Framework coperti
La Postura di Sicurezza allinea i risultati a questi framework:- CIS — i benchmark del Center for Internet Security per la configurazione rafforzata.
- NIST — le linee guida di cybersecurity del National Institute of Standards and Technology statunitense.
- ISO 27001 — lo standard internazionale per la gestione della sicurezza delle informazioni.
- PCI DSS — lo standard di sicurezza dei dati del settore delle carte di pagamento.
- SOC 2 — i criteri dei trust services per le organizzazioni di servizi.
- MITRE ATT&CK — la knowledge base di tattiche e tecniche degli avversari.
- AWS — le best practice di sicurezza cloud e well-architected per AWS.
- FedRAMP — il programma federale statunitense di autorizzazione alla sicurezza cloud.
- CISA — le linee guida della Cybersecurity and Infrastructure Security Agency statunitense.
Come i risultati si mappano ai framework
Ogni risultato è etichettato con ogni controllo di framework che tocca. Questa mappatura fa due cose:- La heatmap riunisce i risultati per framework, così puoi vedere dove sei forte e dove sei esposto rispetto, ad esempio, a PCI DSS contro CIS.
- La tabella dei risultati ti permette di filtrare per framework, così puoi estrarre ogni problema che riguarda un singolo standard — utile quando ti prepari per un audit specifico.
Come funziona la scansione
I risultati provengono da due tipi di scansione:Auditing continuo
Un audit continuo di 24 ore mantiene aggiornata la postura di ogni target
abilitato senza che tu debba fare nulla.
Scansioni su richiesta
Attiva una Esegui scansione in qualsiasi momento dalla vista di dettaglio
di un target quando hai bisogno di un risultato fresco subito.
Cosa viene scansionato
Due scanner alimentano la Postura di Sicurezza, coprendo sia il tuo cloud sia i tuoi host:Integrazioni cloud
Uno scanner di postura cloud effettua l’audit dei tuoi account e servizi
cloud connessi. Vedi Integrazioni.
Dispositivi host
L’agent Myrmex esegue controlli di host-hardening su endpoint Windows,
Linux e macOS.
Abilitare l’auditing per target
L’auditing viene attivato per target, dalla vista di dettaglio di quel dispositivo o integrazione:1
Apri il target
Apri un dispositivo o un’integrazione dalla Directory.
2
Vai alla sua scheda Postura di Sicurezza
La vista di dettaglio di ogni target ha una scheda Postura di Sicurezza.
3
Abilita l'auditing continuo o esegui una scansione
Attiva l’audit continuo di 24 ore, oppure attiva una Esegui scansione su
richiesta per un risultato immediato.
La scansione della postura è analisi proattiva. Per minacce attive, alert e
investigazioni, vedi Detection & Response;
per gli audit guidati dall’AI che esegui direttamente in chat, vedi
Audit guidati dall’AI.
Dove andare ora
Postura di Sicurezza
La dashboard valutata, i KPI e la tabella dei risultati.
Remediation e accettazione del rischio
Agisci sui risultati che una scansione produce.