Gerenciamento de Vulnerabilidades
Com um sistema de gerenciamento de vulnerabilidades altamente eficiente, o Endpoint Central fornece uma estrutura abrangente para mitigar diferentes tipos de ameaças à segurança que podem comprometer a funcionalidade do sistema. Com o recurso de Gerenciamento de Vulnerabilidades do Endpoint Central, você pode:
Executar Detecção e Remediação de Vulnerabilidades
- Avaliação e Priorização de Vulnerabilidades:Facilita a varredura contínua de vulnerabilidades tanto no sistema operacional quanto em applications de terceiros em todos os computadores gerenciados da sua rede. Depois, você pode acessar e priorizar as vulnerabilidades descobertas com base no Status de Exploração, Disponibilidade de Patch, pontuações CVSS, níveis de severidade e datas de publicação e descoberta.
- Remediação de Vulnerabilidades:Após avaliar e priorizar as vulnerabilidades, é fundamental corrigi-las implantando os patches apropriados — manualmente ou por meio de tarefas automatizadas de implantação de patches usando o recurso de Gerenciamento de Patches. A aplicação oportuna de patches desempenha um papel vital no fechamento de brechas de segurança, na prevenção de explorações e em garantir que vulnerabilidades conhecidas não se tornem pontos de entrada para invasores.
- Mitigação de Vulnerabilidades Zero-day:O diagnóstico proativo de vulnerabilidades zero-day pode ajudar você a descobrir lacunas ou falhas em applications ou sistemas operacionais. Essas vulnerabilidades zero-day serão exibidas em uma visualização separada para sua atenção imediata. Você também pode corrigi-las.
Monitorar Conformidade e Implementar Controles de Acesso à Rede
- Endurecimento do Sistema, do Servidor Web:O recurso de configurações de segurança do Endpoint Central é baseado em mais de 200 regras dos benchmarks CIS e STIG. Você pode identificar as configurações incorretas de segurança presentes nos sistemas gerenciados e as configurações incorretas de servidores web presentes nos Serveres gerenciados, além de visualizar a solução para corrigir o problema.
- Verificações de Conformidade CIS: Algumas empresas podem seguir diretrizes de benchmark definidas pelo CIS para fornecer certificações após auditorias de segurança. Se a sua empresa seguir essas diretrizes, você poderá auditar os computadores usando o console. O Endpoint Central fornece essas verificações de conformidade auditando os endpoints com base em mais de 90 políticas definidas pelo CIS e, em seguida, apresenta um relatório detalhado sobre o quanto essas diretrizes de conformidade foram atendidas pelos computadores. Se alguma regra não estiver em conformidade, soluções manuais também serão fornecidas. O Endpoint Central é um fornecedor certificado pelo CIS. Recebemos a Certificação de Software de Segurança CIS para Benchmark(s) CIS.
- Controle de Acesso à Rede (NAC) usando a Política de Quarentena do Sistema:A política de quarentena do sistema do Endpoint Central ajuda as organizações a implementar o Controle de Acesso à Rede (NAC) e a gerenciar proativamente a conformidade do sistema, reduzir vulnerabilidades e aprimorar a postura geral de segurança, pois permite isolar sistemas fora de conformidade com base em determinadas regras.
Executar Auditorias e Relatórios Abrangentes
- Auditoria de Software de Alto Risco:Você pode identificar e monitorar softwares em fim de vida útil, que representam riscos significativos à segurança devido à falta de suporte do fornecedor. O Endpoint Central também detecta applications de alto risco, como compartilhamento remoto de desktop e softwares peer-to-peer, que podem expor portas do firewall, permitir compartilhamento de arquivos não verificado e aumentar o risco de malware ou violações de dados. Eles podem ser desinstalados se forem desnecessários ou adicionados a uma lista de exceções se forem considerados essenciais para as operações de negócios.
- Auditoria de Portas: Todo application ou serviço usa uma porta para se comunicar em uma rede. Com auditorias contínuas de portas, você pode monitorar portas ativas, identificar o que está escutando nelas e detectar portas expostas ou não intencionais.
- Gerar e Agendar Relatórios:Você pode gerar e agendar relatórios detalhados sobre todos os processos de gerenciamento de vulnerabilidades para garantir a adesão aos padrões. Esses relatórios, categorizados como Executivos e Pré-definidos, fornecem insights detalhados sobre a aplicação de patches no sistema, auxiliando na identificação de vulnerabilidades e no tratamento de preocupações com segurança e conformidade da rede.
Para saber mais sobre Cobertura Abrangente, consulte esta página.
Se você tiver mais dúvidas, consulte nossa seção de Perguntas Frequentes para obter mais informações.