Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Përshëndetje të gjithëve!

Sot dita e sotme do të flas për zgjidhjen cloud për kërkimin dhe analizimin e dobësive Qualys Vulnerability Management, mbi të cilën është ndërtuar një nga shërbimet.

Më poshtë do të tregoj se si organizohet vetë skanimi dhe cilat informacione mbi dobësitë mund të mësohen nga rezultatet.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

ÇfarĂ« mund tĂ« skanohet

Shërbimet e jashtme. Për të skanuar shërbimet që kanë qasje në internet, klienti na jep adresat IP dhe të dhënat e autentikimit (nëse kërkohet një skanim me autentikim). Ne skanojmë shërbimet përmes cloud-it Qualys dhe si rezultat dërgojmë një raport.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Shërbimet e brendshme. Në këtë rast, skaneri kërkon dobësi në serverët e brendshëm dhe infrastrukturën rrjetore. Me anë të kësaj skanimi, mund të kryhet një inventarizim i versioneve të sistemeve operative, aplikacioneve, porteve të hapura dhe shërbimeve që ndodhen pas tyre.

Për skanimin brenda infrastrukturës së klientit, instalohet skaneri Qualys. Cloud-i Qualys funksionon si qendër komande për këtë skaner.

Përveç serverit të brendshëm me Qualys, në objektet e skanimit mund të instalohen agjentë (Cloud Agent). Ata mbledhin informacion mbi sistemin lokal, praktikisht nuk krijojnë ngarkesë në rrjet dhe në host-et ku punojnë. Informacioni i marrë dërgohet në cloud.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Këtu janë tre pika të rëndësishme: autentikimi dhe zgjedhja e objekteve për skanim.

  1. Përdorimi i autentikimit. Disa klientë kërkojnë të kryejnë skanimin blackbox, veçanërisht për shërbimet e jashtme: na japin një gamë adresash IP pa informacion mbi sistemin dhe thonë «sillu si haker». Por hakerët rrallë veprojnë në verbëri. Kur vjen puna për një sulm (jo për kërkimin), ata dinë se çfarë po duhet të shpërthejnë. 

    Në verbëri, Qualys mund të hasë në banerë mashtrues dhe të skanojë ata në vend të sistemit të synuar. Po ashtu, pa kuptuar se çfarë do të skanohet, është e lehtë të gabosh me konfigurimet e skanerit dhe të "aplikosh" shërbimin që po kontrollohet. 

    Skanimi do të sjellë më shumë dobi nëse kontrollet kryhen me autentikim përpara sistemeve të skanuara (whitebox). Kështu, skaneri do të kuptojë se ku ka ardhur, dhe ju do të merrni të dhëna të plota mbi dobësitë e sistemit të synuar.

    Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys
    Qualys ka shumë opsione për autentikimin.

  2. Grupimi i aktiveve. Nëse e nisni skanimin për gjithë atë njëherësh dhe pa e përzgjedhur, kjo do të zgjasë dhe do të krijojë një ngarkesë të panevojshme në sistemet. Host-et dhe shërbimet është më mirë t'i bashkoni në grupe sipas rëndësisë, vendndodhjes, versionit të SO-së, kritikalitetit të infrastrukturës dhe karakteristikave të tjera (në Qualys ato quhen Asset Groups dhe Asset Tags) dhe të zgjidhni një grup specifik për skanim.
  3. Zgjedhja e një kohe teknike për skanim. Edhe nëse keni parashikuar gjithçka dhe jeni përgatitur, skanimi krijon ngarkesë shtesë në sistem. Nuk është e nevojshme që të shkaktojë degradim të shërbimit, por është më mirë për të zgjedhur një kohë të caktuar, siç është për kopjimin rezervë apo aplikimin e azhurnimeve.

ÇfarĂ« mund tĂ« mĂ«sohet nga raportet?

Pas pĂ«rfundimit tĂ« skanimit, klienti merr njĂ« raport, nĂ« tĂ« cilin do tĂ« jetĂ« jo vetĂ«m njĂ« listĂ« e tĂ« gjitha dobĂ«sive tĂ« gjetura, por edhe rekomandime bazike pĂ«r eliminimin e tyre: azhurnime, patches dhe tĂ« tjera. Raportet nga Qualys janĂ« tĂ« shumta: ka ŃˆĐ°Đ±Đ»ĐŸĐœĐž tĂ« paracaktuar, dhe mund tĂ« krijoni tĂ« tuajat. QĂ« tĂ« mos humbni nĂ« gjithĂ« shumĂ«llojshmĂ«rinĂ«, Ă«shtĂ« mĂ« mirĂ« tĂ« pĂ«rcaktoni fillimisht pĂ«r veten tuaj nĂ« lidhje me kĂ«to pika: 

  • kush do ta shikojĂ« kĂ«tĂ« raport: menaxheri apo specialisti teknik?
  • çfarĂ« informacioni dĂ«shironi tĂ« merrni nga rezultatet e skanimit. PĂ«r shembull, nĂ«se doni tĂ« verifikoni nĂ«se janĂ« instaluar tĂ« gjitha patches e nevojshme dhe si po shkon puna pĂ«r eliminimin e dobĂ«sive tĂ« gjetura mĂ« parĂ«, atĂ«herĂ« ky Ă«shtĂ« njĂ« raport. NĂ«se keni nevojĂ« thjesht tĂ« bĂ«ni njĂ« inventar tĂ« tĂ« gjithĂ« host-eve, atĂ«herĂ« njĂ« tjetĂ«r.

