Documentazione tecnica degli indici Elasticsearch
Cyberwatch integra un modulo Elasticsearch e Kibana per facilitare l’analisi e la visualizzazione dei dati generati dal software.
Cyberwatch pubblica quotidianamente i propri dati negli indici Elasticsearch descritti di seguito. Questi dati vengono utilizzati per eseguire query o produrre visualizzazioni in Kibana.
Gli stessi dati sono disponibili anche sotto forma di esportazioni JSON.
Contenuto dell’indice computers
L’indice computers rappresenta l’elenco degli asset monitorati, con le informazioni seguenti per ciascuno di essi:
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| _id | Intero | ID dell'asset in Cyberwatch | 388 |
| agent_version | Testo | Versione dell'agent utilizzata per il monitoraggio in caso di monitoraggio con agent. Vuoto per le connessioni agentless | 4.2 |
| compliance_rules_count | Intero | Numero di regole di conformità assegnate all'asset | 72 |
| compliance_rules_failed_count | Intero | Numero di regole di conformità non superate assegnate all'asset | 32 |
| compliance_rules_succeed_count | Intero | Numero di regole di conformità superate assegnate all'asset | 40 |
| computer_category | Testo | Distingue la categoria degli asset | server, desktop, hypervisor, network_device... |
| computer_description | Testo | Descrizione dell'asset così come definita in Cyberwatch | Server di produzione per la piattaforma di ticketing |
| computer_environment | Testo | Criticità dell'asset così come definita in Cyberwatch | Medium |
| computer_name | Testo | Hostname dell'asset | server01 |
| computer_os | Testo | Chiave univoca del sistema operativo | debian_9_64, windows_2008... |
| computer_os_arch | Testo | Architettura del sistema operativo | AMD64, x86_64, i3686... |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Debian GNU/Linux 9 (stretch), Microsoft® Windows Server® 2008 Standard... |
| computer_status | Testo | Stato globale dell'asset per Cyberwatch | server_vulnerable, server_compliant... |
| computer_status_compliance | Testo | Stato dell'asset rispetto al modulo di conformità di Cyberwatch | cbw_compliance_server_compliant, cbw_compliance_server_not_compliant... |
| created_at | Data | Data di creazione dell'asset in Cyberwatch | 01/01/2018 |
| critical_cve_announcements_count | Intero | Numero di vulnerabilità prioritarie per l'asset | 0 |
| cve_announcements_count | Intero | Numero di vulnerabilità attive sull'asset | 0 |
| project | Testo | Nome del progetto | mio-progetto |
| groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset | production, Paris |
| has_exploits | Booleano | Indica la presenza di una vulnerabilità per la quale Cyberwatch ha rilevato un exploit pubblico | true |
| host | Testo | Nome di dominio o indirizzo IP dell'asset | server01.example.com, 192.168.0.1... |
| last_communication | Data | Ultima comunicazione dell'asset con Cyberwatch | 07/08/18 |
| max_cve_epss | Float | Punteggio EPSS massimo di una vulnerabilità rilevata su questo asset | 0.93672 |
| max_cve_level | Testo | Livello massimo di una vulnerabilità rilevata su questo asset | level_medium |
| need_reboot | Booleano | Indica la necessità di riavviare l'asset | true |
| network_exposure | Testo | Grado di esposizione di rete dell'asset, che indica da dove è possibile connettersi a esso | unknown, private_network, local_network, intranet, extranet, internet |
| repositories | Array di elementi testuali | Framework associati all'asset | CIS_Benchmark, CIS_Benchmark_level_1 |
| remote_ip | Testo | IP dell'asset | 192.168.0.1 |
| scan_only | Booleano | Indica che l'asset è in modalità di solo monitoraggio | false |
| updated_at | Data | Ultimo aggiornamento dell'asset | 07/08/18 |
| updates_count | Intero | Numero di patch proposte | 22 |
Contenuto dell’indice computers_cves
L’indice computers_cves rappresenta l’elenco delle coppie asset/vulnerabilità con le informazioni seguenti per ciascuna di esse:
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| _id | Intero | ID della coppia asset/vulnerabilità in Cyberwatch | 5153 |
| active | Booleano | Indica se la vulnerabilità è attualmente presente sull'asset | true |
| age_days_delta | Intero | Numero di giorni di presenza della vulnerabilità sull'asset rispetto all'obiettivo di tempo di risposta della sua criticità | 42 |
| catalogs | Elenco | Nomi dei cataloghi che fanno riferimento alla vulnerabilità | [CISA KEV, CERT-FR ALE, BSI, CERT- AT, CERT BE, CERT ES] |
| computer_category | Testo | Distingue la categoria degli asset | server, desktop, hypervisor, network_device... |
