Passa al contenuto principale
Versione: 1.0.0

Panoramica della dashboard

La dashboard è la vista iniziale della piattaforma Cert-IX su app.cert-ix.com. Anziché essere una fonte di dati a sé stante, è un riepilogo consolidato e orientato alla lettura che aggrega i segnali provenienti dalle superfici principali della piattaforma — scansioni, rilevamento degli asset, risultati sulle vulnerabilità e monitoraggio della conformità — in un'unica vista delimitata alla tua organizzazione.

Il suo compito è l'orientamento: darti una risposta rapida e accurata a "a che punto è la mia postura di sicurezza in questo momento e cosa dovrei esaminare successivamente?". Da qui ti diramifichi nei flussi sottostanti per agire su ciò che vedi.

Cosa riassume la dashboard

La dashboard non conserva una propria copia dei tuoi dati di sicurezza. Ogni pannello è una vista associata a un servizio reale sottostante, per cui ciò che vedi riflette lo stato attuale di quel servizio per il tuo tenant. I riepiloghi principali sono:

RiepilogoCosa mostraAlimentato daDove agire
Punteggio della postura di sicurezzaUn unico valore aggregato 0–100 della tua postura complessivaAggrega i segnali su vulnerabilità, asset e conformitàSecurity Score
Riepilogo delle vulnerabilitàRisultati aperti raggruppati per gravità (Critical / High / Medium / Low)Risultati delle scansioni e pipeline delle vulnerabilità basata su CVEVulnerability Management
Salute degli assetCopertura sugli asset rilevati e connessiAgenti scanner e inventario degli assetAsset Management
Stato di conformitàAvanzamento rispetto ai framework che stai monitorandoMonitoraggio della conformità (Beta)Compliance
Attività recentiUn feed cronologico degli eventi recentiScansioni completate, nuovi risultati, asset appena rilevati

Punteggio della postura di sicurezza

Il punteggio della postura è un unico numero da 0 a 100, dove più alto è più forte. È un valore aggregato derivato, non un semplice conteggio dei problemi — la piattaforma pondera i segnali che possiede sul tuo ambiente (principalmente i risultati aperti sulle vulnerabilità e la loro gravità, la copertura degli asset e lo stato di monitoraggio della conformità) ed esprime il risultato come un unico valore che puoi tenere sotto controllo nel tempo.

Come guida generale alla lettura:

IntervalloInterpretazione
90–100Postura forte; mantieni e monitora
70–89Buona; alcuni miglioramenti in sospeso
50–69Discreta; consigliata la remediation
Inferiore a 50Debole; dai priorità agli elementi a gravità più alta

Poiché è un valore aggregato, il punteggio si muove quando si muovono i dati sottostanti — ad esempio, quando una scansione chiude i risultati a gravità High o quando vengono rilevati nuovi asset. Per la scomposizione completa di ciò che contribuisce al punteggio e di come migliorarlo, consulta la pagina Security Score.

Riepilogo delle vulnerabilità

Questo pannello raggruppa i tuoi risultati attualmente aperti per gravità, in modo che il lavoro più urgente sia evidente a colpo d'occhio. I conteggi sono tratti dalla stessa pipeline delle vulnerabilità che alimenta la triage dettagliata, per cui una Critical mostrata qui è la Critical che troverai (con il suo riferimento CVE e le indicazioni di remediation) quando approfondisci. Per elaborare i risultati, dare loro priorità e monitorarli fino alla chiusura, prosegui su Vulnerability Management.

Salute degli asset

La salute degli asset riflette l'inventario che la piattaforma ha costruito per la tua organizzazione — dispositivi, asset di rete, software e risorse cloud connesse. La copertura è popolata dagli agenti scanner Cert-IX che distribuisci all'interno della tua rete (Bitcollector per la telemetria degli asset, Bitscanner per la scansione delle vulnerabilità, Bitmapper per la topologia di rete) insieme a qualsiasi asset che aggiungi o connetti direttamente. Per esaminare l'inventario o ampliare la copertura, consulta Asset Management e Scanner Agents.

