Solutions

Documentez un réseau qui ne peut pas s'arrêter

Sur une infrastructure critique, un outil qui réclame une fenêtre de changement, un agent ou une sortie internet permanente est écarté avant même d'être évalué. NacTrack ne demande ni fenêtre ni agent, et un seul flux sortant: la validation de licence, périodique, que nous nommons plutôt que de la passer sous silence.

Le modèle

Pourquoi le modèle convient à ce contexte

La collecte se fait en lecture seule, depuis le réseau d'administration. Rien n'est installé sur les équipements et le plan de données n'est pas touché.

La collecte, l'analyse et les rapports n'ont besoin que de votre réseau. Le catalogue de vulnérabilités et les mises à jour se transfèrent par fichier. La licence, elle, doit joindre notre service de temps en temps.

Le résultat est celui que réclament les audits du secteur: inventaire daté, posture de hardening par équipement avec la règle et l'extrait qui la déclenche, liste des matériels sortis du support.

  • Aucune fenêtre de changement nécessaire
  • Aucun agent, aucun redémarrage
  • Aucun flux sortant de vos données
  • Disque chiffré, appliance sur site
  • Constats datés et exportables
Le matériel ancien

Le matériel ancien n'est pas une exception ici

  • Sur un port, un réseau ferroviaire ou un réseau d'énergie, un équipement installé il y a douze ans est un équipement normal.
  • Il fonctionne, il est en production, et il ne sera remplacé que lorsqu'il y aura une raison et un budget.
  • C'est précisément ce matériel qui documente le moins bien et expose le moins d'interfaces modernes.
  • C'est aussi le plus susceptible d'être sorti du support constructeur sans que personne ne l'ait noté.
  • Une collecte en ligne de commande l'atteint sans difficulté. Une approche par interface de programmation moderne ne le voit pas du tout.
  • Telnet reste accepté là où SSH n'est pas disponible, parce que refuser de collecter cet équipement reviendrait à le laisser hors inventaire.
Le périmètre

Ce qui sort de la salle, et ce qui n'en sort pas

Sur une infrastructure critique, la question n'est pas de savoir si l'outil est utile: elle est de savoir ce qu'il fait passer par la frontière. Voici la liste complète.

Schéma du périmètre: vos données restent de votre côté, seuls quatre flux traversent la limiteÀ gauche, ce qui reste chez vous: configurations, inventaire, topologie, résultats de conformité, identifiants et rapports. Aucun de ces éléments ne traverse la limite. Quatre flux la traversent: la validation de licence, sortante et périodique, la seule qui ne puisse pas être supprimée; l'accès distant de support, sortant et fermé par défaut; le catalogue de vulnérabilités et les mises à jour, entrants, facultatifs et transférables par fichier.Chez vousConfigurations collectéesInventaire et topologieRésultats de conformitéIdentifiants d'accès aux équipementsRapports produitsAu dehorsService de licenceSupport éditeurLA LIMITEValidation de licencePériodique, non supprimable. Sans elle, lecture seule après un long délai.Accès de supportFermé par défaut. Vous l'ouvrez, vous le refermez.Catalogue de vulnérabilitésFacultatif, transférable par fichier.Mises à jour du produitDéclenchées par vous, transférables par fichier.

Chez vous

  • Configurations collectées
  • Inventaire et topologie
  • Résultats de conformité
  • Identifiants d'accès aux équipements
  • Rapports produits

Au dehors

  • Service de licence
  • Support éditeur

LA LIMITE

  • Validation de licencesortant, obligatoire, Périodique, non supprimable. Sans elle, lecture seule après un long délai.
  • Accès de supportsortant, optionnel, Fermé par défaut. Vous l'ouvrez, vous le refermez.
  • Catalogue de vulnérabilitésentrant, optionnel, Facultatif, transférable par fichier.
  • Mises à jour du produitentrant, optionnel, Déclenchées par vous, transférables par fichier.

Rien de ce qui est à gauche ne traverse. Le seul flux que vous ne pouvez pas supprimer est la validation de licence, et le tableau ci-dessous le reprend ligne par ligne.

Voyez ce que révèle une première collecte