タグでRealContextを適用する

組織における資産を追跡する場合は、ビジネスにどのように影響を与えるかに応じ、資産の識別、グループ化のレポート作成することができます。

例えば、オハイオ州クリーブランドにある経理部に、慎重に扱うべき財務データを有するサーバーと多数のワークステーションがあるとします。先日、会計部に3名の新スタッフが加わりました。彼らのワークステーションはオンラインとなったばかりで、複数のセキュリティパッチがすぐに必要です。これらの経理部内の資産のセキュリティ関連のメンテナンスを、異なるIT管理者に割り当てようとしていますSQLおよびLinuxの専門家がサーバーを担当し、Windows管理者がワークステーションを扱います。同管理者たちに、これらのアセットが最優先であることを伝える必要があります。

これらのアセットは組織にとって極めて重要です。もしこれらが攻撃を受けたら、事業活動が妨害され、さらには停止してしまうかもしれません。データの損失または破損も壊滅的レベルとなる可能性があります。

スキャンデータは、IPアドレス、脆弱数、リスク・スコア、インストールされたオペレーティング・システムやサービスにより、これらのアセットを区別します。前述のシナリオで説明されている固有のビジネス条件における隔離は行われません。

RealContextと呼ばれる機能を使用し、これらのアセットにタグを適用して上記を行なうことができます。これらすべての経理部内の資産に、クリーブランドロケーションおよび非常に高い致命度レベルのタグを付けることができます。財務部のサーバーに財務のラベルのタグを付け、SQLの専門知識を持つLinux管理者であるクリスという名の所有者に割り当て可能です。Windowsワークステーションを、ブレットという名のWindows管理所有者へと割り当て可能です。また、新規ワークステーションを第一四半期被雇用者ラベルでタグ付けできます。その後、これらのタグに基づき動的アセット・グループを作成して、タグ付けされたアセットについてのレポートをクリスとブレットに送信します。これにより彼らは、当該ワークステーション・アセットが改善において最優先とされるべきであると知ることができます。動的アセット・グループ作成のためのタグに関連する検索フィルター利用の情報については、フィルターされたアセット検索を実行するをご参照ください。

また、タグはレポート範囲のフィルターとしても使用可能です。基本レポートを作成するをご参照ください。

タグのタイプ

複数のビルトインタグを利用可能です

また、ユーザーにとって意義のあるコンテキストに従ってアセットを隔離・追跡できる、カスタムタグを作成可能です。例えば、特定アセットをPCIウェブサイト・バックエンド、またはコンサルタント・ラップトップとタグ付け可能です。

アセット、サイト、アセット・グループをタグ付けする

アセットの詳細ページで、そのアセットを個別にタグ付け可能です。サイトまたはアセット・グループにタグ付けすることも可能です。これにより、すべてのメンバーアセットにタグが適用されます。どこでアセットにタグ付けするかに関わらず、タグ付けのワークフローは同一となります

  1. サイトを作成または編集する場合サイト設定パネルの一般ページに移動して、タグを追加を選択します。

静的アセット・グループを作成または編集する場合アセット・グループ設定パネルの一般ページに移動して、タグを追加を選択します。

動的アセット・グループを作成または編集する場合アセット・グループの設定パネルで、タグを追加を選択します。

フィルターされたアセット検索を実行したばかりの場合すべての検索結果にタグを付けるには、フィルターされたアセット検索ページの検索結果表の上に現れる、タグを追加を選択します。

タグ設定のためのセクションが拡張されます。

  1. タグのタイプを選択します。
  2. カスタムタグロケーション、または所有者を選択する場合、新規タグ名を入力して新規タグを作成します。複数の名前を追加するには、名前を1つ入力してENTERを押し、次をタイプしてENTERを押し、必要に応じて繰り返します。

