accesskey_mod_content

Disponible una nova versió de la solució ANA del CCN-CERT

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

12 febrer 2021

En la nova versió de la solució d'Automatització i Normalización de Auditorías (ANA) s'inclouen nous mòduls, funcionalitats i millores, tant per a ANA Central com para ANA On-Premise.

D'una banda, s'integra la solució CLARA en  ANA(Obri en nova finestra) , incorporant-se com un nou mòdul que permetrà supervisar l'estat de compliment i les vulnerabilitats dels equips de l'organització. A més, s'inclou també el mòdul ANA-Implementacions, el qual permet realitzar el seguiment del procés d'acreditació dels sistemes. Tota esta informació s'engloba en un nou Quadre de Comandaments orientat a l'avaluació i gestió de la Superfície d'Exposició.

A partir d'ara, amb esta nova versió, a més de poder importar informació de les anàlisis de vulnerabilitats realitzats amb la ferramenta Nessus, també es podran importar anàlisi de xarxa procedents de la ferramenta Nmap. Així mateix, s'ha millorat la importació d'actius des d'una CMDB, podent-se incloure components associats a dites actives.

En esta nova versió de ANA, s'incorporen també altres funcionalitats orientades a facilitar l'administració de la solució, així com la gestió de les auditories i vulnerabilitats dels actius d'una infraestructura:

  • Integració amb servicis LDAP en la gestió d'accessos a la ferramenta (versió On-Premise).
  • Paperera de reciclatge que permet recuperar actius, components i troballes eliminades.
  • Gestió d'instantànies de la informació, individualitzada per espai de treball.
  • Ajuda contextual.
  • Possibilitat de comunicar la resolució de vulnerabilitats des de les vistes de el dashboard, així com supervisar aquesta resolució des de la gestió d'auditories.
  • Utilidad per a revisar i aprovar les noves vulnerabilitats associades als actius i components com a conseqüència de l'actualització de la base de dades del NIST.

La nova versió inclou millores en el traspàs d'actius, components i troballes entre auditories; en el buscador de CPEs, per a la introducció de nous components; en la informació proporcionada sobre els servicis en les vistes orientades a Análisis de Impacto en el Negoci (BIA); i en l'auditoria de les accions realitzades pels usuaris en el seu espai de treball, que pot ser consultada per l'usuari owner.

Font original de la notícia(Obri en nova finestra)

  • Seguretat