| computer_description | Testo | Descrizione dell'asset così come definita in Cyberwatch | Server di produzione per la piattaforma di ticketing |
| computer_environment | Testo | Criticità dell'asset così come definita in Cyberwatch | Medium |
| computer_id | Intero | ID dell'asset in Cyberwatch | 255 |
| computer_name | Testo | Hostname dell'asset | server01 |
| computer_os | Testo | Chiave univoca del sistema operativo | debian_9_64, windows_2008... |
| computer_os_arch | Testo | Architettura del sistema operativo | AMD64, x86_64, i3686... |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Debian GNU/Linux 9 (stretch), Microsoft® Windows Server® 2008 Standard... |
| created_at | Data | Creazione in Cyberwatch | 01/01/2018 |
| critical | Booleano | Indica che la vulnerabilità è prioritaria per l'asset | false |
| cve_code | Testo | Identificativo univoco della vulnerabilità | CVE-2016-6321 |
| cve_epss | Float | Punteggio EPSS della vulnerabilità | 0.93672 |
| cve_last_modified_at | Data | Ultimo aggiornamento della CVE | 07/08/18 |
| cve_level | Testo | Livello di gravità della vulnerabilità così come configurato in Cyberwatch | medium |
| cve_published_at | Data | Pubblicazione della CVE | 07/08/18 |
| cve_score | Float | Punteggio di gravità della vulnerabilità | 7.6 |
| environmental_score | Float | Punteggio contestuale della vulnerabilità | 7.6 |
| cve_status | Testo | Stato della vulnerabilità sull'asset interessato | active, active_with_exploits, fixed, ignored |
| cvss_v3_access_complexity | Testo | Metrica di sfruttabilità della vulnerabilità: complessità di accesso | access_complexity_medium |
| cvss_v3_access_vector | Testo | Metrica di sfruttabilità della vulnerabilità: vettore di accesso | access_vector_network |
| cvss_v3_availability_impact | Testo | Metrica di impatto della vulnerabilità: disponibilità | availability_impact_partial |
| cvss_v3_confidentiality_impact | Testo | Metrica di impatto della vulnerabilità: riservatezza | confidentiality_impact_partial |
| cvss_v3_integrity_impact | Testo | Metrica di impatto della vulnerabilità: integrità | integrity_impact_partial |
| cvss_v3_privileges_required | Testo | Metrica di sfruttabilità della vulnerabilità: privilegi richiesti | privileges_required_none |
| cvss_v3_scope | Testo | Metrica di sfruttabilità della vulnerabilità: ambito | scope_unchanged |
| cvss_v3_user_interaction | Testo | Metrica di sfruttabilità della vulnerabilità: interazione dell'utente | user_interaction_required |
| exploit_code_maturity | Testo | Livello di maturità degli exploit pubblici disponibili per la vulnerabilità | functional |
| fixed_at | Data | Data di correzione della vulnerabilità sull'asset | 07/08/18 |
| fix_days_delta | Intero | Numero di giorni prima della correzione della vulnerabilità sull'asset rispetto all'obiettivo di tempo di risposta della sua criticità | 42 |
| project | Testo | Nome del progetto | mio-progetto |
| groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset | production, Paris |
| ignored | Booleano | Indica che la vulnerabilità è stata ignorata sull'asset | false |
| triage_status | Testo | Indica lo stato di analisi della vulnerabilità sull'asset | under_review |
| most_regularly_used_cve | Booleano | Indica che la vulnerabilità è tra le più sfruttate su Internet | 7.6 |
| ssvc_decision | Testo | Decisione SSVC secondo i criteri della CISA | Track |
| updated_at | Data | Ultimo aggiornamento | 07/08/18 |
Contenuto dell’indice computers_groups
L’indice computers_groups rappresenta l’elenco delle coppie gruppi/asset con le informazioni seguenti per ciascuna di esse:
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| _id | Intero | ID del gruppo in Cyberwatch | 15 |
| average_exploitable_vulns | Intero | Numero medio di vulnerabilità con exploit pubblici su ciascun asset del gruppo | 58 |
| average_high_vulns | Intero | Numero medio di vulnerabilità di gravità alta su ciascun asset del gruppo | 63 |
| average_low_or_med_vulns | Intero | Numero medio di vulnerabilità di gravità bassa o media su ciascun asset del gruppo | 85 |
| computers_count | Intero | Numero di asset nel gruppo | 73 |
| groups | Testo | Nome del gruppo | admin_group |
Contenuto dell’indice computers_security_issues
L’indice computers_security_issues elenca tutte le occorrenze di problemi di sicurezza del parco informatico. Ogni voce corrisponde a un problema di sicurezza rilevato su un asset specifico: se lo stesso problema di sicurezza è presente su 3 asset, sarà rappresentato 3 volte nell’indice.
