Sécurité
Comment lire la posture d'accès de gestion d'un équipement
L'exposition de gestion n'est pas un réglage unique. C'est la somme des services qui répondent, de leur chiffrement, de leur confinement dans un VRF de gestion, de l'authentification centralisée à la connexion, et de la fermeture des sessions inactives. Pris isolément, ces contrôles ressemblent à de l'entretien. Lus ensemble pour un même équipement, ils décrivent la manière dont quelqu'un entrerait, et c'est cette lecture qu'il faut apprendre.
Avant de commencer
Ce qu'il vous faut
- Module requis: compliance.
- Permission requise: view_audit.
- All benchmarked platforms; check names and counts differ by vendor
1. Ouvrir l'équipement au score le plus bas

2. Lire les contrôles ensemble

3. Suivre jusqu'aux lignes de terminal

Les limites
Ce que cette vue ne dit pas
- Un référentiel est un avis livré sur une plateforme, pas la politique de votre organisation. Un équipement exécutant volontairement un service autorisé par votre standard restera signalé en échec tant que le contrôle n'est pas levé.
- Le nombre de contrôles n'est pas comparable d'un constructeur à l'autre. Le référentiel d'une plateforme peut exécuter trente contrôles et un autre soixante : un score plus faible ne signifie donc pas automatiquement un équipement plus mauvais. Comparez un équipement au socle de sa propre plateforme.
