¿Cómo puedo mejorar la seguridad informática con Versio.io CMDB?

¿Cómo puedo mejorar la seguridad informática con Versio.io?

Automatice la detección, documentación y verificación de los cambios relacionados con la seguridad.

En pocas palabrasSolicitar demostraciónIniciar prueba gratuita
¿Cómo puedo mejorar la seguridad informática con Versio.io CMDB?La seguridad de los sistemas informáticos debe reevaluarse cada vez que se produce un cambio en el comportamiento dinámico o en el estado estático, con el fin de evitar riesgos para la informática y la empresa. La siguiente entrada del blog muestra cómo Versio.io puede ayudarle a garantizar la seguridad informática en su empresa.
 

Posicionamiento de Versio.io en la arquitectura de seguridad informática

Con los importadores proporcionados, Versio.io captura miles de cambios estáticos, los verifica basándose en reglas y puede activar las acciones correspondientes (correo electrónico, chat, activación de sistemas de terceros). Por lo tanto, Versio.io puede ser un componente muy potente del panorama de seguridad informática de una empresa.
 

Normas de seguridad informática preestablecidas

¿Cómo puedo mejorar la seguridad informática con Versio.io CMDB?Basándose en la base de datos pública National Vulnerability Database (NVD) del Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU., Versio.io ofrece conjuntos de reglas actualizados mensualmente para los clientes de Versio.io.
Con los conjuntos de reglas NVD, los clientes pueden identificar los componentes de su entorno informático que presentan vulnerabilidades de seguridad conocidas. Por ejemplo, se puede determinar que en la empresa se está utilizando una versión específica de un producto de un fabricante que presenta vulnerabilidades conocidas.
La verificación en Versio.io se basa en datos importados de soluciones de monitorización informática, que registran esta información específica.
 

¿Qué datos de Versio.io contienen información relevante para la seguridad?

A partir de algunos ejemplos de proyectos de clientes, queremos mostrar qué datos de Versio.io contienen información relevante para la seguridad. Esta información se puede recopilar y documentar de forma totalmente automática y se pueden activar acciones en función de los resultados de la verificación.
 
Entidad      Atributos y relaciones relevantes      Detección relacionada con la seguridad de ...
General
  • Atributo con convenciones de nomenclatura definidas para los valores del atributo.
  • Valores de atributos que no se ajustan a las convenciones de nomenclatura especificadas.
Anfitrión
  • Versión del sistema operativo
  • Versión del núcleo del sistema operativo
  • Nombre de host
  • versiones del sistema operativo y del núcleo con vulnerabilidades de software conocidas.
  • Ordenador host con nombres asignados no conformes.
Proceso del sistema operativo
  • Proveedor
  • Producto
  • Versión del producto
  • Tecnología
  • Componentes de software ejecutados con vulnerabilidades de software conocidas.
  • uso no previsto de las tecnologías.
Certificado SSL
Quién es quién
Token
  • Límite de validez temporal
  • Fecha de caducidad
  • Certificados SSL o tokens que caducan en breve.
  • Caducidad del registro del dominio y pérdida de la propiedad del dominio.
Resultado del escaneo de puertos
  • Puertos abiertos
  • Número de puertos abiertos
  • Abrir puertos del ordenador host de forma involuntaria.
Usuario y función
  • Relación
  • Asignación no deseada de permisos.
Configuración del archivo
  • Atributos específicos
  • configuración insegura a nivel de los componentes de la infraestructura, el sistema operativo o las aplicaciones.
Trabajo por lotes
  • Instancia existente
  • Trabajo por lotes no ejecutado (por ejemplo, copias de seguridad).
 

Estado del puerto host como ejemplo práctico

The following practical example of a host port status is used to demonstrate vulnerability detection, validation and notification. The ports of a host are the entrance gates to the underlying services. In order to minimize the possibilities of attack, one only wants to open ports to the outside if necessary.

Versio.io detecta y documenta los cambios en un puerto de un host.

Versio.io detecta y documenta los cambios en un puerto de un host.
X

Versio.io detecta y documenta los cambios en un puerto de un host.

El estado del puerto del host es supervisado continuamente por Versio.io OneImporter y transmitido a la plataforma Versio.io. La plataforma comprueba si se ha realizado algún cambio y lo guarda. De este modo se crea una base de datos auditable y a prueba de auditorías con todos los cambios realizados en su empresa.

Además del almacenamiento histórico de los cambios de instancias en Versio.io, también se pueden identificar las relaciones con otras instancias. Esto también es posible con instancias de otras fuentes de datos, lo que aumenta las posibilidades de validar o procesar los datos en función de su contexto.

Con una regla de cumplimiento fácil de definir en Versio.io, se puede detectar el estado no deseado del cambio.

Con una regla de cumplimiento fácil de definir en Versio.io, se puede detectar el estado no deseado del cambio.
X

Con una regla de cumplimiento fácil de definir en Versio.io, se puede detectar el estado no deseado del cambio.

Con el editor visual de reglas, se pueden definir y ejecutar reglas lógicas basadas en los datos importados a Versio.io. Si la lógica de la regla coincide, se activa el evento de infracción correspondiente.

La infracción también puede incluir el tiempo transcurrido desde la identificación de la infracción hasta su eliminación. Esta documentación garantiza la auditabilidad.

El cambio identificado y la regla de cumplimiento definida dan lugar a un evento con un análisis completo de la causa raíz y las acciones correspondientes.

El cambio identificado y la regla de cumplimiento definida dan lugar a un evento con un análisis completo de la causa raíz y las acciones correspondientes.
X

El cambio identificado y la regla de cumplimiento definida dan lugar a un evento con un análisis completo de la causa raíz y las acciones correspondientes.

El evento de incumplimiento normativo proporciona toda la información necesaria sobre el evento.

Estamos especialmente orgullosos de la visualización de la causa raíz, que le proporciona todos los detalles sobre la causa raíz del problema, la duración de su existencia, un enlace directo a la instancia que lo ha provocado y las acciones desencadenadas por el evento.

 

Referencias relacionadas

 

We use cookies to ensure that we give you the best experience on our website. Read privacy policies for more information.