ConnectSecure: Whitelisting delle scansioni esterne ed interne

ConnectSecure: Whitelisting delle scansioni esterne ed interne

ConnectSecure: Whitelisting delle scansioni esterne ed interne


26. Febbraio 2025

Il fatto che un firewall blocchi un tentativo di scansione delle porte dall’esterno rappresenta già un test della postura di sicurezza dell’azienda scansionata. Pertanto, in un primo momento è normale, anzi, in qualche modo desiderabile, che il firewall del cliente blocchi l’indirizzo IP da cui proviene la scansione.

Come passo successivo, si può decidere di creare una regola di bypass della sicurezza del firewall per consentire a ConnectSecure Vulnerability Management di verificare le vulnerabilità dal lato pubblico della rete, whitelistando l’indirizzo IP di origine delle scansioni.

Esiste, quindi, una lista di indirizzi IP da whitelistare, che varia in base alla zona geografica e al POD di riferimento.

Dove trovare il nostro POD di riferimento?


Accedendo al portale https://portal.myconnectsecure.com, in alto a destra, troverete la sezione “Info“:

Accedendo a questa sezione, verranno fornite le informazioni relative a:

  • Tenant Name
  • Base URL
  • POD

Subito sotto, troverete la sezione IP Whitelisting, nella quale, cliccando sul tasto “View“, saranno mostrate tutte le informazioni necessarie per eseguire correttamente il whitelisting relativo alla funzione di External Scan.

Di seguito un esempio non vincolante di quanto viene indicato al momento della stesura di questa KB:


Whitelisting delle scansioni interne

Per garantire il corretto funzionamento di Connect Secure v4 ed evitare che venga bloccato da antivirus, EDR, firewall o altre soluzioni di sicurezza, è necessario escludere alcuni eseguibili e processi e verificare che le porte siano correttamente aperte.

Eseguibili da Escludere

Ecco un elenco degli eseguibili principali da whitelistare nei vari sistemi di sicurezza:

Lightweight Agents
WindowsMACLinuxARM
connectsecurepatch.execyberutilities_darwincyberutilities_linuxcyberutilities_arm
cybercnsagentmonitor.exemain.ps1main.ps1main.ps1
cyberutilities.exenmapnmaposqueryi_arm
main.ps1osqueryi_darwinosqueryi_linuxscripts.zip
osqueryi.exescripts.zipscripts.zip
scripts.zip
vcruntime140.dll
WindowsSpeculationControlFinder.zip
Probe Agents
WindowsMAC / Linux / ARM
connectsecurepatch.execonnectsecurepatch.exe
cybercnsagentmonitor.execyberutilities_darwin
cyberutilities.execyberutilities_linux
cyberutilities_linuxfirewall_configs.zip
firewall_configs.zipmain.ps1
main.ps1osqueryi.exe
nmap.ziposqueryi_arm
osqueryi.exeosqueryi_darwin
osqueryi_armosqueryi_linux
osqueryi_darwinscripts.zip
osqueryi_linuxWindowsSpeculationControlFinder.zip
scripts.zip
vcruntime140.dll
WindowsSpeculationControlFinder.zip

Inoltre, gli agenti ConnectSecure V4 richiedono che le porte 4222 e 443 siano aperte dalla macchina dell’agente al rispettivo Regione/POD in base alla posizione del tuo hosting.

Per maggiori dettagli sulle dipendenze di un agent Lightweight, consulta la KB ufficiale:
 Agent Dependency – CyberCNS

    • Related Articles

    • Come ConnectSecure protegge i dati e le credenziali

      Come ConnectSecure protegge i dati e le credenziali 24. Giugno 2025 Affidiamo il vulnerability assestment a ConnectSecure, ma riteniamo che sia utile sapere come ConnectSecure si pone in termini di protezione di dati e credenziali. Per dare una ...
    • Come verificare la bontà di un asset ai fini della fatturazione mensile su ConnectSecure?

      Come verificare la bontà di un asset ai fini della fatturazione mensile su ConnectSecure? 27. Marzo 2025 Obiettivo Scopo di questa guida è fornire all’utente tutte le informazioni per tenere sotto controllo il totale degli asset gestiti per non ...
    • FAQ ConnectSecure

      FAQ ConnectSecure 28. Aprile 2025 1. Che prodotto utilizza ConnectSecure per effettuare gli scan? È proprietario o di terze parti (es. Nmap, Nikto, ecc.)? ConnectSecure utilizza un motore proprietario per lo scanning esterno (active port scan su IP ...
    • Tag su ConnectSecure

      Tag su ConnectSecure 3. Giugno 2025 I tag sono etichette che possono essere associate ad asset, porte e problemi. Servono a classificare, organizzare o identificare oggetti, rendendoli più facili da trovare, filtrare e gestire. Creazione dei tag ...
    • Cloud Assessment di ConnectSecure

      Cloud Assessment di ConnectSecure 3. Giugno 2025 È lo strumento di indagine delle risorse cloud presenti sulla company di Connectsecure, per poterlo utilizzare è necessario avere una subscription di tipo premium. Microsoft 365 Security Inspection ...