Vše pod kontrolou: denní, týdenní a měsíční rutina pro IT konzultanty
Spravujte několik klientských sítí s NetBlade: jedna lokalita na klienta, kontrolní seznam nastavení, denní, týdenní a měsíční rutiny a čisté předání klientovi.
Ostatní články každý nastaví jednu část NetBlade. Tento z nich udělá způsob práce: jak organizovat několik klientů, co nastavit první den, na co se dívat každý den, každý týden a každý měsíc a jak síť čistě předat. Přečtěte si ho jednou od začátku do konce a pak si ho nechte jako kontrolní seznam. Cíl je jednoduchý: v každém okamžiku dokážete říct, co je na síti každého klienta, co je s ní špatně a co s tím děláte.
Než začnete
- Nainstalovaný NetBlade s aktivním předplatným nebo zkušební verzí a běžícím agentem (Začínáme).
- Poštovní server nastavený v Nastavení, Poštovní servery a webhooky, a otestovaný (Upozornění).
- Nastavené záhlaví sestavy: logo, Kdo sestavy podepisuje, Kontakt (Sestavy).
1. Rozhodněte, kde NetBlade běží
NetBlade se dívá na sítě, ke kterým je připojeno PC, na kterém běží. Není žádný server ani cloud a každá instalace si drží vlastní databázi. To ponechává dva způsoby, jak pokrýt několik klientů, a měli byste volit uvážlivě.
Váš vlastní notebook, při návštěvě klientů. Každá síť, kterou naskenujete, když jste připojeni, se stane lokalitou. Když jste na místě, agent znovu skenuje a čte daného klienta podle jeho harmonogramu. Když odejdete, přestane danou síť skenovat, ale dál každý den kontroluje to, co už zná, proti kanálu zranitelností, a vaše sestavy a upozornění fungují dál od vašeho stolu.
PC u klienta. PC, které zůstane na síti klienta (například malá, stále zapnutá pracovní stanice), dál skenuje, čte a upozorňuje každý den, dokud je na něm někdo přihlášen do Windows. To je volba pro klienty, kteří chtějí nepřetržité monitorování.
Ať zvolíte cokoli, mějte na paměti tyto limity:
- Agent běží, jen dokud je uživatel přihlášen do Windows. Ne před přihlášením, ne na stroji sedícím na přihlašovací obrazovce. PC u klienta musí zůstat přihlášené, klidně zamčené, aby agent fungoval.
- Lokality se vytvářejí jen ze sítě, ke které je PC připojeno. Rozsah skenovaný přes VPN nebo směrovač se naskenuje, ale neuloží, protože lokalita se rozpozná podle své brány a NetBlade nedokáže odlišit jednu 192.168.1.0/24 od druhé.
- Plánované skeny a čtení se dotýkají jen lokality, na které je PC právě teď. Notebook v hotelu nikdy neodešle přihlašovací údaje vašeho klienta čemukoli, co tam odpovídá na téže adrese.
2. Organizace: jedna lokalita na klienta
- Přejmenujte každou lokalitu jménem klienta, v Lokality, Přejmenovat. Pokud má klient několik kanceláří, každá je vlastní lokalitou: „Rossi Srl - Milán”, „Rossi Srl - Turín”.
- Ukládejte přihlašovací údaje na lokalitu (Kde se uplatní: Jedna lokalita), nikdy Všude, aby se hesla jednoho klienta nikdy nezkoušela u jiného (Přihlašovací údaje).
- Používejte pole aktiv. Na kartě zařízení Upravit… nastaví název a typ, které žádný sken nepřepíše, Štítky, Poznámky a Vlastní pole jako číslo aktiva, patro nebo smlouva. Pro mnoho zařízení najednou Vybrat, pak Hromadná úprava.
- Ukládejte zobrazení pro otázky, které kladete každý týden. V Zařízení, Rozšířený filtr, kombinujte podmínky a Uložit jako zobrazení…, například „Servery bez antiviru” nebo „PC s Windows 10 u Rossi”. Čekají v nabídce Zobrazení.
3. Nastavení nového klienta: kontrolní seznam prvního dne
Projděte to poprvé, kdy jste na síti klienta, v tomto pořadí. Každý řádek odkazuje na článek s podrobnostmi.