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| _id | Intero | ID dell'occorrenza del problema di sicurezza. | 123 |
| computer_category | Testo | Categoria dell'asset interessato. | server, desktop, hypervisor, network_device, network_target_or_website, docker_image, industrial_device |
| computer_description | Testo | Descrizione utente dell'asset interessato. | Server di produzione per la piattaforma di ticketing |
| computer_environment | Testo | Criticità dell'asset interessato. | low, medium, high |
| computer_id | Intero | ID dell'asset interessato. | 80 |
| computer_name | Testo | Nome dell'asset interessato. | DESKTOP-1234 |
| computer_os | Testo | Chiave univoca del sistema operativo | ubuntu_2104_64, windows_10_21h1_64 |
| computer_os_arch | Testo | Architettura del sistema operativo | i386, x86, x86_64, AMD64 |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Ubuntu 21.04, Microsoft Windows 10 |
| created_at | Data | Data del primo rilevamento del problema di sicurezza. | 01/01/2018 |
| project | Testo | Nome del progetto | mio-progetto |
| groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset. | production, Paris |
| payload | Testo | Contenuto del payload. | X-Frame-Options is not set |
| security_issue_code | Testo | Riferimento del tipo di problema di sicurezza. | WSTG-INPV-01 |
| security_issue_level | Testo | Gravità del problema di sicurezza. | info, low, medium, high, critical |
| security_issue_title | Testo | Denominazione del problema di sicurezza. | HTTP Strict Transport Security |
| status | Testo | Stato del problema di sicurezza. | active, fixed, ignored |
| updated_at | Data | Data dell'ultimo aggiornamento del problema di sicurezza. | 01/01/2018 |
Contenuto dell’indice cve_announcements
L’indice cve_announcements rappresenta l’elenco delle vulnerabilità rilevate da Cyberwatch, con le informazioni seguenti per ciascuna di esse:
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| _id | Intero | ID della vulnerabilità in Cyberwatch | 102783 |
| catalogs | Elenco | Nomi dei cataloghi che fanno riferimento alla vulnerabilità | [CISA KEV, CERT-FR ALE, BSI, CERT- AT, CERT BE, CERT ES] |
| computers_count | Intero | Numero di asset interessati | 1 |
| cve_code | Testo | Identificativo univoco della vulnerabilità | CVE-2016-6321 |
| cve_level | Testo | Livello di gravità della vulnerabilità così come configurato in Cyberwatch | level_medium |
| cve_published_at | Data | Data di pubblicazione della CVE | 07/08/18 |
| cve_score | Float | Punteggio di gravità della vulnerabilità | 7.6 |
| cvss_v3_access_complexity | Testo | Metrica di sfruttabilità della vulnerabilità: complessità di accesso | access_complexity_medium |
| cvss_v3_access_vector | Testo | Metrica di sfruttabilità della vulnerabilità: vettore di accesso | access_vector_network |
| cvss_v3_availability_impact | Testo | Metrica di impatto della vulnerabilità: disponibilità | availability_impact_partial |
| cvss_v3_confidentiality_impact | Testo | Metrica di impatto della vulnerabilità: riservatezza | confidentiality_impact_partial |
| cvss_v3_integrity_impact | Testo | Metrica di impatto della vulnerabilità: integrità | integrity_impact_partial |
| cvss_v3_privileges_required | Testo | Metrica di sfruttabilità della vulnerabilità: privilegi richiesti | privileges_required_none |
| cvss_v3_scope | Testo | Metrica di sfruttabilità della vulnerabilità: ambito | scope_unchanged |
| cvss_v3_user_interaction | Testo | Metrica di sfruttabilità della vulnerabilità: interazione dell'utente | user_interaction_required |
| cwe_code | Testo | Codice CWE della vulnerabilità | CWE-327 |
| attack_patterns | Array di elementi di tipo testo | Elenco dei modelli di attacco | [CAPEC-10, CAPEC-101] |
| attack_techniques | Array di elementi di tipo testo | Elenco delle tecniche di attacco | [T1027, T1539] |
| epss | Float | Punteggio EPSS della vulnerabilità | 0.93672 |
| exploit_code_maturity | Testo | Livello di maturità degli exploit pubblici disponibili per la vulnerabilità | functional |
| first_detected_at | Data | Data del primo rilevamento | 01/01/2018 |