または

以前作成したタグを適用するには、テキストボックスに名前を入力していき、残りの名前が表示されるまで入力を続けます。

新規カスタムタグを作成する場合、タグ名が表示されるカラーを選択します。すべてのビルトインタグにはプリセット・カラーがあります。

s_nx_dag_add_custom_tags.jpg 

カスタムタグを作成する

致命度を選択する場合、ドロップダウンリストから致命度レベルを選択します。

致命度レベルを適用する

  1. 追加をクリックします。
  1. サイトまたはアセット・グループを作成・編集する場合、保存をクリックして設定変更を保存します。

動的アセットフィルターでビジネス・コンテキストを適用する

タグを適用するもう1つの方法は、どのタグを動的に適用するかの基準を指定することです。これにより、新規サイトまたはグループを作成せずに、フィルターを基にしてビジネス・コンテキストを適用できるようになります。また、どのアセットがタグを持つべきかの新規基準を、アセットへの最初のタグ付け時ではなく、それらの考案時に追加できるようになります。例えば、特定のペイメントカード業界PCI基準を満たすすべてのアセットを検索して、高い致命度レベルを適用しているとします。後に、Windowsオペレーティング・システムのフィルタリングも行うことにしました。追加のフィルタを、高い致命度レベル自体のページで追加可能です。

動的アセットフィルターでビジネス・コンテキストを適用するには

  1. いずれかのタグ名をクリックして、そのタグの詳細ページに移動します。
  2. タグ基準を追加をクリックします。
  3. 検索フィルターを選択します。利用可能なフィルターは、アセット検索フィルター内で利用可能なものと同じです。フィルターされたアセット検索を実行するをご参照ください。致命的タグと併せて利用できるフィルターについては、一部制限があります。致命度タグのフィルター制限をご参照ください。
  4. 検索を選択します。
  5. 保存を選択します。

s_nx_add_tag_criteria.jpg 

いつタグを動的に適用するかの基準を追加可能です。

タグの既存のビジネス・コンテキストを表示するには

タグの動的アセットフィルターを編集、新規追加、または削除するには

  1. いずれかのタグ名をクリックして、そのタグの詳細ページに移動します。
  2. タグ基準を編集をクリックします。
  3. 検索フィルターを編集または追加します。利用可能なフィルターは、アセット検索フィルター内で利用可能なものと同じです。フィルターされたアセット検索を実行するをご参照ください。致命的タグと併せて利用できるフィルターについては、一部制限があります。致命度タグのフィルター制限をご参照ください。
  4. 検索を選択します。
  5. 保存を選択します。

タグのすべての基準を削除するには

s_nx_edit_asset_filter.jpg

異なる操作を行って、タグのルールを表示または修正可能です

致命度タグのフィルター制限

循環参照を回避するため、致命度タグについては特定のフィルターが制限されています。これらの制限は、タグ基準を通して適用された致命度タグ、および動的アセット・グループを通して追加されたタグに適用されます。フィルターされたアセット検索を実行するをご参照ください。

以下のフィルターは致命度タグと共に使用できません

タグを削除・消去する

タグがアセットのビジネス・コンテキストをもはや正確に反映していない場合、そのアセットから削除可能です。上記を行うには、タグ名の横にあるxボタンをクリックします。タグ名が1ラインより長い場合、名前の下の&記号にマウスオーバーして拡張し、その後xボタンをクリックします。タグの削除は消去と同じではありません。

サイトまたはアセット・グループをタグ付けする場合、すべてのメンバーアセットがそのタグを継承します。個々のアセットレベルで継承したタグは削除できません。その代り、そのタグが適用された当該サイトまたはアセット・グループを編集して、そこで削除する必要があります。

s_nx_dag_expand_delete_custom_tag.jpg 

カスタムタグを削除する。

タグにビジネス関連性がもはやない場合、完全に消去可能です。

注意: 致命度タグは消去できません。

タグを消去するには、タグページに移動します

いずれかのタグ名をクリックして、そのタグの詳細ページに移動します。その後、すべてを表示タグ ブレッドクラムをクリックします。

s_nx_tag_page_tags_highlighted.jpg 

タグの詳細ページを表示する

または

アセット アイコンをクリックしてから、タグ付きアセット にリストされているタグの数ゼロであってもをクリックします。

s_nx_home_tags.jpg 

タグページのアセットタグ・リスト表に移動します。消去するタグのチェックボックスを選択します。すべての表示されたタグを選択するには、最上行のチェックボックスを選択します。その後、消去をクリックします。

ヒント: 消去前にどのアセットが当該タグに関連付けられているかを確認するには、タグ名をクリックしてその詳細ページを表示します。これは、異なるタグをこれらのアセットに適用する場合に役立つ可能性があります。

