Policy di analisi

Le policy di analisi consentono di definire i giorni e le fasce orarie durante i quali uno o più asset possono essere scansionati da Cyberwatch.

Consentono inoltre di personalizzare le analisi da eseguire e la loro frequenza, nonché alcuni parametri avanzati come i parametri di scansione web per i target di rete.

È possibile definire una policy come policy predefinita. Questa policy verrà attribuita a ogni nuovo asset.

Creare e gestire le policy di analisi

La gestione delle policy di analisi è disponibile nel menu Impostazioni > Policy di analisi.

Per creare una policy di analisi, cliccare sul pulsante Aggiungi.

  • Il campo Nome consente di identificare la policy di analisi
  • Il campo Periodicità consente di definire i giorni durante i quali gli asset potranno essere scansionati
  • I campi Inizio e Fine definiscono la fascia oraria durante la quale gli asset potranno essere scansionati
  • Il campo Pianificazione modifica l’effetto di una policy di analisi:
    • In modalità manuale, le scansioni vengono eseguite solo su richiesta dell’utente
    • In modalità automatica, la policy autorizza Cyberwatch a scansionare automaticamente gli asset durante il periodo definito

La sezione Script di analisi consente di aggiungere analisi personalizzate e di definirne la frequenza. Le analisi Cyberwatch sono incluse implicitamente, ma è possibile configurarle esplicitamente per assegnare loro una frequenza specifica per la policy, oppure disattivare completamente l’esecuzione di alcuni script selezionando la frequenza speciale Mai.

Assegnare una policy di analisi agli asset

È possibile modificare la policy di analisi di un asset dalla pagina dei dettagli dell’asset cliccando su Azioni > Modifica l’asset, oppure dalla scheda Analisi tramite il selettore della policy di analisi.

La modifica in blocco della policy di analisi di un insieme di asset può essere effettuata dall’Inventario tramite il pulsante Modifica in blocco > Modifica la policy di analisi.

Infine, per attribuire automaticamente una policy di analisi in base a diversi criteri di ricerca, è possibile creare una regola degli asset.

Definire le scansioni eseguite nell’ambito di una policy di analisi

Quando viene configurata una policy di analisi, tutti gli script di analisi nativi di Cyberwatch vi sono inclusi implicitamente, ad eccezione delle scansioni opzionali, che possono richiedere molte risorse.

Modificare l'esecuzione di uno script di analisi nativo di Cyberwatch in una policy di analisi

Per semplificare la visualizzazione, gli script di analisi nativi di Cyberwatch non sono elencati nel modulo di modifica di una policy di analisi. Tuttavia, è possibile modificarne la ricorrenza o disattivarli seguendo la procedura seguente:

  • Accedere alla pagina di modifica della policy di analisi desiderata dal menu Impostazioni > Policy di analisi
  • Cliccare su Aggiungi un’analisi, quindi selezionare lo script di analisi nativo di Cyberwatch interessato
  • Selezionare il periodo desiderato per modificare il periodo di esecuzione dello script di analisi, oppure specificare Mai per escluderlo completamente dall’analisi
Aggiungere uno script di analisi opzionale in una policy di analisi

In Cyberwatch, alcuni script di analisi che eseguono esplorazioni approfondite del disco sono disattivati per impostazione predefinita, poiché possono aumentare il tempo di esecuzione e il consumo delle risorse I/O, RAM e CPU. È possibile aggiungerli a una policy di analisi seguendo la procedura seguente:

  • Accedere alla pagina di modifica della policy desiderata dal menu Impostazioni > Policy di analisi
  • Cliccare su Aggiungi un’analisi, quindi selezionare lo script di analisi opzionale interessato
  • Selezionare il periodo desiderato per definire il periodo di esecuzione dello script di analisi
Aggiungere uno script di analisi personalizzato in una policy di analisi

Se è stato configurato uno script di analisi personalizzato, è possibile aggiungerlo a una policy di analisi affinché venga eseguito durante le scansioni degli asset a cui è associata tale policy di analisi:

  • Accedere alla pagina di modifica della policy desiderata dal menu Impostazioni > Policy di analisi
  • Cliccare su Aggiungi un’analisi, quindi selezionare lo script di analisi personalizzato interessato
  • Selezionare il periodo desiderato per definire il periodo di esecuzione dello script

Caso pratico: utilizzare una policy di analisi

Le policy di analisi vengono utilizzate principalmente per limitare i periodi di scansione di alcuni asset e per aggiungere loro uno o più script di analisi opzionali.

In questo caso, alcuni asset ospitano un’applicazione Java che utilizza dipendenze .jar gestite da Maven. Si desidera monitorare queste dipendenze tramite la Scansione dei pacchetti applicativi Linux, che consente il rilevamento e l’analisi dei pacchetti legati a vari gestori di dipendenze (npm, yarn, maven, composer..). Poiché questa scansione richiede un po’ più di risorse, si decide di eseguire le scansioni degli asset solo nelle fasce di minore attività.

Per configurare una policy di questo tipo, la procedura è la seguente:

  1. Accedere al menu Impostazioni > Policy di analisi e cliccare su Aggiungi per creare una nuova policy di analisi
  2. Nella sezione Fascia di analisi consentita, specificare il periodo e la fascia oraria desiderata. In questo caso, si desidera che l’analisi venga eseguita quotidianamente, ma che la finestra di scansione consentita sia definita tra le 00:00 e le 06:00 del mattino
  3. Nella sezione Script di analisi, cliccare su Aggiungi un’analisi e selezionare Scansione dei pacchetti applicativi Linux con una ricorrenza di 12 ore. Questa scansione verrà così eseguita nell’ambito di questa policy di analisi
  4. Salvare questa nuova policy di analisi, quindi associarla agli asset desiderati

In seguito, tutti gli asset regolati da questa policy di analisi verranno scansionati tra mezzanotte e le 6 del mattino, quotidianamente, e i pacchetti applicativi verranno rilevati sugli asset Linux.