| last_modified | Data | Data dell'ultima modifica | 20/07/23 |
| note_custom | Testo | Commento | CVE importante |
Contenuto dell’indice rules_server
L’indice rules_server rappresenta l’elenco delle coppie asset/regole con le informazioni seguenti per ciascuna di esse:
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| _id | Intero | ID della coppia asset/regola in Cyberwatch | 73 |
| computer_category | Testo | Distingue le postazioni di lavoro dai server | server, desktop |
| computer_description | Testo | Descrizione dell'asset così come definita in Cyberwatch | Server di produzione per la piattaforma di ticketing |
| computer_environment | Testo | Criticità dell'asset così come definita in Cyberwatch | Medium |
| project | Testo | Nome del progetto | mio-progetto |
| computers_groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset | production, Paris |
| computer_id | Intero | ID dell'asset | 255 |
| computer_name | Testo | Hostname dell'asset | server01 |
| computer_os | Testo | Chiave univoca del sistema operativo | debian_9_64, windows_2008... |
| computer_os_arch | Testo | Architettura del sistema operativo | AMD64, x86_64, i3686... |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Debian GNU/Linux 9 (stretch), Microsoft® Windows Server® 2008 Standard... |
| created_at | Data | Data di assegnazione della regola all'asset in Cyberwatch | 20/03/2019 |
| repositories | Array di elementi testuali | Framework associati alla regola così come definiti in Cyberwatch | CIS_Benchmark, CIS_Benchmark_level_1 |
| rule_code | Testo | Codice della regola nell'Enciclopedia delle regole di Cyberwatch | linux-007 |
| rule_level | Testo | Livello della regola di conformità | minimal, medium... |
| status | Testo | Stato della regola sull'asset | cbw_compliance_script_success, cbw_compliance_script_failed... |
| updated_at | Data | Ultimo aggiornamento della regola | 26/03/21 |
Contenuto dell’indice computers_packages
L’indice computers_packages elenca tutte le occorrenze di tecnologie del parco informatico. Ogni voce corrisponde a una tecnologia rilevata su un asset specifico: se la stessa tecnologia è presente su 3 asset, sarà rappresentata 3 volte nell’indice.
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| id | Intero | ID dell'occorrenza della tecnologia. | 123 |
| computer_category | Testo | Categoria dell'asset interessato. | server, desktop, hypervisor, network_device, network_target_or_website, docker_image, industrial_device |
| computer_description | Testo | Descrizione utente dell'asset interessato. | Server di produzione per la piattaforma di ticketing |
| computer_environment | Testo | Criticità dell'asset interessato. | low, medium, high |
| computer_id | Intero | ID dell'asset interessato. | 80 |
| computer_name | Testo | Nome dell'asset interessato. | DESKTOP-1234 |
| computer_os | Testo | Chiave univoca del sistema operativo | ubuntu_2104_64, windows_10_21h1_64 |
| computer_os_arch | Testo | Architettura del sistema operativo | i386, x86, x86_64, AMD64 |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Ubuntu 21.04, Microsoft Windows 10 |
| computer_os_type | Testo | Tipo del sistema operativo | Linux, Windows |
| project | Testo | Nome del progetto | mio-progetto |
| groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset. | production, Paris |
| package_vendor | Testo | Fornitore della tecnologia. | Mozilla |
| package_product | Testo | Nome della tecnologia. | Firefox |
| package_version | Testo | Versione della tecnologia. | 66.0.3 |
| package_type | Testo | Tipo della tecnologia | Application |
| package_eol | Data | Data di fine vita della tecnologia. | 01/01/2018 |
| package_detected_at | Data | Data del primo rilevamento della tecnologia. | 01/01/2018 |
| package_updated_at | Data | Data dell'ultimo rilevamento della tecnologia. | 01/01/2018 |
Contenuto dell’indice computers_metadata
L’indice computers_metadata elenca tutte le occorrenze di metadati del parco informatico. Ogni voce corrisponde a un metadato rilevato su un asset specifico: se lo stesso metadato è presente su 3 asset, sarà rappresentato 3 volte nell’indice.
