Gruppi
I gruppi sono etichette personalizzabili che è possibile attribuire agli asset.
Il loro principale vantaggio è quello di poter visualizzare e ottenere informazioni relative a insiemi di asset, nonché di poter applicare azioni in blocco. Consentono di categorizzare gli asset e di distinguerli più facilmente.
La gestione dei gruppi e le relative funzionalità sono descritte di seguito.
Gestione dei gruppi
Questa sezione descrive la creazione e la modifica dei gruppi.
In Cyberwatch sono presenti quattro gruppi predefiniti: Active Directory, Web, WSL e WSUS.
Creazione di un gruppo
- Accedere a Impostazioni > Gruppi
- Cliccare su [+ Aggiungi]
- Inserire il nome e la descrizione del gruppo, nonché il colore che gli verrà attribuito (cliccando sulla barra colorata si apre la tavolozza dei colori)
Visualizzare e modificare le informazioni di un gruppo
Innanzitutto, accedere a Impostazioni > Gruppi. Questa pagina consente di visualizzare le diverse proprietà di tutti i gruppi: nome, colore associato, numero di asset appartenenti al gruppo e descrizione del gruppo.
Il pulsante di modifica rappresentato dalla matita consente di modificare le informazioni del gruppo. Infine, cliccando sul numero di asset appartenenti al gruppo è possibile visualizzare l’elenco completo degli asset e delle relative informazioni.
Eliminare un gruppo
- Accedere a Impostazioni > Gruppi
- Selezionare i gruppi da eliminare
- Cliccare sul menu a discesa Azioni in blocco, quindi su Elimina i gruppi
Assegnazione dei gruppi
Esistono diversi modi per assegnare gruppi, sia nelle informazioni degli asset sia in modo simultaneo con le azioni in blocco o ancora, ad esempio, tramite uno script.
I diversi modi per farlo sono descritti di seguito.
Quando si assegnano gruppi tramite la pagina dell’asset o tramite le azioni in blocco dell’inventario, se il gruppo cercato non esiste, è possibile crearlo selezionandolo sotto la barra di ricerca.
Tramite la pagina dell’asset
Dalla pagina dell’asset, la colonna delle informazioni può essere modificata con il pulsante di modifica a forma di matita. Nel campo dei gruppi è quindi possibile aggiungere o rimuovere gruppi.
Tramite le azioni in blocco
È possibile assegnare gruppi agli asset tramite le azioni in blocco dell’Inventario. A tal fine, selezionare gli asset desiderati e cliccare sul pulsante Modifiche in blocco, quindi Gestione dei gruppi nel menu a discesa.
Tramite le regole degli asset
Le regole degli asset consentono di filtrare gli asset desiderati e di attribuire loro un gruppo. I filtri utilizzati per selezionare gli asset sono semplici e, se non sono sufficienti, è possibile utilizzare l’API di Cyberwatch.
Tramite le discovery
Durante una discovery eseguita da Cyberwatch, è possibile aggiungere uno o più gruppi alla discovery. In questo modo, tutti gli asset registrati su Cyberwatch, o che verranno registrati in seguito, che fanno parte di questa discovery apparterranno al gruppo associato alla discovery al momento della loro aggiunta.
Tramite l’API
L’API di Cyberwatch consente di attribuire gruppi agli asset filtrando in base a criteri più precisi e flessibili rispetto a quanto è possibile fare con i filtri dell’interfaccia di Cyberwatch.
Ad esempio, è possibile creare uno script che sostituisce i gruppi degli asset di un elenco con un gruppo predefinito. Lo script corrispondente è disponibile qui .
Azioni legate ai gruppi
I gruppi consentono di eseguire azioni in modo più efficiente e di ottenere risultati di ricerca più pertinenti.
Filtro delle ricerche
In tutte le aree di ricerca dell’interfaccia Cyberwatch è possibile filtrare per gruppi, in modo da visualizzare solo gli asset dei gruppi selezionati.
Azioni con le regole degli asset
Le regole degli asset consentono di applicare regole a gruppi di asset e quindi di gestirli facilmente. Ad esempio, in Impostazioni > Regole degli asset > Creazione, è possibile, filtrando sui gruppi desiderati (validi per gli asset che appartengono ad almeno uno dei gruppi indicati):
- Aggiungere gruppi
- Aggiungere framework di conformità da applicare
- Definire la policy di prioritizzazione degli asset dei gruppi
- Definire la categoria di asset dei gruppi (server, postazioni di lavoro, hypervisor, dispositivo di rete…)
- Definire la policy di analisi che si applicherà agli asset appartenenti ai gruppi
- Definire la policy di esclusione che si applicherà agli asset appartenenti ai gruppi
Alert
Associati ai gruppi, gli alert consentono di sapere se un nuovo asset viene aggiunto al gruppo, il che è utile per attivare alert su un gruppo di asset in particolare. Un esempio è disponibile qui.