Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Produit

Produit

Nouveau tableau de bord, meilleure visibilité

Pour refléter les nombreuses nouvelles capacités et évolutions apportées, nous avons publié un nouveau tableau de bord qui offre une meilleure visibilité sur la posture de sécurité d'une organisation.

L'un des principaux axes de travail d'Ostorlab cette année a été de s'attaquer aux problèmes de gestion de l'inventaire et de détection de la surface d'attaque, ainsi qu'aux nombreux défis qui y sont liés : la propriété des actifs, la détection d'actifs inconnus ou non autorisés, ou encore la conservation d'un historique de l'évolution des actifs pour savoir ce qui a changé et quand.

Tableau de bord
Tableau de bord

Pour refléter les nombreuses nouvelles capacités et évolutions apportées, nous avons publié un nouveau tableau de bord qui offre une meilleure visibilité sur la posture de sécurité d'une organisation.

Le nouveau tableau de bord permet de répondre à des questions comme :

  • Quelle est la taille de mon infrastructure ?
  • Combien d'actifs potentiels sont détectés et requièrent mon attention ?
  • Quelle est ma couverture de surveillance ?
  • Quelle est la répartition de mes actifs par propriétaire ?
  • Quelle est la répartition de mes actifs par emplacement logique ?
  • Comment est-ce que je me compare aux autres organisations ?
  • Quelles sont mes stacks technologiques les plus courantes et mes services exposés les plus courants ?
  • Où mes actifs sont-ils situés géographiquement ?
  • Quels sont mes actifs les plus vulnérables ?
  • Quelles sont les classes de vulnérabilités les plus courantes que je rencontre ?
  • Quel retard ai-je pris dans la correction des vulnérabilités ?
  • À quelle fréquence est-ce que je respecte mon calendrier de scans ?
  • Qui corrige le plus de problèmes dans mon équipe / mon organisation ?

Le nouveau tableau de bord est un moyen puissant de présenter les données sur votre risque, votre inventaire et vos efforts de remédiation. Il a été repensé pour présenter les données dans un format rapide et facile à saisir, avec les informations les plus pertinentes compréhensibles d'un coup d'œil.

Le tableau de bord est organisé en trois sections : « Inventaire et surface d'attaque », « Scan, risque et remédiation » et, enfin, un « Calendrier de remédiation ».

Toutes les métriques ont été regroupées de façon logique pour faciliter l'évaluation de la posture de votre organisation.

Ancien tableau de bord

Tableau de bord
Tableau de bord

Nouveau tableau de bord

Tableau de bord
Tableau de bord

Tableau de bord
Tableau de bord

Tableau de bord
Tableau de bord

Inventaire et surface d'attaque

La section d'inventaire du tableau de bord présente toutes les métriques relatives aux actifs appartenant, ou susceptibles d'appartenir, à votre organisation.

Tendances des actifs

Ces métriques indiquent le nombre d'actifs (par type) de votre organisation et le nombre d'actifs potentiels par type. Les tendances des actifs permettent de voir l'évolution du nombre d'actifs de votre organisation au fil du temps. Elles rendent aussi le nombre d'actifs potentiels facilement accessible, au cas où il manquerait quelque chose d'important dans votre inventaire.

Tableau de bord
Tableau de bord

Surveillance des actifs

La surveillance des actifs montre la proportion d'actifs surveillés. Ostorlab prend en charge la surveillance continue et temporelle, avec la capacité de détecter les nouvelles versions et de déclencher automatiquement un nouveau scan.

Ces métriques montrent combien d'actifs sont couverts et combien sont encore traités manuellement.

Tableau de bord
Tableau de bord

Empreintes et services

Les métriques d'empreintes et de services donnent une vue d'ensemble des stacks technologiques les plus courantes et des services exposés. C'est idéal pour prioriser les efforts de durcissement ou concentrer une revue manuelle sur les stacks et services les plus impactants.

Tableau de bord
Tableau de bord

Tableau de bord
Tableau de bord

Posture de sécurité

La posture de sécurité vous permet de comprendre la solidité et la résilience de votre organisation par rapport aux autres organisations et aux bonnes pratiques du secteur.

Tableau de bord
Tableau de bord

Whois, propriété et emplacement

Où se trouve mon actif et à qui appartient-il ? Ces métriques répondent à ces questions en vous montrant le propriétaire (qui doit le corriger), l'emplacement (emplacement logique) et les informations whois (fournisseur cloud, hébergeur web, etc.).

Tableau de bord
Tableau de bord

Tableau de bord
Tableau de bord

Tableau de bord
Tableau de bord

Géolocalisation IP / vue planisphère

Savoir où vont mes données et quel est leur emplacement géographique exact est essentiel pour plusieurs exigences de conformité. La vue planisphère vous aide à voir l'emplacement géographique de tous vos actifs. Vous pouvez consulter l'emplacement de chaque actif depuis le menu d'inventaire.

Tableau de bord
Tableau de bord

Scan, risque et remédiation

La section Scan et remédiation du tableau de bord regroupe toutes les métriques liées aux tickets, aux scans et aux vulnérabilités.

Tendances du statut des tickets

Les tendances du statut des tickets sont des métriques mensuelles et quotidiennes qui montrent l'évolution du nombre de tickets ouverts, rouverts, corrigés, vérifiés ou marqués comme faux positifs ou exceptions. Cette métrique peut refléter la vélocité de votre équipe dans le traitement et la correction des bugs.

Tableau de bord
Tableau de bord

Tickets hors SLO

La métrique hors SLO montre combien de tickets ne respectent pas votre politique de correction configurée. Ostorlab vous permet de définir votre politique de correction par évaluation du risque ou par priorité de ticket. Cette métrique révèle soit une politique de correction inadaptée, soit le besoin de davantage de ressources pour traiter le volume et l'urgence des vulnérabilités identifiées.

Tableau de bord
Tableau de bord

Vulnérabilités par risque, par priorité

Les vulnérabilités et les tickets sont regroupés par évaluation du risque et par priorité afin de vous permettre de suivre l'évolution du nombre de vulnérabilités et de tickets en attente au quotidien. Elle répond ainsi à la question : vous améliorez-vous ou non ?

Tableau de bord
Tableau de bord

Tableau de bord
Tableau de bord

Répartition des scans par risque et par jour

Ces métriques indiquent combien de scans comportent des problèmes élevés, moyens et faibles, et à quelle fréquence vous lancez des scans. La fréquence des scans est importante si vous devez respecter des exigences de conformité comme PCI, Fedramp ou HIPAA.

Tableau de bord
Tableau de bord

Tableau de bord
Tableau de bord

Toutes les métriques disposent d'un bouton de téléchargement pour accéder aux données sous forme de fichier PNG, SVG ou CSV et pour naviguer dans les données :

Tableau de bord
Tableau de bord

Le tableau de bord fait l'objet d'améliorations continues pour le rendre plus performant, plus utile et plus convivial. Si une métrique vous manque, envoyez-nous un message et nous veillerons à l'ajouter.