Versio.io CMDBを使用してITセキュリティを向上させるにはどうすればよいでしょうか?

Versio.io を使用して IT セキュリティを向上させるにはどうすればよいでしょうか?

セキュリティに関連する変更の検出、文書化、および検証を自動化します。

要するにデモをリクエストする無料トライアルを開始する
Versio.io CMDBを使用してITセキュリティを向上させるにはどうすればよいでしょうか?ITシステムのセキュリティは、動的動作や静的状態に変化が生じるたびに再評価する必要があります。これにより、ITおよび企業へのリスクを回避できます。以下のブログ記事では、Versio.ioが貴社のITセキュリティを確保するためにどのように支援できるかをご紹介します。
 

Versio.ioのITセキュリティアーキテクチャにおける位置付け

Versio.ioは、提供されたインポーターを使用して数千件の静的変更をキャプチャし、ルールに基づいて検証し、対応するアクション(メール、チャット、サードパーティシステムへのトリガー)を実行できます。そのため、Versio.ioは企業におけるITセキュリティ環境の非常に強力なコンポーネントとなることができます。
 

事前定義されたITセキュリティ規則

Versio.io CMDBを使用してITセキュリティを向上させるにはどうすればよいでしょうか?米国国立標準技術研究所(NIST)が提供する公開されている「National Vulnerability Database(NVD)」を基に、Versio.ioはVersio.ioのお客様向けに毎月更新されるルールセットを提供しています。
NVDルールセットを使用することで、顧客はIT環境内のセキュリティ脆弱性が既知のコンポーネントを特定できます。例えば、メーカーの製品のうち、既知の脆弱性がある特定のバージョンが社内で使用されているかどうかを判断できます。
Versio.io における検証は、IT 監視ソリューションからインポートされたデータに基づいて行われ、この特定の情報を記録しています。
 

Versio.io内のどのデータに、どのセキュリティ関連情報が含まれていますか?

顧客プロジェクトのいくつかの例を挙げて、Versio.io内に含まれるセキュリティに関連する情報を示したいと思います。この情報は完全に自動で収集・文書化され、検証結果に応じて適切なアクションを実行できます。
 
エンティティ 関連属性と関係 セキュリティ関連の検出...
一般
  • 属性値に定義された命名規則を適用した属性
  • 指定された命名規則に準拠していない属性値。
ホスト
  • OSのリリースバージョン
  • OS カーネルのバージョン
  • ホスト名
  • 既知のソフトウェア脆弱性を含むオペレーティングシステムおよびカーネルのバージョン。
  • 非準拠の割り当て名を持つホストコンピュータ。
OSプロセス
  • ベンダー
  • 製品
  • 製品バージョン
  • 技術
  • 既知のソフトウェア脆弱性を含む実行済みのソフトウェアコンポーネント。
  • 技術の意図しない使用。
SSL証明書
Whois
トークン
  • 有効期限
  • 有効期限
  • 有効期限が間もなく切れるSSL証明書またはトークン。
  • ドメイン登録の期限切れとドメイン所有権の喪失。
ポートスキャン結果
  • 開いているポート
  • 開いているポートの数
  • 意図せずにホストコンピュータのポートを開く。
ユーザーと役割
  • 関係
  • 不要な権限の割り当て。
ファイル設定
  • 特定の属性
  • インフラストラクチャ コンポーネント、オペレーティング システム、またはアプリケーションのレベルでの不適切な設定。
バッチジョブ
  • 既存のインスタンス
  • 実行されていないバッチジョブ(例:バックアップなど)。
 

ホストポートの状態を実践的な例として

The following practical example of a host port status is used to demonstrate vulnerability detection, validation and notification. The ports of a host are the entrance gates to the underlying services. In order to minimize the possibilities of attack, one only wants to open ports to the outside if necessary.

Versio.ioは、ホストのポートにおける変更を検出し、文書化します。

Versio.ioは、ホストのポートにおける変更を検出し、文書化します。
X

Versio.ioは、ホストのポートにおける変更を検出し、文書化します。

ホストポートの状態は、Versio.io OneImporterによって継続的に監視され、Versio.ioプラットフォームに送信されます。プラットフォームは変更が加えられたかどうかを確認し、その変更を保存します。これにより、貴社におけるすべての変更の監査可能で監査耐性のあるデータベースが作成されます。

Versio.ioにおけるインスタンスの変更履歴の保存に加え、他のインスタンスとの関連性も特定可能です。この機能は他のデータソースからのインスタンスにも適用可能であり、これによりデータの文脈に応じて検証や処理を行う可能性が拡大されます。

Versio.ioの簡単な定義可能なコンプライアンスルールにより、変更の不要な状態を検出できます。

Versio.ioの簡単な定義可能なコンプライアンスルールにより、変更の不要な状態を検出できます。
X

Versio.ioの簡単な定義可能なコンプライアンスルールにより、変更の不要な状態を検出できます。

ビジュアルルールエディターを使用すると、Versio.ioにインポートされたデータに基づいて論理ルールを定義し、実行できます。ルール論理が一致した場合、対応する違反イベントがトリガーされます。

違反には、違反の発見からその是正までの期間も含まれる場合があります。この文書化により、監査可能性が確保されます。

特定された変更と定義されたコンプライアンス規則は、完全な根本原因分析と対応する措置を含むイベントを引き起こします。

特定された変更と定義されたコンプライアンス規則は、完全な根本原因分析と対応する措置を含むイベントを引き起こします。
X

特定された変更と定義されたコンプライアンス規則は、完全な根本原因分析と対応する措置を含むイベントを引き起こします。

コンプライアンス違反事象は、当該事象に関するすべての必要な情報を提供します。

私たちは特に、問題の根本原因に関する詳細な情報を表示する「根本原因表示機能」に誇りを持っています。この機能では、問題の根本原因、その存在期間、原因となったインスタンスへの直接リンク、およびイベントによってトリガーされたアクションをすべて確認できます。

 

関連文献

 

We use cookies to ensure that we give you the best experience on our website. Read privacy policies for more information.