Nëse keni për qëllim të tregoni një pamje të shkurtër, por të qartë, për menaxhimin, nga Executive Report. Të gjitha dobësitë do të jenë të organizuara sipas kategorive, niveleve të kritikës, grafikëve dhe diagrameve. Për shembull, top-10 dobësitë më kritike ose dobësitë më të shpeshta.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Për specialistin teknik ekziston Technical Report me të gjitha detajet dhe hollësitë. Mund të formoni raportet e mëposhtme:

Raporti për host-et. Një gjë e dobishme, kur nevojitet të bëhet inventarizimi i infrastrukturës dhe të merret një pamje e plotë mbi dobësitë e host-eve. 

Kështu duket lista e host-eve të analizuar me informacionin për sistemet operative që funksionojnë mbi to.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Do të hapim host-in që na intereson dhe do të shohim një listë prej 219 dobësive të gjetura, duke filluar nga ajo më kritike, e nivelit të pestë:

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Më tej mund të shohim detajet për çdo dobësi. Këtu shohim:

  • kur dobĂ«sia Ă«shtĂ« regjistruar pĂ«r herĂ« tĂ« parĂ« dhe pĂ«r herĂ« tĂ« fundit,
  • numrat industrialĂ« tĂ« dobĂ«sive,
  • patch-in pĂ«r eliminimin e dobĂ«sisĂ«,
  • a ka probleme me pĂ«rputhshmĂ«rinĂ« e standardeve PCI DSS, NIST dhe tĂ« tjera,
  • a ka ndonjĂ« exploit dhe malware pĂ«r kĂ«tĂ« dobĂ«si,
  • a zbulohet dobĂ«sia gjatĂ« skanimit me/pa autentikim nĂ« sistem dhe tĂ« tjera.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

NĂ«se kjo nuk Ă«shtĂ« skanimi i parĂ« – po, duhet tĂ« skanohet rregullisht 🙂 – atĂ«herĂ« me anĂ« tĂ« Trend Report mund tĂ« ndiqni dinamikat nĂ« punĂ«n me dobĂ«sitĂ«. Statusi i dobĂ«sive do tĂ« tregohet nĂ« krahasim me skanimin e mĂ«parshĂ«m: dobĂ«sitĂ« qĂ« janĂ« gjetur mĂ« parĂ« dhe janĂ« mbyllur do tĂ« shĂ«nohen si fixed, ato qĂ« nuk janĂ« mbyllur – active, dhe tĂ« rejat – new.

Raporti mbi dobësitë. Në këtë raport, Qualys do të përgatisë një listë dobësish, duke filluar nga ato më kritike, me shënimin se në cilin host duhet të kapet kjo dobësi. Raporti do të jetë i dobishëm nëse vendosni të zbuloni, për shembull, të gjitha dobësitë e nivelit të pestë.

Gjithashtu mund të krijoni një raport të veçantë vetëm për dobësitë e nivelit të katërt dhe të pestë.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Raporti mbi patches. Këtu jepet lista e plotë e patches që duhet të instalohen për të eliminuar dobësitë e gjetura. Për çdo patch ka shpjegime se cilat dobësi shëron, në cilin host/sistem duhet të instalohet, dhe një lidhje direkte për shkarkim.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Raporti mbi përputhshmërinë me standardet PCI DSS. Standardi PCI DSS kërkon të kryhen skanime të sistemeve informative dhe aplikacioneve, të cilat janë të aksesueshme nga interneti, çdo 90 ditë. Pas skanimit, mund të formohet një raport që do të tregojë se çfarë në infrastrukturë nuk përputhet me kërkesat e standardit.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Raportet për eliminimin e dobësive. Qualys mund të integrohet me shërbimin e ndihmës, dhe atëherë të gjitha dobësitë e gjetura do të përkthehen automatikisht në bileta. Me anë të këtij raporti, mund të ndiqni progresin në përmbushjen e biletave dhe dobësive të eliminuara.

Raportet për portat e hapura. Këtu mund të merrni informacion mbi portat e hapura dhe shërbimet që punojnë në to:

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

ose të formoni një raport për dobësitë në çdo port:

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Këto janë vetëm shabllone standarde raportesh. Mund të krijoni tuajat për detyra të caktuara, si për shembull, të tregoni vetëm dobësitë që nuk janë më të ulëta se niveli i pestë i kriticitetit. Të gjitha raportet janë të disponueshme. Formati i raporteve: CSV, XML, HTML, PDF dhe docx.

Si u bëra i prekshëm: skanimi i infrastrukturës IT me ndihmën e Qualys

Dhe mos harroni: siguria nuk është një rezultat, por një proces. Një skanim i vetëm ndihmon në identifikimin e problemeve në moment, por nuk është një proces i plotë për menaxhimin e dobësive.
Për t'ju ndihmuar të vendosni për këtë punë të rregullt, kemi krijuar një shërbim mbi bazën e Qualys Vulnerability Management.

Për të gjithë lexuesit e Habr, ka një ofertë: në rastin e një shërbimi skanimi për një vit, dy muaj skanimesh janë falas. Mund të lini kërkesat këtu, në fushën "Koment" shkruani Habr.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster