Informazioni sulle connessioni agentless per i dispositivi industriali

Matrice dei flussi

Questa matrice riassume tutti i flussi che possono essere necessari per i dispositivi industriali monitorati tramite connessione agentless.

OrigineDestinazioneProtocolloPortaDescrizione
Scanner CyberwatchAsset monitorato SiemensTCP102Comunicazione TCP sulla porta 102
Scanner CyberwatchAsset monitorato Schneider Electric (Modicon)TCP502Comunicazione TCP sulla porta 502
Scanner CyberwatchAsset monitorato Rockwell AutomationTCP / UDP44818Comunicazione TCP e UDP sulla porta 44818

Prerequisiti di configurazione di Cyberwatch

Per poter aggiungere dispositivi industriali alle connessioni agentless, è necessario aggiungere il connettore appropriato:

  1. Accedere alla pagina Amministrazione > Gestione dei connettori
  2. Nella sezione Tipi di connessioni agentless, selezionare la casella Sistema industriale

L’elenco dei sistemi operativi supportati per la scansione agentless dei dispositivi industriali è disponibile qui.

Funzionamento delle connessioni agentless per i dispositivi industriali

Cyberwatch interroga le porte di destinazione dei dispositivi industriali tramite protocolli conformi ai requisiti di questo settore. Questi protocolli, implementati dal produttore su questi dispositivi a fini di monitoraggio, consentono un’interrogazione leggera e affidabile. È così possibile identificare le caratteristiche di questi dispositivi, quindi rielaborare e analizzare queste informazioni per individuare le potenziali CVE presenti sui dispositivi.

È possibile aggiungere un nuovo asset agentless dal modulo di creazione delle connessioni agentless. Si consiglia tuttavia di utilizzare una discovery in modalità scansione industriale. Utilizzando una discovery, infatti, si ha la certezza che l’asset sia effettivamente accessibile sulla porta di destinazione. Ciò garantisce una buona connettività di scansione in seguito.