Stai usando ConnectSecure V4 per verificare quali vulnerabilità sono presenti all’interno della tua struttura o dei tuoi clienti: scopri che alcune vulnerabilità sono legate a delle chiavi di registro, relative a protocolli che, se non configurati correttamente, possono essere potenzialmente pericolosi.
Dove guardare? Che strumenti posso usare?
In ConnectSecure, selezionando ogni agent/asset nel tab System Information, sezione Compliance Report Card, potremo trovare una classificazione del grado di rischio dei protocolli più comunemente soggetti a rischi.
Per non dover agire su ogni singolo asset e determinare le modalità di intervento a livello company, ci viene in soccorso il Compliance Report Card, che raggruppa tutte le vulnerabilità legate, ad esempio, a misconfiguration di protocolli come SMB, LLMNR, NTLMv1.
In questo report verrà riportato quante e quali macchine sono oggetto di questo tipo di vulnerabilità con specifica indicazione della chiave di registro su cui intervenire per rimediare a tale problema.
Grazie a queste informazioni, sarà possibile adoperarsi per intervenire in maniere massiva, potendo così sviluppare apposite GPO o, in alternativa, con l’ausilio di un RMM, che possano monitorare la configurazione e adottare le giuste contromisure per rendere sicuri i nostri device.