- Naskenujte síť: Síť a zjišťování, Skenovat, Tato síť (…). Přejmenujte lokalitu. (Začínáme)
- Identifikujte každé zařízení v Lokality, pak opravte názvy a typy tam, kde NetBlade hádal špatně. Co je tam venku na Přehledu ukazuje zařízení bez typu: opravte je přes Hromadná úprava.
- Uložte přihlašovací údaje Windows pro lokalitu, otestujte je na jednom pilotním PC a připravte PC, s aktivačním skriptem tam, kde je potřeba. Uložte skripty pro vrácení. (Připravte svá PC s Windows)
- Přečtěte každé zařízení v Lokality. Zkontrolujte řádek výsledku: přečteno, bez použitelných přihlašovacích údajů, nálezy.
- Uložte přihlašovací údaje SNMP pro přepínače, tiskárny a NAS a SSH pro servery s Linuxem; přečtěte je. (SNMP, Linux)
- Přečtěte síť na stránce Mapa. (Mapa sítě)
- Nastavte harmonogramy v Lokality: AUTO zapnuto, JAK ČASTO Každou hodinu a DO HLOUBKY Jednou denně (nebo Každý týden pro notebook, který jen navštěvuje).
- Přidejte cíle na Monitor pro to, co nesmí být nikdy mimo provoz: internetová brána, souborový server, server klíčové firemní aplikace.
- Vytvořte upozornění pro lokalitu: zneužívané zranitelnosti, vypnuté obrany, výpadek sledovaných cílů hned; nová zařízení, porty a změny softwaru v denním souhrnu. (Upozornění)
- Naplánujte sestavy: «Souhrn pro majitele» měsíčně majiteli, «Technická příloha» a «Zranitelnosti» měsíčně vám. (Sestavy)
- Vytvořte první výchozí stav: vygenerujte «Souhrn pro majitele» a «Shoda» dnes a uchovejte je. Za tři měsíce jsou to ono „před” ve vašem „před a po”.
4. Na co se na nové síti podívat nejdříve
První čtení vyprodukuje dlouhý seznam. Berte ho v tomto pořadí:
- Pokrytí. Řádek pokrytí na Přehledu: kolik zařízení bylo přečteno do hloubky z kolika. Dokud není přečtena většina PC, každé další číslo je neúplné. Nejprve opravte nečitelná PC.
- Zneužívané zranitelnosti. Zranitelnosti, Jen zneužívané, Podle aktualizace. Tyto se právě teď používají při útocích.
- Mimo podporu. Systémy po konci podpory v K opravě. Nic nainstalovaného navrch je neopraví.
- Vypnuté obrany. Žádný antivirus, vypnutá brána firewall, vypnutý UAC, v K opravě.
- Vystavení. Dosažitelná Vzdálená plocha, Telnet, VNC, databáze na síti, tovární community SNMP.
- Vše ostatní, v pořadí, které dává K opravě.
5. Každý den: pět minut
Otevřete NetBlade na Přehledu.
- Štítek agenta vedle názvu by měl hlásit «Agent běží». Pokud hlásí cokoli jiného, klikněte na něj a nejprve to opravte: nic dalšího na stránce není bez toho aktuální.
- Samotná aplikace: poslední plánovaný sken by měl být nedávný a kanál zranitelností mladší než týden.
- Vhodné udělat nejdříve: něco nového nahoře? Pokud je něco zneužíváno, to je dnešní práce.
- Posledních sedm dní: nová zařízení, zařízení, která přestala odpovídat, vypnuté obrany, stroje, které se staly nečitelnými. Každý počet otevře svůj detail.
- Vaše doručená pošta: upozornění a denní souhrny z každé lokality.
Tip: Na PC u klienta probíhá denní pohled přes vaše upozornění a souhrny. Přesně proto musí být málo početné a smysluplné.
6. Každý týden: asi hodina na klienta
- Zranitelnosti. Stiskněte Zkontrolovat znovu, propracujte se Jen zneužívané, pak zbytkem Podle aktualizace; aktualizujte, Hloubkový sken, zkontrolujte znovu. Úplná rutina je v Zranitelnosti, krok 6.
