Lezen, meten, aantonen.
Drie dingen, in die volgorde. TIENOOC leest wat er draait, meet het tegen de norm die u heeft vastgelegd, en bewaart wat het vond, zodat u het later verder kunt gebruiken.
Waarmee TIENOOC u van dienst kan zijn
De standaard, wanneer u het wil
Een nieuw netwerk wordt gebouwd volgens de bedrijfsstandaard: de naamgevingsconventie, de VLAN's en het IP-plan zoals ontworpen, de configuratie zoals de baseline voorschrijft. Na een paar maanden, soms al na weken, beginnen de afwijkingen. Een snelle fix, een tijdelijke regel, een naam die net anders is. Na een jaar of twee ziet u door de bomen het bos niet meer. TIENOOC legt, wanneer u het wil, de standaard naast elk apparaat en laat zien waar het is gaan afwijken: naam, VLAN, subnet, configuratie. Niet als lijst van duizend regels, maar per apparaat, met het herstel ernaast.
Honderden apparaten, één norm
TIENOOC meet honderden switches, firewalls, routers, loadbalancers, wireless controllers en proxy's tegen dezelfde baseline, en legt die baseline zelf naast de best practice van de fabrikant. Waar uw norm zwakker is ziet u het gat, en met één klik neemt u de sterkere controle over, herstelconfiguratie inbegrepen.
De firewall, regel voor regel
Duizenden regels, objecten en servicegroepen, verspreid over veel tabbladen. TIENOOC loopt de hele set door, vindt de inconsistenties tegen uw baseline, vat ze samen en komt met een verbetervoorstel: welke regels, wat er anders moet, en waarom.
Het periodieke rapport
Moet u elk kwartaal, of elk half jaar, aantonen dat de policy's en regels op uw firewalls, proxy's en andere securitysystemen nog conform de standaard zijn? TIENOOC toetst ze op het moment dat u instelt tegen uw baseline en levert het rapport: wat conform is, wat afwijkt, en wat er sinds het vorige rapport is veranderd.
De functies op een rij
- Toetst configuratie van elk netwerksysteem aan uw baseline en aan best practice, regel voor regel.
- Toetst uw bedrijfsstandaarden naamgeving van apparaten, VLAN's, hosts en objecten, het VRF-register, de security matrices en de toegestane services per hostfunctie.
- Toetst ontwerp aan gebouwd de ontwerpwerkmap naast de configuratie: wat ontbreekt, wat er te veel staat, wat afwijkt.
- Analyseert firewallregels allow-all, geschaduwde en dode regels, volgorde, uitgeschakelde regels, logging per regel.
- Analyseert en valideert de IPAM de inhoud van de IPAM tegen de bedrijfsstandaard en de baseline: elk subnet aan het site- en VLAN-register en het IP-plan.
- Toetst de CMDB wat geregistreerd staat tegen wat er is: bestaat de hardware, is hij online, en staat hij op de opgegeven locatie.
- Volgt verandering elke run tegen de vorige run van hetzelfde systeem: nieuw, opgelost, slechter, beter.
- Geeft het herstel per bevinding de configuratie die het oplost, en een uitzonderingsregister voor wat u accepteert.
- Toont het aan rapporten in PDF of Word met controlegetal, elke bevinding gekoppeld aan IEC 62443-3-3, NIST 800-82r3 en NIS2; op schema.
Wat het leest
Elk soort netwerksysteem, van welk merk ook. Per soort: wat TIENOOC leest:
| Soort systeem | Wat gelezen wordt |
|---|---|
| Firewalls | Beheertoegang, crypto, logging, NTP, SNMP, policies, zones, objecten, access lists |
| Switches | Hardening, AAA, SNMP, NTP, logging, VLAN's, interface-hardening, naamgeving |
| Routers | Hardening, AAA, SNMP, NTP, logging, VRF's en lekken, routering, naamgeving |
| Loadbalancers | Beheertoegang, logging, NTP, virtuele servers en hun regels |
| Wireless controllers | Controller-hardening en WLAN-beveiliging |
| Proxy's en cloudbeveiliging | Filterregels en hun volgorde |
| CMDB | De registratie tegen de werkelijkheid: of de hardware bestaat, online is en op de opgegeven locatie staat, en of naam, model en site kloppen met de bedrijfsstandaard |
| IPAM | De inhoud van de IPAM, geanalyseerd en gevalideerd tegen de bedrijfsstandaard en de baseline: elk subnet tegen het site- en VLAN-register, het IP-plan, de naamgeving en wat er niet in thuishoort |
Waartegen het meet
Uw baseline
De Baseline-catalogus houdt uw norm: de firewall-regelstandaard, de security matrices voor zone, VLAN en VRF, naamgeving voor apparaten, VLAN's, hosts en objecten, het VRF-register, host services per functie, en een referentieconfiguratie per model en switchfunctie. Geïmporteerd uit uw eigen Word of Excel, of ter plekke geschreven.
Best practice
Een COONEIT-profiel per platform, opgebouwd uit fabrikantsrichtlijnen en de normen. Waar uw baseline zwakker is, toont TIENOOC het gat. Neemt u een controle over, dan komt hij in uw baseline op best-practice-sterkte, herstelconfiguratie inbegrepen.
Ontwerp tegen gebouwd
Open de ontwerpwerkmap en de firewallconfiguratie samen. TIENOOC legt ze naast elkaar: regels in het ontwerp die niet op het apparaat staan, regels op het apparaat die niet in het ontwerp staan, en regels die verschillen.
Normen
Bevindingen dragen de clausule die ze raken in IEC 62443-3-3, NIST 800-82r3 en NIS2, zodat een rapport de taal van de auditor spreekt zonder tweede vertaling.
Wat u terugkrijgt
Per apparaat, per regel
Een cijfer en een band, en daaronder elke check: wat er gevonden is, waarom het ertoe doet, en de configuratie die het herstelt. Accepteer een risico en het verhuist naar het uitzonderingsregister, met wie en wanneer.
Sinds de vorige run
Elke run wordt vergeleken met de vorige run van hetzelfde apparaat: nieuw, opgelost, slechter, beter. Het dashboard toont het park op dezelfde manier: compliance, dekking en wat aandacht vraagt.
Bewijs
Een rapport per run en per park, in PDF of Word, met een controlegetal dat laat zien dat er achteraf niets aan veranderd is. Draait op een schema, zo vaak als u wilt.
Leid me rond
Elk scherm legt zichzelf uit: druk op Guide me en klik daarna op een onderwerp. Wij sturen u niet met een kaart het bos in; we lopen met u mee en brengen u waar u wil zijn.