Modulo Conformità personalizzate

Pagina della documentazione relativa all’utilizzo del modulo Conformità personalizzate.

Obiettivi della funzionalità

Il modulo Conformità personalizzate consente:

  • la creazione di nuove regole
  • la duplicazione di regole esistenti
  • la modifica di regole personalizzate

Attivazione della funzionalità

L’attivazione completa del modulo richiede una pre-attivazione eseguita da Cyberwatch.

È possibile contattare Cyberwatch all’indirizzo e-mail support@cyberwatch.com per richiedere tale pre-attivazione.

Una volta effettuata la pre-attivazione, sarà possibile accedere alla pagina Amministrazione e attivare le «Analisi personalizzate».

Valutazione delle regole

Per comprendere come vengono valutate le regole in Cyberwatch, consultare la sezione della documentazione sulla valutazione delle regole.

Creazione di una regola personalizzata

  1. Accedere all’Enciclopedia delle regole di conformità
  2. Cliccare sul pulsante + Aggiungi
  3. Compilare i campi del modulo di creazione di una regola:
    • Riferimento: riferimento univoco per ciascuna regola (es.: CIS-debian-9-2.3.4)
    • Nome: breve descrizione dell’obiettivo della regola (es.: Ensure telnet client is not installed)
    • Descrizione: descrizione dell’utilità della configurazione o del parametro in questione
    • Obiettivo: descrizione dei problemi di sicurezza legati alla non conformità
    • Audit: descrizione dell’analisi da eseguire (es.: Ensure package name equals 'telnet' is not installed)
    • Remediation: soluzione tecnica che consente di porre rimedio alla non conformità
    • Tipo di script: linguaggio dello script da eseguire
    • Contenuto dello script: codice completo dello script da eseguire
    • Espressione regolare di conformità: espressione regolare soddisfatta dall’output dello script per indicare che la regola è conforme
    • Espressione regolare di non conformità: espressione regolare soddisfatta dall’output dello script per indicare che la regola non è conforme
    • Sistemi operativi interessati: elenco dei sistemi operativi a cui si applica la regola
    • Diritti di amministratore: necessità dei diritti di amministratore per eseguire lo script
    • Livello: livello di conformità della regola
    • Framework: framework in cui aggiungere la regola
  4. Accettare le condizioni d’uso relative alla creazione di una regola personalizzata
  5. Salvare

Se i campi sono stati compilati correttamente, la regola viene aggiunta immediatamente all’Enciclopedia delle regole.

Duplicazione di una regola

  1. Accedere all’Enciclopedia delle regole
  2. Cliccare sul riferimento della regola da duplicare
  3. Nella vista specifica della regola, cliccare sul pulsante «Azioni > Duplica la regola»
  4. Modificare i campi desiderati nel modulo. I campi sono precompilati con i valori della regola duplicata
  5. Accettare le condizioni d’uso relative alla creazione di una regola personalizzata
  6. Salvare

Se i campi sono stati compilati correttamente, la regola viene aggiunta immediatamente all’Enciclopedia delle regole.

Tra le regole predefinite, possono essere duplicate solo le regole che dispongono di uno script SCE. È inoltre possibile duplicare regole personalizzate. Esistono invece delle limitazioni per la duplicazione di regole che dispongono di più verifiche.

Modifica di una regola personalizzata

La modifica di una regola è possibile solo per le regole create a partire dal modulo Conformità personalizzate.

  1. Accedere all’Enciclopedia delle regole
  2. Cliccare sul riferimento della regola personalizzata da modificare
  3. Nella vista specifica della regola, cliccare sul pulsante «Azioni > Modifica»
  4. Modificare i campi desiderati nel modulo. I campi sono precompilati con i valori della regola modificata
  5. Accettare le condizioni d’uso relative alla creazione di una regola personalizzata
  6. Salvare

Se i campi sono stati compilati correttamente, la regola viene modificata immediatamente nell’Enciclopedia delle regole.

Eliminazione di una regola personalizzata

Possono essere eliminate solo le regole create a partire dal modulo Conformità personalizzate.

  1. Accedere all’Enciclopedia delle regole
  2. Cliccare sul riferimento della regola personalizzata da eliminare
  3. Nella vista specifica della regola, cliccare sul pulsante «Azioni > Elimina»
  4. Confermare il popup di eliminazione

La regola viene quindi eliminata dall’Enciclopedia delle regole.