剣 KENSAI
NIST CSF 2.0

NIST Cybersecurity Framework वल्नरेबिलिटी स्कैनिंग

NIST CSF 2.0 ने फ़्रेमवर्क को 5 से बढ़ाकर 6 कोर फ़ंक्शंस कर दिया, जिसमें वल्नरेबिलिटी-मैनेजमेंट Identify, Protect, और नए Govern फ़ंक्शन तक फैला हुआ है। KENSAI CSF सबकैटेगरीज़ से सीधे मैप होता है ताकि NIST के साथ संरेखित होने वाली फ़ेडरल एजेंसियों और निजी संगठनों का समर्थन कर सके।

KENSAI को NIST CSF से मैप करें → NIST डैशबोर्ड देखें

NIST CSF 2.0 कोर फ़ंक्शंस & वल्नरेबिलिटी मैनेजमेंट

फ़रवरी 2024 में जारी, NIST CSF 2.0 एक छठा फ़ंक्शन (Govern) जोड़ता है और सबकैटेगरीज़ को पुनर्गठित करता है। वल्नरेबिलिटी-मैनेजमेंट कई फ़ंक्शंस को छूता है:

GOVERN (GV) — CSF 2.0 में नया

GV.RM-07: स्ट्रैटेजिक-स्तर की वल्नरेबिलिटी रिस्क मैनेजमेंट — यह सुनिश्चित करना कि वल्नरेबिलिटी-मैनेजमेंट एंटरप्राइज़ रिस्क निर्णयों का हिस्सा है और इसकी एग्ज़ीक्यूटिव दृश्यता है।

IDENTIFY (ID)

ID.RA-01: एसेट वल्नरेबिलिटीज़ की पहचान और दस्तावेज़ीकरण किया जाता है। ID.RA-02: साइबर थ्रेट इंटेलिजेंस इन्फ़ॉर्मेशन-शेयरिंग फ़ोरम्स से प्राप्त की जाती है। ID.AM-02: सॉफ़्टवेयर, सेवाओं, और सिस्टम्स की इन्वेंटरीज़। ये किसी भी वल्नरेबिलिटी-मैनेजमेंट प्रोग्राम की नींव हैं।

PROTECT (PR)

PR.PS-02: शोषण-योग्यता को कम करने के लिए सॉफ़्टवेयर को बनाए रखा जाता है। PR.PS-04: लॉग रिकॉर्ड्स जनरेट किए जाते हैं और उपलब्ध कराए जाते हैं। PR.MA-01/02: मेंटेनेंस और मरम्मत की जाती है, अधिकृत की जाती है, और लॉग की जाती है।

DETECT (DE)

DE.CM-01/02/09: विसंगतियों और संभावित साइबर सिक्योरिटी घटनाओं को खोजने के लिए नेटवर्क्स और सिस्टम्स की निगरानी की जाती है। निरंतर स्कैनिंग निरंतर डिटेक्शन का समर्थन करती है।

RESPOND (RS)

RS.MI-02: इंसिडेंट्स को कम किया जाता है। जब वल्नरेबिलिटीज़ का सक्रिय रूप से शोषण किया जा रहा हो तो वल्नरेबिलिटी-रेमेडिएशन वर्कफ़्लोज़ तेज़ इंसिडेंट-रिस्पॉन्स का समर्थन करते हैं।

NIST CSF 2.0 सबकैटेगरीज़ से KENSAI मैपिंग

CSF सबकैटेगरीविवरणKENSAI क्षमता
ID.RA-01एसेट वल्नरेबिलिटीज़ की पहचानस्वचालित वल्नरेबिलिटी स्कैनिंग
ID.RA-02थ्रेट इंटेलिजेंस प्राप्तCVE थ्रेट-इंटेल इंटीग्रेशन
ID.AM-02सॉफ़्टवेयर/सर्विस इन्वेंटरीएसेट डिस्कवरी और इन्वेंटरी
PR.PS-02सॉफ़्टवेयर बनाए रखा गयापैच कंप्लायंस मॉनिटरिंग
DE.CM-01नेटवर्क्स मॉनिटर किए गएनिरंतर नेटवर्क स्कैनिंग
DE.CM-09कंप्यूटिंग हार्डवेयर मॉनिटर किया गयाएंडपॉइंट वल्नरेबिलिटी असेसमेंट
RS.MI-02इंसिडेंट्स कम किए गएरेमेडिएशन वर्कफ़्लो और ट्रैकिंग

