Informazioni sulle connessioni agentless per i dispositivi industriali
Matrice dei flussi
Questa matrice riassume tutti i flussi che possono essere necessari per i dispositivi industriali monitorati tramite connessione agentless.
| Origine | Destinazione | Protocollo | Porta | Descrizione |
|---|---|---|---|---|
| Scanner Cyberwatch | Asset monitorato Siemens | TCP | 102 | Comunicazione TCP sulla porta 102 |
| Scanner Cyberwatch | Asset monitorato Schneider Electric (Modicon) | TCP | 502 | Comunicazione TCP sulla porta 502 |
| Scanner Cyberwatch | Asset monitorato Rockwell Automation | TCP / UDP | 44818 | Comunicazione TCP e UDP sulla porta 44818 |
Prerequisiti di configurazione di Cyberwatch
Per poter aggiungere dispositivi industriali alle connessioni agentless, è necessario aggiungere il connettore appropriato:
- Accedere alla pagina Amministrazione > Gestione dei connettori
- Nella sezione Tipi di connessioni agentless, selezionare la casella Sistema industriale
L’elenco dei sistemi operativi supportati per la scansione agentless dei dispositivi industriali è disponibile qui.
Funzionamento delle connessioni agentless per i dispositivi industriali
Cyberwatch interroga le porte di destinazione dei dispositivi industriali tramite protocolli conformi ai requisiti di questo settore. Questi protocolli, implementati dal produttore su questi dispositivi a fini di monitoraggio, consentono un’interrogazione leggera e affidabile. È così possibile identificare le caratteristiche di questi dispositivi, quindi rielaborare e analizzare queste informazioni per individuare le potenziali CVE presenti sui dispositivi.
È possibile aggiungere un nuovo asset agentless dal modulo di creazione delle connessioni agentless. Si consiglia tuttavia di utilizzare una discovery in modalità scansione industriale. Utilizzando una discovery, infatti, si ha la certezza che l’asset sia effettivamente accessibile sulla porta di destinazione. Ciò garantisce una buona connettività di scansione in seguito.