Modulo Conformità personalizzate
Pagina della documentazione relativa all’utilizzo del modulo Conformità personalizzate.
Obiettivi della funzionalità
Il modulo Conformità personalizzate consente:
- la creazione di nuove regole
- la duplicazione di regole esistenti
- la modifica di regole personalizzate
Attivazione della funzionalità
L’attivazione completa del modulo richiede una pre-attivazione eseguita da Cyberwatch.
È possibile contattare Cyberwatch all’indirizzo e-mail support@cyberwatch.com per richiedere tale pre-attivazione.
Una volta effettuata la pre-attivazione, sarà possibile accedere alla pagina Amministrazione e attivare le «Analisi personalizzate».
Valutazione delle regole
Per comprendere come vengono valutate le regole in Cyberwatch, consultare la sezione della documentazione sulla valutazione delle regole.
Creazione di una regola personalizzata
- Accedere all’Enciclopedia delle regole di conformità
- Cliccare sul pulsante + Aggiungi
- Compilare i campi del modulo di creazione di una regola:
Riferimento: riferimento univoco per ciascuna regola (es.:CIS-debian-9-2.3.4)Nome: breve descrizione dell’obiettivo della regola (es.:Ensure telnet client is not installed)Descrizione: descrizione dell’utilità della configurazione o del parametro in questioneObiettivo: descrizione dei problemi di sicurezza legati alla non conformitàAudit: descrizione dell’analisi da eseguire (es.:Ensure package name equals 'telnet' is not installed)Remediation: soluzione tecnica che consente di porre rimedio alla non conformitàTipo di script: linguaggio dello script da eseguireContenuto dello script: codice completo dello script da eseguireEspressione regolare di conformità: espressione regolare soddisfatta dall’output dello script per indicare che la regola è conformeEspressione regolare di non conformità: espressione regolare soddisfatta dall’output dello script per indicare che la regola non è conformeSistemi operativi interessati: elenco dei sistemi operativi a cui si applica la regolaDiritti di amministratore: necessità dei diritti di amministratore per eseguire lo scriptLivello: livello di conformità della regolaFramework: framework in cui aggiungere la regola
- Accettare le condizioni d’uso relative alla creazione di una regola personalizzata
- Salvare
Se i campi sono stati compilati correttamente, la regola viene aggiunta immediatamente all’Enciclopedia delle regole.
Duplicazione di una regola
- Accedere all’Enciclopedia delle regole
- Cliccare sul riferimento della regola da duplicare
- Nella vista specifica della regola, cliccare sul pulsante «Azioni > Duplica la regola»
- Modificare i campi desiderati nel modulo. I campi sono precompilati con i valori della regola duplicata
- Accettare le condizioni d’uso relative alla creazione di una regola personalizzata
- Salvare
Se i campi sono stati compilati correttamente, la regola viene aggiunta immediatamente all’Enciclopedia delle regole.
Tra le regole predefinite, possono essere duplicate solo le regole che dispongono di uno script SCE. È inoltre possibile duplicare regole personalizzate. Esistono invece delle limitazioni per la duplicazione di regole che dispongono di più verifiche.
Modifica di una regola personalizzata
La modifica di una regola è possibile solo per le regole create a partire dal modulo Conformità personalizzate.
- Accedere all’Enciclopedia delle regole
- Cliccare sul riferimento della regola personalizzata da modificare
- Nella vista specifica della regola, cliccare sul pulsante «Azioni > Modifica»
- Modificare i campi desiderati nel modulo. I campi sono precompilati con i valori della regola modificata
- Accettare le condizioni d’uso relative alla creazione di una regola personalizzata
- Salvare
Se i campi sono stati compilati correttamente, la regola viene modificata immediatamente nell’Enciclopedia delle regole.
Eliminazione di una regola personalizzata
Possono essere eliminate solo le regole create a partire dal modulo Conformità personalizzate.
- Accedere all’Enciclopedia delle regole
- Cliccare sul riferimento della regola personalizzata da eliminare
- Nella vista specifica della regola, cliccare sul pulsante «Azioni > Elimina»
- Confermare il popup di eliminazione
La regola viene quindi eliminata dall’Enciclopedia delle regole.