Applicare un’analisi CERTFR_AD a un asset Active Directory

Questa pagina della documentazione illustra in dettaglio l’insieme dei passaggi da seguire per applicare un’analisi di conformità basata sui requisiti CERTFR_AD a un ambiente Active Directory. Contiene numerosi rimandi ad altre pagine della documentazione di carattere più generale.

Creazione di un set di credenziali LDAP / Active Directory

Il primo passaggio consiste nel creare un set di credenziali LDAP / Active Directory.

A tal fine:

  • Accedere a Impostazioni/Credenziali salvate
  • Cliccare sul pulsante Aggiungi

Verrà quindi richiesto di compilare diversi campi:

  • In «Tipo», selezionare LDAP / Active Directory (sezione Discovery)
  • Inserire un nome qualsiasi
  • Indicare l’URL del domain controller, ad esempio: ldap://<INDIRIZZO> o ldaps://<INDIRIZZO>
  • Inserire il nome utente in formato LDAP: CN=Your user,CN=Users,DC=example,DC=com
  • Inserire la password dell’utente
  • Completare secondo le necessità e confermare

Creazione di un asset di tipo Active Directory

Il secondo passaggio consiste nel creare un asset di tipo cloud:

A tal fine:

  • Accedere a Gestione degli asset/Cloud
  • Cliccare sul pulsante Aggiungi e scegliere Active Directory

Verrà quindi richiesto di compilare diversi campi:

  • Assegnare un nome qualsiasi all’asset
  • Indicare il set di credenziali creato in precedenza
  • Inserire la base LDAP dell’Active Directory, ad esempio: DC=myldap,DC=domain,DC=com
  • Confermare

Associazione del framework CERTFR_AD all’Active Directory

Il terzo e ultimo passaggio prevede di aggiungere il framework CERTFR_AD all’asset creato in precedenza.

A tal fine:

  • Accedere all’Inventario
  • Se l’elenco contiene un numero elevato di asset, filtrare questi asset cliccando su Cloud nel riquadro superiore Categoria
  • Selezionare l’asset interessato tramite la casella di controllo accanto al suo nome
  • Cliccare su Azioni in blocco e poi su Aggiungi framework
  • Nell’elenco, selezionare il framework CERTFR_AD, presente per impostazione predefinita nelle istanze Cyberwatch
  • Salvare

L’analisi di conformità viene avviata automaticamente.

Analisi dei risultati

Per visualizzare i risultati dell’analisi di conformità, è sufficiente accedere alla scheda dell’asset in questione, disponibile nell’Inventario. I risultati sono visualizzati in dettaglio nella scheda «Conformità».