L'analyse des vulnérabilités est désormais prise en charge dans les environnements OT et les réseaux isolés
WithSecure Elements Vulnerability Management peut désormais analyser les réseaux de technologies opérationnelles (OT) et d'autres environnements isolés ou segmentés en acheminant le trafic des nœuds d'analyse via un connecteur Elements faisant office de proxy.
Grâce à cette modification, les nœuds d'analyse déployés au sein de segments de réseau isolés peuvent acheminer toutes les communications vers le backend d'Elements via les ports 80/443, à l'aide d'un connecteur Elements déployé de manière centralisée — sans nécessiter d'accès à Internet ni d'exceptions supplémentaires au pare-feu au sein du segment.
Prise en charge des sous-types d'actifs dans les résultats
Les résultats affichés dans « Exposure Management » incluent désormais des informations sur le sous-type d'actif, ce qui permet aux utilisateurs de mieux cerner à quel type d'actif un résultat est associé.
Les ressources de toutes les sources prises en charge (Identité, ASM, VM, Cloud et Service des appareils) disposent désormais d’une propriété de sous-type facultative qui permet une classification de deuxième niveau, au-delà du type de ressource principal. Par exemple, les ressources d’identité peuvent être classées comme suit : Membre, Invité alors que les actifs Internet peuvent être classés en Domaine, Sous-domaine, ou Adresse IPv4.
Les données relatives aux sous-types d'actifs sont désormais disponibles dans la liste des résultats (Environnement → Exposition → Conclusions) via :
- Un nouveau «Sous-type d'actif« colonne (masquée par défaut, triable, pouvant être activée via les paramètres des colonnes)
- Un nouveau «Sous-type d'actif« filtre permettant d'affiner les résultats en fonction d'une catégorie d'actifs spécifique
Ces améliorations permettent de hiérarchiser et d'analyser plus facilement les résultats en fonction de la nature précise de l'élément concerné.