Inventar

Beseitigen Sie die Geheimnisse Ihrer komplexen Infrastruktur

In den letzten zehn Jahren hat die Komplexität der Infrastruktur exponentiell zugenommen. Weit hinter uns liegen die Zeiten, in denen sich Teams auf eine einfache mentale Landkarte verlassen konnten, um sich in ihrer Softwarearchitektur zurechtzufinden oder ein Serverdiagramm auf ein einziges Blatt Papier zu zeichnen. Stattdessen erstrecken sich scheinbar einfache Anwendungsbereitstellungen heute über Kubernetes-Cluster mit mehreren Regionen und nutzen Dutzende verschiedener Cloud-Dienste. Diese explosionsartige Zunahme der Komplexität hat die Fähigkeit der Sicherheits- und Betriebsteams beeinträchtigt, auf Sicherheitslücken zu reagieren. Ohne den Kontext, den unsere mentale Infrastruktur einst bereitgestellt hat, können wir Sicherheitsprobleme nicht validieren, geschweige denn beheben. Um sowohl die Betriebs- als auch die Sicherheitsteams in die Lage zu versetzen, ihre Umgebung zu schützen, bringt Mondoo neue Funktionen auf den Markt, die Kontext für komplexe Umgebungen bereitstellen.

Finden Sie Vermögenswerte mit Leichtigkeit

Was Sie nicht finden können, können Sie nicht sichern.

Mit dem neuen Asset-Suchsystem von Mondoo kann sich nichts vor Ihnen verstecken. Mit einer einzigen Suche können Sie Assets in mehreren Clouds, auf Mitarbeiter-Laptops, gängigen SaaS-Diensten und vielem mehr finden. Mit der von GitHub inspirierten Suchsyntax können Sie Ihre Infrastruktur nach Belieben aufteilen.

dialog

Wenn du beispielsweise ein GitLab-Softwareprojekt finden musst, kannst du nach platform:gitlab suchen. Dies gibt GitLab-Projekte und -Organisationen zurück:

gitlab_search

Was ist, wenn Ihr Unternehmen sowohl GitHub als auch GitLab verwendet und Sie nicht wissen, wo sich das Projekt befindet? Aber du weißt, dass das Repository das Wort Frontend enthält. Sie können die Dinge weiter eingrenzen, indem Sie die Operatoren OR und AND verwenden, um genau die richtigen Repositorys zurückzugeben. Die Suche verwendet einen unscharfen Textvergleich, sodass Sie nicht präzise sein müssen. Gehen Sie einfach nah ran und lassen Sie Mondoo den Rest erledigen.

exact_search



Infrastrukturkontext offenlegen

Es gibt nichts Schlimmeres, als mit einer Jira-Warnung aufzuwachen, um ein System zu sichern, von dem Sie noch nie gehört haben. Wo ist dieses System, was läuft und wie können Sie darauf zugreifen? Wie können Sie das schnell herausfinden, ohne zu verraten, dass Sie es nicht wussten?

Sie können Probleme nicht ohne Kontext lösen. Jetzt zeigt Mondoo den Kontext, den Sie benötigen, um Vermögenswerte in Ihrem Inventar zu identifizieren, zu verstehen und zu sichern. Mondoo präsentiert wichtige Bestandsinformationen zusammen mit Sicherheitsergebnissen, sodass Sie Hostnamen, Instanz-IDs und Cloud-Konto-IDs finden und sogar direkt auf die Ressourcen in Cloud-Konsolen verweisen können, sodass Sie Probleme sofort beheben können.

overview-1

Inventarisierungskonfigurationen

Stellen Sie mit Mondoos Datenabfrageansicht für Vermögenswerte Inventarinformationen zu allen Facetten Ihrer Umgebung bereit. Diese neue Ansicht kombiniert Mondoos umfangreiche Auswahl an sofort einsatzbereiten Abfragepaketen, um wichtige Inventardaten für die verschiedenen Aspekte Ihrer Umgebung bereitzustellen, von IOT-Geräten bis hin zu Mitarbeiter-Laptops.

Hier ist ein Beispiel, das es einem Sicherheitsteam ermöglicht, sich die Sicherheitsergebnisse anzusehen, ohne sich bei SaaS-Diensten anmelden zu müssen. Diese Abfrage macht die installierten Okta-Anwendungen für eine Okta-Organisation verfügbar:

data_query



Wenn die vorgefertigten Abfragepakete nicht Ihren individuellen Geschäftsanforderungen entsprechen, verwenden Sie Mondoos einfache, GraphQL-basierte Abfragesprache MQL, um genau das abzurufen, was Sie wollen. MQL verfügt über mehr als 700 Ressourcen, um die Inventarerfassung auf all Ihren Plattformen auszuweiten. Rufen Sie alles ab — vom Patch-Status einer AWS EC2-Instance bis hin zu den Details der Services, die auf einem Laptop ausgeführt werden — mit einer einzigen Abfragesprache werden Details zu all Ihren verschiedenen Ressourcen angezeigt.

Im folgenden Beispiel hat das Betriebsteam eine eigene benutzerdefinierte Abfrage erstellt, um die App-Versionen in Containern zu analysieren. Auf diese Weise können sie neben ihren Sicherheitsergebnissen auch die Daten zur App-Version leicht finden:

custom_query

Erlangen Sie Infrastrukturbefugnisse

Die Asset-Intelligence-Funktionen von Mondoo geben Ihnen das Wissen, das Sie benötigen, um fundierte Entscheidungen zu treffen und in einem riesigen und sich verändernden Umfeld schnell zu reagieren. Auch hier können Sicherheits- und Betriebsexperten wahre Experten in Bezug auf das Funktionieren ihrer Infrastruktur sein.

Find and fix the security risks that pose the biggest threat to your business.

Tim Smith

Tim Smith ist Produktmanager bei Mondoo. Er arbeitet seit 2007 in den Bereichen Webbetrieb und Softwareentwicklung und seit 1994 in der Portscan-Klasse As. Er lud seine erste Linux-Distribution auf ein 14.4-Modem herunter. Tim hatte zuletzt Positionen bei Limelight Networks, Cozy Co und Chef Software inne.

Letha Dunn

Letha schreibt seit mehr als dreißig Jahren über Technologie. In den letzten zehn Jahren konzentrierte sie sich darauf, Ingenieure in den Bereichen Identitäts- und Zugriffsmanagement, Sicherheit, CI/CD und Projektgeschwindigkeit auszubilden. Letha lebt im pazifischen Nordwesten, wo sie misshandelte und vernachlässigte Pferde und Hunde rettet und rehabilitiert.

You might also like

Vergleiche
Mondoo gegen Tenable — Zehn Möglichkeiten, Tenable-Alternativen zu vergleichen
Sanierung
Wie wir unser Risiko in weniger als drei Stunden um 54% reduziert haben
Sanierung
Branchenweit erste Priorisierung von Problembehebungen unter Berücksichtigung der Auswirkungen und des Aufwands