Manutenção da segurança do dispositivo e da solução
A solução permite que você teste a segurança de dispositivos gerenciados por Agente usando verificações e testes de vulnerabilidade padrão. Para manter a segurança da solução, examine os relatórios de segurança diariamente e as atualizações de software de solução assim que se tornarem disponíveis.
Teste da segurança de dispositivo
Para testar a segurança do dispositivo, é possível agendar testes de vulnerabilidade da OVAL e verificações de SCAP para executarem em dispositivos gerenciados por agente.
Sobre as verificações de segurança da OVAL
O OVAL (Linguagem aberta de determinação de vulnerabilidade) é um padrão internacionalmente reconhecido para detectar vulnerabilidades de segurança e problemas de configuração em dispositivos.
As verificações de segurança do OVAL determinam ativos que estão fora de conformidade e permitem que você personalize políticas de segurança para aplicar regras, agendar testes para serem executados automaticamente e obter relatórios baseados nestes resultados.
O OVAL é compatível com a lista CVE (Common Vulnerabilities and Exposures). O conteúdo da CVE está determinado pelo CVE Editorial Board, que é composto de especialista da comunidade internacional de segurança de informações. Novas informações sobre vulnerabilidades de segurança discutidas no Fórum da comunidade estão sendo enviadas para a CVE Initiative para possível adição à lista. Para obter mais informações sobre a CVE, a MITRE Corporation ou a OVAL Board, acesse http://cve.mitre.org.
A capacidade de descrever vulnerabilidades e exposições em uma linguagem comum facilitou o compartilhamento de dados seguros com outros bancos de dados e ferramentas compatíveis com CVE.
Noções básicas sobre testes e definições da OVAL
As definições OVAL contêm as informações necessárias para executar testes da OVAL. Essas informações podem incluir verificações de entradas de registros, versões de arquivos e dados de WMI (Windows Management Instrumentation, Instrumentação de gerenciamento do Microsoft Windows).
As definições de teste da OVAL passam por uma série de fases antes de serem lançadas. Dependendo da existência de uma definição nesse processo, ele recebe um destes valores de status:
Outros possíveis valores de status são:
Para obter mais informações sobre as etapas de definições de OVAL, acesse http://cve.mitre.org.
Quando os testes da OVAL são ativados, todos os testes da OVAL disponíveis são executados nos dispositivos de destino.
Os detalhes dos Testes OVAL não indicam a gravidade da vulnerabilidade. Use seu próprio julgamento para determinar se vai testar sua rede quanto à presença de uma vulnerabilidade específica.
É possível visualizar os testes e definições OVAL no Console do administrador.
a. |
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login. |
c. |
No painel Verificação de OVAL, clique em Catálogo. |
2. |
Opcional: Limite em que testes serão exibidos usando a lista suspensa Exibir por ou o campo Pesquisar para localizar testes da OVAL por ID de OVAL, Número CVE, sistema operacional ou texto. |
A página Detalhe de Definição de OVAL exibe as seguintes informações:
A tabela na parte inferior da página Testes OVAL: A página Definição exibe a lista de dispositivos que contêm a vulnerabilidade na sua rede. Por conveniência, uma versão para impressora desses dados está disponível.
A solução executa os testes OVAL baseados automaticamente no cronograma especificado nas configurações da OVAL.
Leva aproximadamente uma hora para executar os testes OVAL. Além disso, os Testes da OVAL consomem uma grande quantidade de memória e recursos da CPU, o que pode impactar o desempenho dos dispositivos de destino. Para minimizar a interrupção dos usuários, execute os testes OVAL semanal ou mensalmente, durante as horas quando há menor probabilidade de incomodar os usuários.
Além disso, é possível executar os testes OVAL manualmente conectando-se ao dispositivo como Administrador e executando debug.bat. Esse arquivo está normalmente localizado no diretório de dados do programa. Por exemplo: C:\ProgramData\Quest\KACE\kbots_cache\packages\kbots\9
Se estiver executando testes da OVAL periodicamente ou quiser obter os resultados de testes da OVAL somente para alguns poucos dispositivos, você pode atribuir um rótulo a esses dispositivos. Em seguida, você pode usar a função Executar agora para executar os testes da OVAL somente nesses dispositivos.
Para obter mais informações sobre o uso de rótulos, consulte Sobre rótulos.
A solução procura novas definições de OVAL todas as noites, mas você deve esperar novas definições a cada mês. Se os testes OVAL estiverem ativados, a solução fará download de novas definições de OVAL para todos os dispositivos gerenciados durante a próxima atualização de scripts sempre que um novo pacote for disponibilizado, independentemente das configurações de cronograma OVAL.
O arquivo ZIP de atualização de OVAL pode ter mais que 30 MB — suficientemente grande para impactar o desempenho de dispositivos com conexões lentas. O arquivo ZIP inclui as versões de 32 e 64 do OVAL Interpreter e usa a versão correta do dispositivo. O OVAL Interpreter requer o Microsoft .NET Framework e dá suporte às versões completas (“Extended”) e Client Profile.
Para executar testes da OVAL, é preciso habilitar a OVAL, selecionar os dispositivos e sistemas operacionais de destino e estabelecer um cronograma de execução.
