Schwachstellen-Scans werden nun auch in OT- und isolierten Netzwerkumgebungen unterstützt
Mit „WithSecure Elements “ ( Vulnerability Management ) können nun auch OT-Netzwerke (Operational Technology) sowie andere isolierte oder segmentierte Umgebungen gescannt werden, indem der Datenverkehr der Scan-Knoten über einen „ Elements Connector“ geleitet wird, der als Proxy fungiert.
Mit dieser Änderung können Scan-Knoten, die in isolierten Netzwerksegmenten bereitgestellt sind, die gesamte Kommunikation über die Ports 80/443 mittels eines zentral bereitgestellten „ Elements “-Konnektors an das Backend von „ Elements “ weiterleiten – ohne dass dafür ein Internetzugang oder zusätzliche Firewall-Ausnahmen innerhalb des Segments erforderlich sind.
Unterstützung von Asset-Untertypen in den Ergebnissen
Die Ergebnisse in „ Exposure Management “ enthalten nun Angaben zum Untertyp der Anlage, sodass Nutzer genauer nachvollziehen können, zu welcher Art von Anlage ein Ergebnis gehört.
Assets aus allen unterstützten Quellen (Identität, ASM, VM, Cloud und Gerätedienst) verfügen nun über eine optionale Untertyp-Eigenschaft, die eine Klassifizierung auf einer zweiten Ebene über den primären Asset-Typ hinaus ermöglicht. So lassen sich beispielsweise Identitäts-Assets wie folgt unterscheiden: Mitglied, Gast wobei Internet-Vermögenswerte wie folgt klassifiziert werden können: Domäne, Subdomain, oder IPv4-Adresse.
Daten zu den Asset-Untertypen sind nun in der Liste „Ergebnisse“ verfügbar (Umwelt → Exposition → Ergebnisse) über:
- Ein neuer "Asset-Untertyp" Spalte (standardmäßig ausgeblendet, sortierbar, kann über die Spalteneinstellungen aktiviert werden)
- Ein neuer "Asset-Untertyp" Filter, um die Suchergebnisse auf eine bestimmte Anlageklasse einzugrenzen
Diese Verbesserungen erleichtern es, Befunde anhand der genauen Art der betroffenen Anlage zu priorisieren und zu untersuchen.