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| id | Intero | ID dell'occorrenza del metadato. | 123 |
| computer_category | Testo | Categoria dell'asset interessato. | server, desktop, hypervisor, network_device, network_target_or_website, docker_image, industrial_device |
| computer_description | Testo | Descrizione utente dell'asset interessato. | Server di produzione per la piattaforma di ticketing |
| computer_environment | Testo | Criticità dell'asset interessato. | low, medium, high |
| computer_id | Intero | ID dell'asset interessato. | 80 |
| computer_name | Testo | Nome dell'asset interessato. | DESKTOP-1234 |
| computer_os | Testo | Chiave univoca del sistema operativo | ubuntu_2104_64, windows_10_21h1_64 |
| computer_os_arch | Testo | Architettura del sistema operativo | i386, x86, x86_64, AMD64 |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Ubuntu 21.04, Microsoft Windows 10 |
| computer_os_type | Testo | Tipo del sistema operativo | Linux, Windows |
| project | Testo | Nome del progetto | mio-progetto |
| groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset. | production, Paris |
| metadatum_key | Testo | Chiave del metadato. | processor-version |
| metadatum_value | Testo | Valore del metadato. | Intel(R) Core(TM) i7-10700 CPU @ 2.90GHz |
Contenuto dell’indice computers_updates
L’indice computers_updates elenca tutti gli aggiornamenti disponibili del parco informatico. Ogni voce corrisponde a un aggiornamento di un asset specifico: se questo è presente su 3 asset, sarà rappresentato 3 volte nell’indice.
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| id | Intero | ID dell'aggiornamento. | 123 |
| computer_category | Testo | Categoria dell'asset interessato. | server, desktop, hypervisor, network_device, network_target_or_website, docker_image, industrial_device, ... |
| computer_environment | Testo | Criticità dell'asset così come definita in Cyberwatch. | low, medium, high, ... |
| computer_id | Intero | ID dell'asset in Cyberwatch. | 80 |
| computer_name | Testo | Hostname dell'asset. | DESKTOP-1234 |
| computer_os | Testo | Chiave univoca del sistema operativo | ubuntu_2104_64, windows_10_21h1_64 |
| computer_os_arch | Testo | Architettura del sistema operativo | i386, x86, x86_64, AMD64 |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Ubuntu 21.04, Microsoft Windows 10 |
| computer_os_type | Testo | Tipo del sistema operativo | Linux, Windows |
| critical_cve_announcements_count | Intero | Numero di vulnerabilità prioritarie corrette | 0, 1, 2, 3 ... |
| cve_announcements_count | Intero | Numero di vulnerabilità corrette | 0, 1, 2, 3 ... |
| project | Testo | Nome del progetto | mio-progetto |
| groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset | production, Paris |
| max_cve_epss | Float | Punteggio EPSS massimo delle vulnerabilità corrette | 0.93672 |
| max_cve_level | Testo | Livello di gravità massimo delle vulnerabilità corrette | level_medium |
| max_cve_score | Float | Punteggio di gravità massimo delle vulnerabilità corrette. | 9.8 |
| max_exploit_code_maturity | Testo | Maturità massima degli exploit pubblici disponibili per le vulnerabilità corrette | unproven, high, proof_of_concept |
| oldest_cve_detection_date | Data | Data di rilevamento della vulnerabilità più vecchia | 01/01/2018 |
| update_current.product | Testo | Nome della tecnologia attuale | curl.x86_64 |
| update_current.vendor | Testo | Fornitore della tecnologia attuale | elastic, cisco |
| update_current.version | Testo | Versione della tecnologia attuale | 7.0.27-0+deb9u1 |
| update_ignored | Booleano | Indica se l'aggiornamento è ignorato sull'asset | False |
| update_patchable | Booleano | Indica se l'aggiornamento è applicabile come patch | True |
| update_target.product | Testo | Nome della tecnologia di destinazione | curl.x86_64 |
| update_target.vendor | Testo | Fornitore della tecnologia di destinazione | elastic, cisco |
| update_target.version | Testo | Versione della tecnologia di destinazione | 7.0.27-0+deb9u1 |
| update_type | Testo | Tipo dell'aggiornamento | DEB, RPM, ... |
Contenuto dell’indice computers_ports
L’indice computers_ports elenca tutte le informazioni relative alle porte disponibili del parco informatico. Ogni voce corrisponde a una porta specifica: se questa è presente su 3 asset, sarà rappresentata 3 volte nell’indice.