NIST CSF इम्प्लीमेंटेशन टियर्स और वल्नरेबिलिटी मैनेजमेंट

NIST CSF चार इम्प्लीमेंटेशन टियर्स को परिभाषित करता है जो साइबर सिक्योरिटी प्रैक्टिसेज़ में परिष्कार की डिग्री का वर्णन करते हैं:

अधिकांश संगठनों को टियर 3 को लक्षित करना चाहिए। KENSAI का ऑटोमेशन एंटरप्राइज़ सिक्योरिटी प्रोग्राम्स से आमतौर पर जुड़ी जटिलता के बिना टियर 4 क्षमताओं को सक्षम करता है।

KENSAI NIST CSF इम्प्लीमेंटेशन को कैसे सपोर्ट करता है

✓ एसेट-सेंट्रिक स्कैनिंग

व्यापक इन्वेंटरी और वल्नरेबिलिटी पहचान के लिए ID.AM और ID.RA आवश्यकताओं का समर्थन करने हेतु सभी एसेट्स को खोजें और निरंतर स्कैन करें।

✓ थ्रेट इंटेलिजेंस इंटीग्रेशन

सक्रिय रूप से शोषित की जा रही वल्नरेबिलिटीज़ को प्राथमिकता देने के लिए थ्रेट-फ़ीड्स के साथ एकीकृत करता है (ID.RA-02) — जो सबसे ज़्यादा मायने रखता है उस पर ध्यान केंद्रित करें।

✓ रिस्क-आधारित प्राथमिकता

CVSS + एक्सप्लॉइटेबिलिटी + एसेट-क्रिटिकैलिटी स्कोरिंग टियर 2 और उससे ऊपर आवश्यक रिस्क-इन्फ़ॉर्म्ड निर्णयों को सक्षम बनाती है।

✓ NIST CSF डैशबोर्ड

CSF फ़ंक्शंस से मैप की गई अपनी सिक्योरिटी पोज़िशन को विज़ुअलाइज़ करें। समय के साथ उच्च इम्प्लीमेंटेशन टियर्स की ओर प्रगति को ट्रैक करें।

✓ एग्ज़ीक्यूटिव रिपोर्टिंग

GV (Govern) फ़ंक्शन रिपोर्टिंग लीडरशिप को स्ट्रैटेजिक सिक्योरिटी निर्णयों के लिए आवश्यक वल्नरेबिलिटी-रिस्क दृश्यता देती है।

✓ रेमेडिएशन मेट्रिक्स

सेवेरिटी और एसेट-क्लास के अनुसार MTTR (Mean Time to Remediate) ट्रैक करें — CSF टियर प्रगति प्रदर्शित करने के लिए प्रमुख मेट्रिक्स।

NIST SP 800-53 इंटीग्रेशन

NIST SP 800-53 का पालन करने वाली फ़ेडरल एजेंसियों और संगठनों के लिए, KENSAI RA (Risk Assessment) और SI (System and Information Integrity) कंट्रोल फ़ैमिलीज़ से मैप होता है:

अपने सिक्योरिटी प्रोग्राम को NIST CSF 2.0 के साथ संरेखित करें

KENSAI वल्नरेबिलिटी स्कैनिंग और मैनेजमेंट क्षमताएँ प्रदान करता है जो NIST CSF 2.0 सबकैटेगरीज़ को सीधे लागू करती हैं। फ़्रेमवर्क से मैप की गई कंप्लायंस रिपोर्ट्स जनरेट करें और उच्च इम्प्लीमेंटेशन टियर्स की ओर प्रगति प्रदर्शित करें।

NIST CSF असेसमेंट शुरू करें → NIST एक्सपर्ट से बात करें

संबंधित लेख

KENSAI vs SonarQube: Melhores... Infinity Stealer zielt auf macOS via ClickFix, Red Menshen BPFDoor-Implantate in EU Council Adds Nudification Ban to AI Act