Stato di conformità

Beta

La conformità è una funzionalità Beta ed è ancora in fase di rilascio. Considera i suoi riepiloghi nella dashboard come una vista in corso d'opera del monitoraggio dei framework, anziché come un report GRC completato.

Questo pannello mostra il tuo avanzamento rispetto ai framework che stai monitorando — come NIST CSF, ISO 27001, SOC 2, CIS Controls e NIS2, oltre a qualsiasi framework personalizzato tu definisca. È un'istantanea dello stato monitorato, aggiornata al variare delle prove e dello stato dei controlli. Consulta Compliance per la funzionalità completa.

Attività recenti

Un feed cronologico mette in evidenza gli eventi recenti e significativi nel tuo tenant — scansioni completate, risultati apparsi e asset appena rilevati — in modo che gli utenti che ritornano possano vedere rapidamente cosa è cambiato dall'ultima volta che hanno guardato.

Quanto sono aggiornati i dati?

Riepiloghi diversi si aggiornano con ritmi diversi perché provengono da sistemi diversi:

  • La telemetria degli asset è quasi in tempo reale. Gli agenti scanner trasmettono continuamente alla piattaforma ciò che osservano sulla tua rete, per cui i dispositivi appena rilevati e le modifiche appaiono poco dopo che l'agente li segnala.
  • I dati basati sulle scansioni si aggiornano man mano che le scansioni terminano. Le scansioni vengono eseguite in modo asincrono lungo il loro ciclo di vita (queued → running → completed). I nuovi risultati sulle vulnerabilità — e il punteggio e i riepiloghi che dipendono da essi — riflettono una scansione una volta che è completata, non mentre è ancora in esecuzione.
  • La conformità è uno stato monitorato. L'avanzamento dei framework riflette le prove e lo stato dei controlli registrati per la tua organizzazione, aggiornandosi al variare di tale stato.
note

Poiché la dashboard aggrega diversi servizi, una modifica che effettui (ad esempio, avviare una scansione) si riflette una volta che il flusso sottostante raggiunge la fase pertinente — non istantaneamente su ogni pannello.

Come è delimitata la visibilità

Cert-IX è una piattaforma SaaS multi-tenant, e la dashboard è sempre delimitata alla tua organizzazione. Non vedi mai gli asset, i risultati o i punteggi di un altro tenant.

All'interno della tua organizzazione, ciò che ciascuna persona vede è governato dal controllo degli accessi basato sui ruoli (RBAC): i pannelli e i dettagli che un utente può aprire dipendono dalle autorizzazioni concesse dal suo ruolo. Anche l'ampiezza delle funzionalità disponibili per la tua organizzazione dipende dal tuo piano (Free, Starter o Pro).

Passa ai flussi di lavoro chiave

La dashboard è un trampolino di lancio verso i flussi in cui svolgi effettivamente il lavoro. Passi successivi comuni:

  • Esegui una scansione — avvia una nuova valutazione con la Scan API. Consulta Getting Started e Submitting Scans.
  • Esamina le vulnerabilità — esegui la triage e la remediation dei risultati aperti in Vulnerability Management.
  • Amplia la copertura degli asset — distribuisci o configura gli agenti in Scanner Agents.
  • Verifica la conformità — esamina l'avanzamento dei framework in Compliance.

Personalizzare la tua vista

Il layout della dashboard è regolabile, così puoi mettere in primo piano ciò che conta per il tuo ruolo — disponendo, mostrando o nascondendo i pannelli disponibili. Il tuo layout viene salvato e persiste per il tuo account, quindi la tua vista è pronta ad attenderti la prossima volta che accedi. Per l'insieme completo dei widget disponibili e come configurarli, consulta Dashboard Widgets.

Chiedi a Bobby

Non sei sicuro di dove provenga un numero o di dove andare successivamente? Bobby, l'assistente AI di Cert-IX (in basso a destra dell'interfaccia), risponde alle domande in linguaggio naturale e ti indirizza alla documentazione pertinente.


Scopri di più

Questa pagina ti è stata utile?