raggruppa i tuoi risultati attualmente aperti per gravità, in modo che il lavoro più urgente sia evidente a colpo d'occhio. I conteggi sono tratti dalla stessa pipeline delle vulnerabilità che alimenta la triage dettagliata, per cui una Critical mostrata qui è la Critical che troverai (con il suo riferimento CVE e le indicazioni di remediation) quando approfondisci. Per elaborare i risultati, dare loro priorità e monitorarli fino alla chiusura, prosegui su Vulnerability Management.
Salute degli asset
La salute degli asset riflette l'inventario che la piattaforma ha costruito per la tua organizzazione — dispositivi, asset di rete, software e risorse cloud connesse. La copertura è popolata dagli agenti scanner Cert-IX che distribuisci all'interno della tua rete (Bitcollector per la telemetria degli asset, Bitscanner per la scansione delle vulnerabilità, Bitmapper per la topologia di rete) insieme a qualsiasi asset che aggiungi o connetti direttamente. Per esaminare l'inventario o ampliare la copertura, consulta Asset Management e Scanner Agents.
Stato di conformità
La conformità è una funzionalità Beta ed è ancora in fase di rilascio. Considera i suoi riepiloghi nella dashboard come una vista in corso d'opera del monitoraggio dei framework, anziché come un report GRC completato.
Questo pannello mostra il tuo avanzamento rispetto ai framework che stai monitorando — come NIST CSF, ISO 27001, SOC 2, CIS Controls e NIS2, oltre a qualsiasi framework personalizzato tu definisca. È un'istantanea dello stato monitorato, aggiornata al variare delle prove e dello stato dei controlli. Consulta Compliance per la funzionalità completa.
Attività recenti
Un feed cronologico mette in evidenza gli eventi recenti e significativi nel tuo tenant — scansioni completate, risultati apparsi e asset appena rilevati — in modo che gli utenti che ritornano possano vedere rapidamente cosa è cambiato dall'ultima volta che hanno guardato.
Quanto sono aggiornati i dati?
Riepiloghi diversi si aggiornano con ritmi diversi perché provengono da sistemi diversi:
- La telemetria degli asset è quasi in tempo reale. Gli agenti scanner trasmettono continuamente alla piattaforma ciò che osservano sulla tua rete, per cui i dispositivi appena rilevati e le modifiche appaiono poco dopo che l'agente li segnala.
- I dati basati sulle scansioni si aggiornano man mano che le scansioni terminano. Le scansioni vengono eseguite in modo asincrono lungo il loro ciclo di vita (queued → running → completed). I nuovi risultati sulle vulnerabilità — e il punteggio e i riepiloghi che dipendono da essi — riflettono una scansione una volta che è completata, non mentre è ancora in esecuzione.
- La conformità è uno stato monitorato. L'avanzamento dei framework riflette le prove e lo stato dei controlli registrati per la tua organizzazione, aggiornandosi al variare di tale stato.
Poiché la dashboard aggrega diversi servizi, una modifica che effettui (ad esempio, avviare una scansione) si riflette una volta che il flusso sottostante raggiunge la fase pertinente — non istantaneamente su ogni pannello.
Come è delimitata la visibilità
Cert-IX è una piattaforma SaaS multi-tenant, e la dashboard è sempre delimitata alla tua organizzazione. Non vedi mai gli asset, i risultati o i punteggi di un altro tenant.
All'interno della tua organizzazione, ciò che ciascuna persona vede è governato dal controllo degli accessi basato sui ruoli (RBAC): i pannelli e i dettagli che un utente può aprire dipendono dalle autorizzazioni concesse dal suo ruolo. Anche l'ampiezza delle funzionalità disponibili per la tua organizzazione dipende dal tuo piano (Free, Starter o Pro).
Passa ai flussi di lavoro chiave
La dashboard è un trampolino di lancio verso i flussi in cui svolgi effettivamente il lavoro. Passi successivi comuni:
- Esegui una scansione — avvia una nuova valutazione con la Scan API. Consulta Getting Started e Submitting Scans.
- Esamina le vulnerabilità — esegui la triage e la remediation dei risultati aperti in Vulnerability Management.
- Amplia la copertura degli asset — distribuisci o configura gli agenti in Scanner Agents.
- Verifica la conformità — esamina l'avanzamento dei framework in Compliance.
Personalizzare la tua vista
Il layout della dashboard è regolabile, così puoi mettere in primo piano ciò che conta per il tuo ruolo — disponendo, mostrando o nascondendo i pannelli disponibili. Il tuo layout viene salvato e persiste per il tuo account, quindi la tua vista è pronta ad attenderti la prossima volta che accedi. Per l'insieme completo dei widget disponibili e come configurarli, consulta Dashboard Widgets.
Non sei sicuro di dove provenga un numero o di dove andare successivamente? Bobby, l'assistente AI di Cert-IX (in basso a destra dell'interfaccia), risponde alle domande in linguaggio naturale e ti indirizza alla documentazione pertinente.
Scopri di più
- Security Score — come il punteggio della postura è composto e migliorato.
- Dashboard Widgets — i pannelli disponibili e come disporli.
- Vulnerability Management — esegui la triage e la remediation dei risultati qui riassunti.
- Asset Management — l'inventario dietro il riepilogo sulla salute degli asset.
Questa pagina ti è stata utile?