Documentazione Cyberwatch
1. Presentazione generale
Cyberwatch è un software di rilevamento e monitoraggio delle vulnerabilità informatiche.
Il suo obiettivo è facilitare la gestione delle vulnerabilità pubblicate dalle autorità, dalla loro pubblicazione fino al processo decisionale (rilevamento, prioritizzazione, correzione, accettazione del rischio, apertura di un ticket…).
Cyberwatch produce dashboard pertinenti e operative, che facilitano l’analisi del rischio informatico e forniscono un supporto decisionale.
Questa sezione dell’applicazione costituisce la documentazione tecnica di Cyberwatch.
La documentazione è suddivisa in sezioni, ciascuna delle quali presenta le funzionalità e le specificità tecniche relative a tali sezioni.
Per i nuovi utenti o per gli utenti che eseguono un POC dell’applicazione, si consiglia di consultare la guida di introduzione all’utilizzo del software.
I prerequisiti per l’intervento di installazione sono indicati in questa sezione.
Indice dettagliato della documentazione
2. Gestione degli asset
- 2.1 Discovery degli asset
- 2.1.1 Infrastruttura locale
- 2.1.2 Infrastruttura cloud
- 2.1.3 Immagini Docker
- 2.1.4 Intervalli di rete
- 2.1.5 Nomi di dominio
- 2.1.6 Altro
- 2.2 Presentazione delle diverse modalità di scansione Cyberwatch
- 2.3 Elenco dei sistemi supportati
- 2.4 Aggiungere un asset
- 2.4.1 Agent Cyberwatch
- 2.4.1.1 Aggiungere un asset in Cyberwatch in modalità con agent
- 2.4.1.2 Prerequisiti degli asset da monitorare con Cyberwatch in modalità con agent
- 2.4.1.3 Dettagli tecnici sul funzionamento dell’agent Windows
- 2.4.1.4 Dettagli tecnici sul funzionamento dell’agent Linux
- 2.4.1.5 Dettagli tecnici sul funzionamento dell’agent macOS
- 2.4.1.6 Includere l’agent Cyberwatch in un template
- 2.4.1.7 Utilizzare il programma dell’agent Cyberwatch
- 2.4.2 Connessioni agentless
- 2.4.2.1 Aggiungere un asset in Cyberwatch tramite connessione agentless
- 2.4.2.2 Prerequisiti degli asset da monitorare tramite connessione agentless
- 2.4.2.3 Diagnosticare gli errori riscontrati durante l’aggiunta di una connessione agentless
- 2.4.2.4 Informazioni tecniche sulle connessioni agentless per i sistemi Windows
- 2.4.2.5 Informazioni tecniche sulle connessioni agentless per i sistemi Linux
- 2.4.2.6 Utilizzare WALLIX per le connessioni agentless
- 2.4.2.7 Utilizzare Conjur per le connessioni agentless
- 2.4.2.8 Utilizzare CyberArk CCP per le connessioni agentless
- 2.4.2.9 Utilizzare Vault HashiCorp per le connessioni agentless
- 2.4.2.10 Importare connessioni agentless da un file XLSX
- 2.4.2.11 Informazioni sulle connessioni agentless per i dispositivi industriali
- 2.4.2.12 Utilizzare AWS SSM per creare connessioni agentless
- 2.4.3 Aggiungere un asset air gap tramite modulo
- 2.4.4 Aggiungere un’immagine Docker
- 2.4.5 Aggiungere un target di rete o un sito web
- 2.4.6 Aggiungere un progetto cloud
- 2.4.7 Aggiungere un progetto Kubernetes
- 2.4.1 Agent Cyberwatch
- 2.5 Comprendere lo stato degli asset in Cyberwatch
- 2.6 Eliminare un asset da Cyberwatch
- 2.7 Personalizzazione
3. Gestione delle vulnerabilità
- 3.1 Scansioni delle vulnerabilità
- 3.2 Ignorare una vulnerabilità
- 3.3 Distribuire una patch
- 3.4 Riavviare un asset
- 3.5 Applicare manualmente un’azione correttiva
- 3.6 Utilizzo del file cab Windows
- 3.7 Elenco dei software coperti dalle scansioni delle vulnerabilità Cyberwatch
