Escludere automaticamente le vulnerabilità
Le esclusioni automatiche consentono di ignorare automaticamente le vulnerabilità legate a una o più tecnologie su un asset.
Creare e gestire le esclusioni automatiche
La gestione delle esclusioni automatiche è disponibile nel menu «Impostazioni» tramite il sottomenu «Esclusioni automatiche».
Per creare un’esclusione automatica in base a una tecnologia specifica:
- Accedere a Impostazioni > Esclusioni automatiche
- Cliccare sul pulsante «Aggiungi» in alto a destra di «Elenco delle esclusioni automatiche»: si aprirà il modulo di creazione dell’esclusione automatica
È quindi necessario inserire:
- un nome, che consente di identificare l’esclusione
- una o più parole chiave. Queste consentono di identificare la tecnologia di cui si desidera ignorare le vulnerabilità
Una buona pratica per definire le parole chiave consiste nel ricavarle dal nome delle tecnologie indicato nella scheda «Gestione delle patch» associata a un asset. A tal fine:
- Accedere alla vista «Inventario»
- Selezionare un asset che dispone di una patch relativa alla tecnologia a cui si desidera associare un’esclusione
- Accedere alla scheda «Gestione delle patch» e scegliere la o le parole chiave nella colonna «Tecnologia»
È inoltre possibile procedere con una ricerca di tipo target_package:
- Accedere alla vista «Inventario»
- Nella barra di ricerca della vista, scrivere ad esempio target_package:chrome e poi confermare
- Cyberwatch visualizzerà quindi tutti gli asset interessati da una patch per Chrome
Una volta creata l’esclusione, è necessario assegnarle degli asset.
Assegnare un’esclusione automatica a un asset
Accedere alla vista «Inventario» e cliccare sul pulsante «Modifica» per visualizzare la colonna esclusione automatica.
Questa colonna è modificabile e consente di associare un’esclusione automatica a un asset. Un asset può avere una sola esclusione automatica.
È possibile associare una policy di esclusione a un gran numero di asset tramite la vista «Inventario».
A tal fine:
- Nella vista Inventario selezionare gli asset interessati
- Cliccare sul pulsante «Modifica in blocco»
- Cliccare su «Modifica l’esclusione automatica» e poi sul nome dell’esclusione desiderata
Attenzione:
- l’esclusione avrà effetto alla prossima analisi - avviata automaticamente dopo l’associazione dell’esclusione agli asset -, quindi dopo alcuni minuti
- le vulnerabilità ignorate appariranno in grigio, in fondo all’elenco
- per impostazione predefinita, i nuovi asset non hanno alcuna esclusione. Un metodo pratico per gestire queste aggiunte consiste quindi nell’utilizzare regole che consentono di applicare un’esclusione a tutti gli asset che rispettano un criterio
- l’eliminazione dell’esclusione non annulla le azioni da essa eseguite. È tuttavia possibile smettere di ignorare le vulnerabilità che si desidera considerare nuovamente, direttamente dalla scheda dell’asset o della vulnerabilità
Esempio
Procedura per ignorare per impostazione predefinita le vulnerabilità legate a Java e alla KB n. 4021558 su tutti gli asset di produzione:
- Cliccare su Impostazioni > Esclusioni automatiche
- Creare un’esclusione automatica denominata «EXCLU_ENV_PROD» con due parole chiave: «Java» e «KB4021558»
- Nella pagina Inventario selezionare gli asset interessati
- Cliccare sul pulsante «Modifica in blocco»
- Cliccare su «Modifica l’esclusione automatica» e poi sul nome dell’esclusione ( qui «EXCLU_ENV_PROD» )