Migracja platformy
Czasami mniej naprawdę znaczy więcej
W ramach trwającej migracji naszej platformy z pewnością zauważą Państwo mniej wyników skanowania, ale bez obaw, jest to działanie zamierzone, a nie usterka (funkcja, nie błąd). To normalny element cyklu życia naszej platformy, ponieważ nieustannie weryfikujemy źródła skanowania, dodając nowe i pozbywając się redundancji; ważne jest jednak, aby partnerzy rozumieli, dlaczego wyniki się zmieniają.
Zmniejszamy liczbę źródeł skanowania, ponieważ niektóre z nich stają się coraz bardziej redundantne, podczas gdy inne stały się dokładniejsze i dostarczają znacznie lepszych wyników obejmujących te same problemy.
Skutkowało to nie tylko duplikowaniem problemów, ale również skanowaniami, które wykrywały nieistotne kwestie.
Wycofanie tych źródeł skanowania usunęłoby znaczną część złożoności działającej w tle. Choć wdrażamy różne inne rozwiązania upraszczające pracę, całkowite usunięcie tej funkcjonalności naprawdę poprawiłoby niezawodność na bardzo wielu poziomach.
Kilka źródeł skanowania generuje mnóstwo problemów dla sond, co od dawna stanowiło bolączkę dla naszych partnerów i użytkowników końcowych. Te wyniki nie mają sensu w środowisku wewnętrznym. Od dawna rozważaliśmy odfiltrowanie tego dla sieci wewnętrznych, a klientów ucieszy wiadomość, że problem został już rozwiązany. Kolejny plus dla komfortu użytkowania!
Uwolniłoby to również sporo dodatkowych zasobów zarówno na urządzeniach, jak i na naszej platformie Kubernetes.
Oto kilka przykładów zmian, których mogą się Państwo spodziewać:
Duplikacja lub redundancja ma sens w przypadku następujących kwestii w sieciach lokalnych:
NETBIOS amplification possibleDNS amplification possiblePORTMAP - DUMP v2 amplification possible
Ta jest redundantna w każdym scenariuszu:
X-XSS-Protection header not found
Podsumowując, te bardzo potrzebne zmiany przyniosą:
- Poprawę wydajności i czasu skanowania, ponieważ pozbywamy się części przestarzałych źródeł skanowania, codzienne skany będą wykonywane szybciej
- dokładniejsze wyniki: więcej skanów nie oznacza koniecznie lepszego bezpieczeństwa, jeśli skanery generują zduplikowane wyniki. Duplikacja wprowadza również dodatkowe ryzyko, ponieważ kosztuje czas zarówno nas, jak i naszych partnerów przy rozwiązywaniu problemów. Eliminując duplikację i ograniczając redundancje, zmniejszamy również bałagan, co oznacza, że przekazywane przez nas informacje są bardziej konkretne i łatwiejsze do przyswojenia
- uwolnienie zasobów: eliminując zbędne skanowanie, uwalniamy nasze wewnętrzne zasoby ludzkie zaangażowane w próby integracji tych skanerów. Zaoszczędzimy również na przepustowości i wymaganiach obliczeniowych, a nasze skany będą kończyć się w krótszym czasie, co z kolei przełoży się na mniej zgłoszeń związanych z przeciążonymi skanami.
- lepszą niezawodność: mniejsza liczba źródeł danych oznacza, że możemy zrobić więcej z wynikami, zamiast uwzględniać niuanse każdego źródła skanowania.
Ta część naszej migracji może być właśnie przyczyną, gdy liczba Państwa problemów się zmniejszy.