- 3.8 Elenco delle scansioni Cyberwatch opzionali
4. Controllo della conformità
- 4.1 Valutazione delle regole
- 4.2 Aggiungere framework agli asset
- 4.3 Framework predefiniti
- 4.4 Applicare un’analisi CERTFR_AD a un asset Active Directory
- 4.5 Utilizzare il modulo Conformità personalizzate
- 4.6 Aggiungere benchmark
5. Enciclopedie
- 5.1 Enciclopedia delle vulnerabilità
- 5.2 Descrizione dei framework di conformità Cyberwatch
- 5.3 Utilizzare i problemi di sicurezza
- 5.4 Eseguire una ricerca
6. Report
- 6.1 Generare un’esportazione
- 6.2 Documentazione tecnica degli indici Elasticsearch
- 6.3 Google BigQuery
7. Impostazioni
- 7.1 Policy di analisi
- 7.2 Utilizzare le analisi personalizzate
- 7.3 Utilizzare la policy di prioritizzazione per evidenziare le vulnerabilità prioritarie
- 7.4 Ignorare automaticamente le vulnerabilità
- 7.5 Policy di distribuzione e di riavvio
- 7.6 Gestire i framework personalizzati
- 7.7 Regole degli asset
- 7.8 Gruppi
8. Alert
9. Utenti
- 9.1 Gestire gli utenti in Cyberwatch
- 9.2 Gestire i diritti degli utenti in Cyberwatch
- 9.3 Autorizzazioni
- 9.4 FAQ
- 9.5 Account senza password e casi d’uso
10. Amministrazione
- 10.1 Configurare una directory LDAP
- 10.2 Configurare il SAML Service Provider
- 10.3 Autenticazione tramite OpenID Connect
- 10.4 Integrazioni
- 10.4.1 Integrazione Microsoft Teams
- 10.4.2 Integrazione con ServiceNow
- 10.4.3 Integrazione GLPI
- 10.5 Configurare un server Syslog remoto
- 10.6 Utilizzare Gravatar
11. Documentazione dell’API Cyberwatch
- 11.1 Utilizzo dell’API Cyberwatch
- 11.2 Interrogazione dell’API Cyberwatch tramite curl
- 11.3 Interrogazione dell’API Cyberwatch in PowerShell
- 11.4 Scansioni air gap con l’API in PowerShell
- 11.5 Conformità air gap con l’API in PowerShell
- 11.6 Esportare lo SBOM di un asset
- 11.7 Server MCP Cyberwatch
12. Manutenzione del software Cyberwatch
- 12.1 Descrizione dei servizi Cyberwatch
- 12.2 Riavviare/Aggiornare Cyberwatch
- 12.3 Aggiornare la piattaforma di base dell’orchestratore
- 12.4 Configurazione avanzata del server web front-end di Cyberwatch
- 12.5 Configurazione e amministrazione avanzate dei database Cyberwatch
- 12.6 Configurazione di Docker
- 12.7 Guide all’amministrazione offline
- 12.8 Kubernetes
- 12.9 Manutenzione avanzata del software Cyberwatch
- 12.9.1 Utilizzo avanzato del comando Cyberwatch
- 12.9.2 Procedura di modifica dell’hostname di un nodo Cyberwatch
- 12.9.3 Procedura di rinnovo dei certificati TLS tra nodo master e nodi satellite
- 12.9.4 Migrare un’istanza Cyberwatch su un altro server
- 12.9.5 Configurare il numero di job paralleli eseguiti dall’applicazione
- 12.9.6 Configurare i limiti di risorse dei container
- 12.10 Risoluzione dei problemi
13. Distribuzione di Cyberwatch
Guide alla distribuzione di Cyberwatch
14. Changelog
15. Supporto tecnico
Per qualsiasi domanda tecnica, contattare il supporto Cyberwatch:
- via e-mail all’indirizzo support@cyberwatch.com
- telefonicamente al numero +33 1 84 80 88 84
16. Newsletter
Una newsletter che informa sul rilascio degli aggiornamenti di Cyberwatch può essere inviata automaticamente agli utenti che lo desiderano.
La newsletter include le note di aggiornamento e un suggerimento sull’utilizzo delle nuove funzionalità.
Per iscriversi alla newsletter in francese, è sufficiente compilare questo modulo con il proprio indirizzo e-mail.