Os testes da OVAL requerem muitos recursos e podem afetar o desempenho dos dispositivos de destino. Portanto, cuidado ao definir as configurações de OVAL.
a. |
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login. |
c. |
No painel Verificação de OVAL, clique em Cronogramas. |
2. |
Na seção Configurar, especifique as seguintes configurações: |
3. |
Na seção Implantar, especifique as seguintes configurações: |
Configuração |
Descrição |
Rótulos do patch |
Limita a implantação a dispositivos que pertençam a rótulos especificados. Para selecionar rótulos, clique em Editar, arraste os rótulos para a janela Limitar implantação a e clique em Salvar.
Se você tiver selecionado um rótulo com compartilhamento de replicação ou um local de download alternativo, o equipamento copia os ativos digitais daquele compartilhamento de replicação ou local de download alternativo ao invés de carregá-los diretamente do equipamento.
|
Dispositivos |
Limitar implantação a dispositivos específicos. Na lista suspensa, selecione os dispositivos em que o aplicativo será implantado. Para filtrar a lista, digite alguns caracteres no campo Dispositivos. O número próximo ao campo indica o número de dispositivos disponíveis. Os usuários do escopo podem ver apenas os dispositivos que estão associados à função deles, quando a função é atribuída a um rótulo. Para obter mais informações sobre funções de usuário, consulte Adição ou edição de Funções de usuário. |
Sistemas operacionais |
Seleciona o sistema operacional que receberá a implantação.
b. |
Na caixa de diálogo Sistemas operacionais que aparecer, selecione as versões de SO na árvore de navegação, conforme aplicável. |
Você tem a opção de selecionar versões de SO por família, produto, arquitetura, ID versão ou versão da compilação. Você pode optar por uma versão de compilação específica ou por um nó pai, conforme necessário. Selecionar um nó pai na árvore seleciona automaticamente o os nós filhos associados. Esse comportamento permite que você selecione versões de SO futuras, conforme os dispositivos são adicionados ou atualizados em seu ambiente gerenciado. Por exemplo, para selecionar todas as versões atuais e futuras da compilação associadas ao Windows 10, arquitetura x64, em Todos > Windows > Windows 10, selecione x64. |
4. |
Na seção Cronograma, especifique a hora e a frequência para execução do OVAL: |
Configuração |
Descrição |
Nenhum |
Executa em combinação com um evento, não em uma data ou uma hora específica. |
A cada n minutos/horas |
Executa em intervalo especificado. |
Todo dia/dia específico às HH:MM |
Executa diariamente em horário especificado, ou em determinado dia da semana em horário especificado. |
Executar no n dia de cada mês/mês específico às HH:MM |
Executa na data e hora especificadas todo mês ou em determinado mês. |
Executar no n dia da semana de cada mês/mês específico às HH:MM |
Executar no dia da semana específico de cada mês, ou em um determinado mês, no horário especificado. |
Personalizado |
Executa de acordo com cronograma personalizado.
Use o formato cron padrão de cinco campos (o formato cron estendido não tem suporte):
Use o seguinte ao especificar valores:
• |
Asteriscos (*): Inclua toda a faixa de valores em um campo com um asterisco. Por exemplo, um asterisco no campo de hora indica cada hora. |
• |
Vírgulas (,): Separa vários valores em um campo com uma vírgula. Por exemplo, 0,6 no campo do dia da semana indica domingo e sábado. |
• |
Hifens (-): Indica uma faixa de valores em um campo com um hífen. Por exemplo, 1-5 no campo do dia da semana é equivalente a 1,2,3,4,5, que indica segunda-feira a sexta-feira. |
• |
Barras (/): Especifica os intervalos em relação aos quais uma ação deve ser repetida com uma barra. Por exemplo, */3 no campo de hora é equivalente a 0,3,6,9,12,15,18,21. O asterisco ( *) especifica cada hora, mas /3 restringe para horas divisíveis por 3. |
Exemplos:
|
Visualizar agendamento de tarefas |
Clique para visualizar o agendamento de tarefas. A caixa de diálogo Agendamento de tarefas exibe uma lista de agendamentos. Clique em uma tarefa para revisar os detalhes dela. Para obter mais informações, consulte Visualizar agendamentos de tarefas. |
6. |
Clique em Executar agora para executar o script imediatamente. |
A página OVAL Report (Relatório de OVAL) apresenta os testes OVAL executados desde a última vez que as definições de OVAL foram atualizadas.
Os resultados de OVAL serão excluídos dessa página assim que as definições de OVAL forem atualizadas. Para salvar os resultados, agende a execução regular de um Relatório do dispositivo OVAL. Consulte Adicionar cronogramas de relatório.
a. |
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login. |
c. |
Na seção Relatório, clique em Exibir resultados de resumo. |
A visualização Detalhes do teste mostra todos os dispositivos que falharam no teste da OVAL. Você pode atribuir um rótulo a esses dispositivos para corrigi-los mais tarde.
b. |
Em Relatório, clique em Exibir conformidade de dispositivo. |
3. |
Selecione Escolher ação e escolha o rótulo apropriado em Aplicar rótulo a dispositivos afetados. |
A página Conformidade OVAL de dispositivo apresenta uma relação de dispositivos com resultados do teste da OVAL. Aqui, é possível ver um resumo dos testes executados em dispositivos específicos.
O rótulo na coluna Dispositivo, na página Relatório do computador OVAL, é o ID de inventário atribuído pelo componente do inventário da solução.
Para obter mais informações sobre quaisquer dispositivos no relatório, clique no nome do dispositivo vinculado para ir para a página de detalhes.
a. |
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login. |
c. |
Em Relatório, clique em Exibir resultados de resumo. |
A página Conformidade OVAL de dispositivo é exibida com uma lista de relatórios de OVAL.