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| computer_category | Testo | Distingue la categoria degli asset | server, desktop, hypervisor, network_device... |
| computer_description | Testo | Descrizione dell'asset così come definita in Cyberwatch | Server di produzione per la piattaforma di ticketing |
| computer_environment | Testo | Criticità dell'asset così come definita in Cyberwatch | Medium |
| computer_id | Intero | ID dell'asset in Cyberwatch | 255 |
| computer_name | Testo | Hostname dell'asset | server01 |
| computer_os | Testo | Chiave univoca del sistema operativo | debian_9_64, windows_2008... |
| computer_os_arch | Testo | Architettura del sistema operativo | AMD64, x86_64, i3686... |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Debian GNU/Linux 9 (stretch), Microsoft® Windows Server® 2008 Standard... |
| created_at | Data | Data di creazione dell'asset in Cyberwatch | 01/01/2018 |
| project | Testo | Nome del progetto | mio-progetto |
| groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset | production, Paris |
| port_number | Intero | Numero della porta | 80, 443 |
| port_product | Testo | Nome del servizio che utilizza la porta | openssh-server, apache2-bin |
| port_protocol | Testo | Protocollo utilizzato dalla porta | UDP, TCP |
| port_vendor | Testo | Nome del produttore del servizio che utilizza la porta | sap |
| port_version | Testo | Versione del servizio che utilizza la porta | 4.4.1-2.3ubuntu2.3 |
Contenuto dell’indice computers_services
L’indice computers_services elenca tutte le informazioni relative ai servizi disponibili del parco informatico. Ogni voce corrisponde a un servizio specifico: se questo è presente su 3 asset, sarà rappresentato 3 volte nell’indice.
| Campo | Tipo | Descrizione | Esempi di valori possibili |
|---|---|---|---|
| computer_category | Testo | Distingue la categoria degli asset | server, desktop, hypervisor, network_device... |
| computer_description | Testo | Descrizione dell'asset così come definita in Cyberwatch | Server di produzione per la piattaforma di ticketing |
| computer_environment | Testo | Criticità dell'asset così come definita in Cyberwatch | Medium |
| computer_id | Intero | ID dell'asset in Cyberwatch | 255 |
| computer_name | Testo | Hostname dell'asset | server01 |
| computer_os | Testo | Chiave univoca del sistema operativo | debian_9_64, windows_2008... |
| computer_os_arch | Testo | Architettura del sistema operativo | AMD64, x86_64, i3686... |
| computer_os_build | Testo | Versione del kernel del sistema operativo | oracle_8_64, windows_10_21h1_64 |
| computer_os_name | Testo | Nome del sistema operativo | Debian GNU/Linux 9 (stretch), Microsoft® Windows Server® 2008 Standard... |
| computer_os_type | Testo | Tipo del sistema operativo | Linux, Windows |
| groups | Array di elementi di tipo testo | Elenco dei gruppi dell'asset | production, Paris |
| service_name | Testo | Nome del servizio | nginx, cyberwatch-agent |
| service_status | Testo | Stato del servizio | Auto, Manual, static, disabled |
| service_updated_at | Data | Data di modifica dello stato del servizio | 01/01/22 |