Filtraggio dei risultati di scansione
Introduzione
Dopo una scansione di sicurezza, è possibile filtrare i risultati di scansione e visualizzare unicamente le informazioni che si desidera analizzare. Per esempio, è possibile filtrare le informazioni raccolte durante una scansione e visualizzare unicamente i dati dei computer con vulnerabilità di sicurezza di grado elevato.
Schermata 39 - Nodi dei filtri di scansione
Per filtrare i risultati di scansione, si deve applicare un "Filtro di scansione (Scan Filter)" ai dati raccolti nella scansione di sicurezza. I filtri di scansione sono query che estraggono e visualizzano dati specifici sui risultati di scansione. GFI LANguard N.S.S. è provvisto di un certo numero di filtri predefiniti, tra cui:
Full Report (Rapporto completo): riporta tutti i dati relativi alla sicurezza raccolti durante una scansione.
Vulnerabilities [High Security] (Vulnerabilità [Sicurezza alta]): riporta problemi critici che richiedono attenzione immediata, quali service pack e patch mancanti, vulnerabilità di sicurezza di grado elevato e porte aperte.
Vulnerabilities [Medium Security] (Vulnerabilità [Sicurezza media]): riporta problemi che devono essere risolti dall'amministratore, quali minacce di grado intermedio e patch per vulnerabilità di livello medio.
Vulnerabilities [All] (Vulnerabilità [Tutte]): riporta tutte le vulnerabilità di grado elevato e medio scoperte durante una scansione di sicurezza, quali patch e service pack mancanti.
Missing Patches and Service Packs (Patch e service pack mancanti): riporta tutti i service pack e i file di patch mancanti scoperti sui computer target sottoposti a scansione.
Important devices - USB (Dispositivi importanti: USB): riporta tutti i dispositivi USB collegati ai computer target sottoposti a scansione.
Important Devices - Wireless (Dispositivi importanti: wireless): riporta tutte le schede di rete wireless (sia PCI sia USB) collegate ai computer target sottoposti a scansione.
Open Ports (Porte aperte): riporta tutte le porte TCP e UDP scoperte sui computer target sottoposti a scansione.
Open Shares (Condivisioni aperte): riporta tutte le condivisioni aperte e i rispettivi diritti di accesso.
Auditing Policies (Criteri di controllo): riporta le impostazioni dei criteri di controllo dei computer target sottoposti a scansione.
Password Policies (Criteri di password): riporta le impostazioni dei criteri di password attive configurate sui computer target sottoposti a scansione.
Groups and Users (Gruppi e utenti): riporta gli utenti e gruppi individuati sui computer target sottoposti a scansione.
Computer Properties (Proprietà del computer): mostra le proprietà di ciascun computer target.
Installed applications (Applicazioni installate): riporta tutte le applicazioni installate (compresi software di sicurezza) scoperte durante la scansione di computer target.
Non-updated Security Software (Software di sicurezza non aggiornato): riporta unicamente le applicazioni di sicurezza installate (ossia software antivirus o anti-spyware) con file di aggiornamento mancanti e file di definizione delle firme obsoleti.
NOTA: è inoltre possibile creare nuovi filtri di scansione o personalizzare i filtri di scansione predefiniti summenzionati.