Valutazione delle regole
Stati possibili di una regola
- Successo: il sistema è conforme alla regola verificata
- Non superato: il sistema non è conforme alla regola verificata
- Anomalia: si è verificato un errore durante l’esecuzione dello script di conformità, che può essere dovuto a una dipendenza o a un file mancante sul sistema verificato
- Saltata: la regola non è stata eseguita. Ciò si verifica quando l’asset non viene scansionato con diritti sufficienti
Livelli delle regole
I livelli delle regole costituiscono delle linee guida a supporto dell’amministrazione di sistema. L’interpretazione di questi livelli riprende quella fornita dall’ANSSI:
- Minimo: da applicare sistematicamente su tutto il sistema
- Intermedio: da applicare appena possibile sulla maggior parte dei sistemi, non appena sono state applicate le raccomandazioni di livello minimo
- Rafforzato: da applicare su sistemi con elevate esigenze di sicurezza o che ospitano più applicazioni da isolare le une dalle altre sullo stesso sistema
- Elevato: da applicare solo se le risorse interne dispongono delle competenze e del tempo necessari per garantirne la manutenzione regolare, pena un degrado della sicurezza del sistema. Queste raccomandazioni possono tuttavia apportare un notevole guadagno in termini di sicurezza
Regole personalizzate
Una regola personalizzata è definita da:
- uno script da eseguire sull’asset,
- un’espressione regolare di conformità,
- un’espressione regolare di non conformità,
- un’espressione regolare di applicabilità.
Durante la verifica del risultato dello script, Cyberwatch procede nel modo seguente:
- se è fornita un’espressione regolare di applicabilità e l’output dello script non vi corrisponde, la regola passa allo stato Saltata,
- altrimenti, se il risultato dello script corrisponde all’espressione regolare di conformità, la regola passa allo stato Successo,
- altrimenti, se il risultato dello script corrisponde all’espressione regolare di non conformità, la regola passa allo stato Non superato,
- altrimenti, la regola passa allo stato Anomalia.
Conformità dichiarativa
Per gli asset air gap o privi della capacità di eseguire script shell, è invece possibile modificare manualmente i dati di conformità dichiarativa dalla scheda Analisi della relativa pagina di dettaglio oppure tramite API.
I dati di conformità hanno il formato seguente:
--cbw-compliance-check
Rule: Référence-de-la-règle
Sortie de la règle.
--cbw-compliance-check
Rule: Référence-de-la-règle
Status: Skipped
Cas d’une règle sautée.
Lo stato delle regole viene valutato confrontando il loro output con le espressioni regolari configurate nella regola, come se la regola fosse stata eseguita da uno script shell.
Una regola personalizzata può essere configurata come dichiarativa: in tal caso non avrà alcuno script e potrà essere utilizzata solo tramite i dati presentati sopra. Una regola shell, invece, può essere eseguita oppure dichiarata, a seconda dell’asset.
I framework dell’asset non hanno alcun impatto sull’assegnazione o sulla valutazione delle regole di conformità tramite i dati dichiarativi.
Rieseguire le regole già eseguite su un asset
- Accedere all’Inventario
- Cliccare sul nome dell’asset o sull’icona della lente di ingrandimento per accedere alla pagina dell’asset
- Cliccare sul pulsante «Controlla le regole» per rieseguire tutte le regole assegnate all’asset
Rieseguire tutte le regole su più asset
- Accedere all’Inventario
- Selezionare gli asset per i quali verranno rieseguite tutte le regole a essi assegnate
- Cliccare sul pulsante «Azioni in blocco»
- Cliccare sul pulsante «Riavvia ora l’analisi degli asset»
Ignorare una regola
- Accedere all’Inventario
- Cliccare sul nome dell’asset o sull’icona della lente di ingrandimento per accedere alla pagina dell’asset
- Cliccare sulla scheda «Conformità»
- Selezionare la regola o le regole da ignorare
- Cliccare sul pulsante «Ignora»
Attivare una regola
- Accedere all’Inventario
- Cliccare sul nome dell’asset o sull’icona della lente di ingrandimento per accedere alla pagina dell’asset
- Cliccare sulla scheda «Conformità»
- Selezionare la regola o le regole ignorate da attivare
- Cliccare sul pulsante «Attiva»
Commentare una regola ignorata
Come spiegato nella sezione «Ignorare una regola», è possibile commentare una regola tramite le azioni avanzate nel menu a discesa.