NIST CSF 2.0 ने फ़्रेमवर्क को 5 से बढ़ाकर 6 कोर फ़ंक्शंस कर दिया, जिसमें वल्नरेबिलिटी-मैनेजमेंट Identify, Protect, और नए Govern फ़ंक्शन तक फैला हुआ है। KENSAI CSF सबकैटेगरीज़ से सीधे मैप होता है ताकि NIST के साथ संरेखित होने वाली फ़ेडरल एजेंसियों और निजी संगठनों का समर्थन कर सके।
KENSAI को NIST CSF से मैप करें → NIST डैशबोर्ड देखेंफ़रवरी 2024 में जारी, NIST CSF 2.0 एक छठा फ़ंक्शन (Govern) जोड़ता है और सबकैटेगरीज़ को पुनर्गठित करता है। वल्नरेबिलिटी-मैनेजमेंट कई फ़ंक्शंस को छूता है:
GV.RM-07: स्ट्रैटेजिक-स्तर की वल्नरेबिलिटी रिस्क मैनेजमेंट — यह सुनिश्चित करना कि वल्नरेबिलिटी-मैनेजमेंट एंटरप्राइज़ रिस्क निर्णयों का हिस्सा है और इसकी एग्ज़ीक्यूटिव दृश्यता है।
ID.RA-01: एसेट वल्नरेबिलिटीज़ की पहचान और दस्तावेज़ीकरण किया जाता है। ID.RA-02: साइबर थ्रेट इंटेलिजेंस इन्फ़ॉर्मेशन-शेयरिंग फ़ोरम्स से प्राप्त की जाती है। ID.AM-02: सॉफ़्टवेयर, सेवाओं, और सिस्टम्स की इन्वेंटरीज़। ये किसी भी वल्नरेबिलिटी-मैनेजमेंट प्रोग्राम की नींव हैं।
PR.PS-02: शोषण-योग्यता को कम करने के लिए सॉफ़्टवेयर को बनाए रखा जाता है। PR.PS-04: लॉग रिकॉर्ड्स जनरेट किए जाते हैं और उपलब्ध कराए जाते हैं। PR.MA-01/02: मेंटेनेंस और मरम्मत की जाती है, अधिकृत की जाती है, और लॉग की जाती है।
DE.CM-01/02/09: विसंगतियों और संभावित साइबर सिक्योरिटी घटनाओं को खोजने के लिए नेटवर्क्स और सिस्टम्स की निगरानी की जाती है। निरंतर स्कैनिंग निरंतर डिटेक्शन का समर्थन करती है।
RS.MI-02: इंसिडेंट्स को कम किया जाता है। जब वल्नरेबिलिटीज़ का सक्रिय रूप से शोषण किया जा रहा हो तो वल्नरेबिलिटी-रेमेडिएशन वर्कफ़्लोज़ तेज़ इंसिडेंट-रिस्पॉन्स का समर्थन करते हैं।
| CSF सबकैटेगरी | विवरण | KENSAI क्षमता |
|---|---|---|
| ID.RA-01 | एसेट वल्नरेबिलिटीज़ की पहचान | स्वचालित वल्नरेबिलिटी स्कैनिंग |
| ID.RA-02 | थ्रेट इंटेलिजेंस प्राप्त | CVE थ्रेट-इंटेल इंटीग्रेशन |
| ID.AM-02 | सॉफ़्टवेयर/सर्विस इन्वेंटरी | एसेट डिस्कवरी और इन्वेंटरी |
| PR.PS-02 | सॉफ़्टवेयर बनाए रखा गया | पैच कंप्लायंस मॉनिटरिंग |
| DE.CM-01 | नेटवर्क्स मॉनिटर किए गए | निरंतर नेटवर्क स्कैनिंग |
| DE.CM-09 | कंप्यूटिंग हार्डवेयर मॉनिटर किया गया | एंडपॉइंट वल्नरेबिलिटी असेसमेंट |
| RS.MI-02 | इंसिडेंट्स कम किए गए | रेमेडिएशन वर्कफ़्लो और ट्रैकिंग |
NIST CSF चार इम्प्लीमेंटेशन टियर्स को परिभाषित करता है जो साइबर सिक्योरिटी प्रैक्टिसेज़ में परिष्कार की डिग्री का वर्णन करते हैं:
अधिकांश संगठनों को टियर 3 को लक्षित करना चाहिए। KENSAI का ऑटोमेशन एंटरप्राइज़ सिक्योरिटी प्रोग्राम्स से आमतौर पर जुड़ी जटिलता के बिना टियर 4 क्षमताओं को सक्षम करता है।
व्यापक इन्वेंटरी और वल्नरेबिलिटी पहचान के लिए ID.AM और ID.RA आवश्यकताओं का समर्थन करने हेतु सभी एसेट्स को खोजें और निरंतर स्कैन करें।
सक्रिय रूप से शोषित की जा रही वल्नरेबिलिटीज़ को प्राथमिकता देने के लिए थ्रेट-फ़ीड्स के साथ एकीकृत करता है (ID.RA-02) — जो सबसे ज़्यादा मायने रखता है उस पर ध्यान केंद्रित करें।
CVSS + एक्सप्लॉइटेबिलिटी + एसेट-क्रिटिकैलिटी स्कोरिंग टियर 2 और उससे ऊपर आवश्यक रिस्क-इन्फ़ॉर्म्ड निर्णयों को सक्षम बनाती है।
CSF फ़ंक्शंस से मैप की गई अपनी सिक्योरिटी पोज़िशन को विज़ुअलाइज़ करें। समय के साथ उच्च इम्प्लीमेंटेशन टियर्स की ओर प्रगति को ट्रैक करें।
GV (Govern) फ़ंक्शन रिपोर्टिंग लीडरशिप को स्ट्रैटेजिक सिक्योरिटी निर्णयों के लिए आवश्यक वल्नरेबिलिटी-रिस्क दृश्यता देती है।
सेवेरिटी और एसेट-क्लास के अनुसार MTTR (Mean Time to Remediate) ट्रैक करें — CSF टियर प्रगति प्रदर्शित करने के लिए प्रमुख मेट्रिक्स।
NIST SP 800-53 का पालन करने वाली फ़ेडरल एजेंसियों और संगठनों के लिए, KENSAI RA (Risk Assessment) और SI (System and Information Integrity) कंट्रोल फ़ैमिलीज़ से मैप होता है:
KENSAI वल्नरेबिलिटी स्कैनिंग और मैनेजमेंट क्षमताएँ प्रदान करता है जो NIST CSF 2.0 सबकैटेगरीज़ को सीधे लागू करती हैं। फ़्रेमवर्क से मैप की गई कंप्लायंस रिपोर्ट्स जनरेट करें और उच्च इम्प्लीमेंटेशन टियर्स की ओर प्रगति प्रदर्शित करें।
NIST CSF असेसमेंट शुरू करें → NIST एक्सपर्ट से बात करें