クリティカルアセットの変更

時にクリティカル緊急度は変化する場合があります。例えば、当初は臨時職員がラップトップを使用していたので、慎重に扱うべきデータが含まれていなかったとします。この時点で致命度は低いと示されていたと考えられます。そのラップトップが後に上級管理職により使用され慎重に扱うべきデータが含まれるようになると、致命度レベルは高い評価を受けるようになるでしょう。

アセットの致命度レベルの変更に関するオプションは、元の致命度レベルが最初にどこで適用されたか、そしてどこで変更するかにより異なります

適用せずにタグを作成する

アセットにタグを直ちに適用することなく作成することが出来ます。これは例えば、タグ名の記述の表記法を定めたい場合、に役立つ可能性があります。

  1. アセット アセットをクリックしてから、タグ付きアセット にリストされているタグの数ゼロであってもをクリックします。
    または
    ページ上部の作成 タブをクリックして、ドロップダウンリストから タグ を選択します。
  1. タグを追加をクリックして、アセット、サイト、アセット・グループをタグ付けするで説明されている通りに、タグを追加します。

アセット・グループのタグ付け時に循環参照を回避する

アセットと、そのアセットを含むアセット・グループに、同じタグを適用することができます。例えば、特定のロケーションまたは所有者でタグ付けされたアセットに基づき、グループを作成したいかもしれません。これにより時折、タグが元々適用されたアセット/グループではなく自身を参照するという、循環参照ループが引き起こされる場合があります。循環参照により、タグから有用なコンテキストが得られなくなる可能性があります。

ロケーションタグおよびカスタムタグにより循環参照がどのように発生するかを示す例は、以下の通りです

  1. まずはじめに、ユーザがいくつかの資産をクリーブランドロケーションとタグ付をしました。
  2. 当該ユーザーが、中西部オフィスと呼ばれる動的アセット・グループを、クリーブランドとタグ付けされたアセットに基づく検索結果を利用して作成しました。
  3. このユーザは経理というカスタムタグを中西部オフィスアセット・グループに適用しました。なぜなら、当該グループ内のすべてのアセットは、経理チームが使用しているからです。
  4. 中西部オフィス動的アセット・グループやクリーブランドタグに気付いていない2番目のユーザーが、会計タグに基づく検索結果を利用して財務という名の新規の動的アセット・グループを作成しました。
  5. このユーザーは財務グループをクリーブランドでタグ付けし、当該グループ内のすべてのアセットがタグを継承するであろうと予測しました。しかし、当該アセットは最初のユーザーによってクリーブランドとタグ付けされていたので、クリーブランドタグが潜在的無限ループ内でそれ自体を参照するようになってしまいました。

致命度により循環参照がどのように発生するかを示す例は、以下の通りです

  1. 元のリスク・スコアが1,000未満であるすべてのアセットについて動的アセット・グループ最優先を作成しました。これらのアセットの1つにServer_1と名前を付けました。
  2. このグループに非常に高い致命度レベルをタグ付けしましたので、グループ内のすべてのアセットがこのタグを継承します。
  3. 非常に高い致命度レベルを持つアセットのリスク・スコアを2倍にするよう、セキュリティ・コンソールを設定済みです。致命度によりリスクを調整するをご参照ください。
  4. Server_1のリスク・スコアが2倍され、最優先のフィルター基準をもはや満たさなくなりました。そのため、Server_1は最優先から削除されます。
  5. Server_1最優先に適用されている非常に高い致命度レベルをもはや継承しませんので、元のリスク・スコアである1,000未満に戻ります。
  6. そこでServer_1は再び最優先のメンバーシップ基準を満たすようになり、そのアセット・グループに適用されている非常に高い致命度レベルをもう1度継承するようになります。これにより再びリスク・スコアが2倍になりますので、最優先のメンバーシップ基準を満たさなくなります。これが循環参照ループです。

循環参照を避ける最良の方法は、タグページを見てどういったタグが作成されているかを確認することです。その後、使用を検討しているタグの詳細ページに移動して、どのアセット、サイト、アセット・グループに適用されているかを確認します。これは複数のセキュリティ・コンソール・ユーザーが存在し、タグやアセット・グループが多数ある場合に、特に有用です。タグの詳細ページにアクセスするには、タグ名をクリックします。