Plattformmigration
Manchmal ist weniger wirklich mehr
Im Rahmen unserer laufenden Plattformmigration werden Sie zweifellos weniger Scan-Ergebnisse feststellen, aber keine Sorge, das ist so beabsichtigt und kein Fehler (ein Feature, kein Bug). Dies ist ein normaler Teil unseres Plattform-Lebenszyklus, da wir Scan-Quellen kontinuierlich prüfen, neue hinzufügen und Redundanzen entfernen. Es ist jedoch wichtig, dass Partner verstehen, warum sich die Ergebnisse verändern.
Wir reduzieren die Anzahl der Scan-Quellen, da einige davon zunehmend überflüssig werden, während andere genauer geworden sind und deutlich bessere Ergebnisse liefern, die dieselben Probleme abdecken.
Dies hat nicht nur zu Duplizierung von Problemen geführt, sondern auch dazu, dass Scans irrelevante Probleme gefunden haben.
Das Auslaufenlassen dieser Scan-Quellen würde im Hintergrund viel Komplexität beseitigen. Während wir verschiedene andere Lösungen implementieren, um die Dinge zu vereinfachen, würde das vollständige Entfernen dieser Funktionalität die Zuverlässigkeit auf sehr vielen Ebenen deutlich verbessern.
Einige Scan-Quellen erzeugen sehr viele Probleme für Probes, was für unsere Partner und Endnutzer schon lange ein Schwachpunkt war. Diese Ergebnisse ergeben für eine interne Umgebung keinen Sinn. Wir denken schon lange darüber nach, dies für interne Netzwerke herauszufiltern, und Kunden werden sich freuen zu hören, dass dies nun gelöst ist. Ein weiterer großer Pluspunkt für die Nutzererfahrung!
Dies würde außerdem einiges an zusätzlichen Ressourcen freisetzen, sowohl auf den Appliances als auch auf unserer Kubernetes-Plattform.
Hier sind einige Beispiele für die Art von Änderungen, die Sie erwarten können:
Duplizierung oder Redundanz ist bei Folgendem in lokalen Netzwerken sinnvoll:
NETBIOS amplification possibleDNS amplification possiblePORTMAP - DUMP v2 amplification possible
Dieses hier ist in jedem Szenario redundant:
X-XSS-Protection header not found
Zusammenfassend bringen diese dringend benötigten Änderungen Folgendes:
- Verbesserte Scan-Leistung und -Dauer, da wir einige veraltete Scan-Quellen entfernen, werden die täglichen Scans schneller ausgeführt
- genauere Ergebnisse, mehr Scans bedeuten nicht zwangsläufig mehr Sicherheit, wenn die Scanner doppelte Ergebnisse liefern. Duplizierung bringt außerdem ein zusätzliches Risiko mit sich, da sowohl wir als auch unsere Partner Zeit investieren müssen, um Probleme zu lösen. Durch die Beseitigung von Duplizierungen und die Reduzierung von Redundanzen verringern wir auch den Überfluss an Informationen, wodurch die von uns kommunizierten Informationen präziser und leichter zu verarbeiten sind
- Freisetzung von Ressourcen, durch die Beseitigung unnötiger Scans setzen wir intern personelle Ressourcen frei, die sonst für die Integration dieser Scanner benötigt würden. Außerdem sparen wir Bandbreite und Rechenleistung, und unsere Scans werden in kürzerer Zeit abgeschlossen, was wiederum zu weniger Tickets durch überlange Scans führt.
- verbesserte Zuverlässigkeit, weniger Datenquellen bedeuten, dass wir mehr mit den Ergebnissen anfangen können, anstatt die Nuancen jeder einzelnen Scan-Quelle berücksichtigen zu müssen.
Dieser Teil unserer Migration könnte durchaus der Grund dafür sein, wenn sich die Anzahl Ihrer Probleme verringert.