- K opravě. Konfigurační položky: čekající restarty, disky téměř plné, aktualizace zastavené 60 dní a více.
- Nová zařízení. V Zařízení řaďte podle Poprvé viděno. Pojmenujte, otypujte a oštítkujte každý přírůstek; cokoli, co nedokážete vysvětlit, Identifikujte a zjistěte.
- Zmizelá a zastaralá zařízení. Co je tam venku na Přehledu ukazuje zařízení dlouho neviděná. Vyřazené vybavení se smaže (Vybrat, Smazat), aby inventář zůstal pravdivý.
- Nečitelné stroje. Jakékoli PC, které se stalo nečitelným: změněné heslo, resetovaná brána firewall, nebo přeinstalováno. Opravte, než vypadne z vašich sestav.
- Nově otevřené porty a změny softwaru. Každá by měla mít vysvětlení.
7. Každý měsíc: přezkoumání
- Shoda. Stiskněte Zkontrolovat znovu. Pracujte na pravidle porušeném na nejvíce zařízeních. (Shoda)
- Výjimky. Zaškrtněte Zobrazit přijaté v K opravě a znovu si přečtěte každou přijatou položku s jejím důvodem v poznámkách zařízení. Znovu otevřete to, co už neplatí.
- Přihlašovací údaje. V Přihlašovací údaje otestujte každé, na které spoléháte. Obměňte tam, kde to říká politika klienta, nebo tam, kde lidé odešli.
- Sestavy. Zkontrolujte, že plánovaná odesílání odešla (každé ukazuje «naposledy odesláno»). Přečtěte souhrn pro majitele dřív než majitel.
- Data podpory. Hledejte «Podpora brzy končí» v K opravě. Kancelář, kde všechna PC vyjdou z podpory ve stejný den, je konverzace v březnu a nouzová situace v říjnu.
- Licence a hardware. Exportujte «Inventář softwaru» a «Inventář hardwaru» jako CSV, když klient obnovuje licence nebo plánuje výměny.
- Mapa. Přečtěte síť znovu, pokud se něco přesunulo nebo přidalo.
8. Předání klientovi
Když smlouva končí, nebo když síť předáváte někomu jinému, zanechte ji lépe zdokumentovanou, než jste ji našli.
- Obnovte vše. Skenovat teď, Přečíst každé zařízení, Přečíst síť a Zkontrolovat znovu u Zranitelnosti a Shoda.
- Vytvořte předávací balíček s lokalitou klienta jako Rozsah a Posledních 90 dní jako Období:
- «Souhrn pro majitele», PDF;
- «Technická příloha» a «Zranitelnosti», PDF, pro toho, kdo to přebírá;
- «Shoda», PDF, s jejím registrem výjimek;
- «Inventář zařízení», «Inventář softwaru» a «Inventář hardwaru», CSV;
- «Změny v období», PDF.
- Vraťte zpět, co jste otevřeli. Spusťte skripty pro vrácení na PC, která jste připravili, aby byla pravidla brány firewall NetBlade a vzdálený přístup pro místní účty pryč, a vypněte WinRM přes
Disable-PSRemotingtam, kde ho nový správce nepotřebuje. (Připravte svá PC s Windows, krok 9) - Zastavte automatizaci. Vypněte plánovaná odesílání a upozornění lokality a AUTO a DO HLOUBKY v Lokality.
- Odeberte přihlašovací údaje uložené pro danou lokalitu v Přihlašovací údaje. Pak zakažte nebo změňte samotné účty v systémech klienta.
- Zapomeňte lokalitu v Lokality, pokud už nepotřebujete její historii. Odebere lokalitu, její zařízení, vše z nich přečtené a její časovou osu, po potvrzení.
Upozornění: Zapomenout nemaže přihlašovací údaje: ty uložené pro lokalitu zůstanou, už bez lokality. Smažte je výslovně (krok 5), jinak budou sedět ve vašem seznamu přihlašovacích údajů bez místa, kde se uplatnit.
9. Zůstaňte k sobě poctiví
Síla NetBlade je v tom, že říká, co neví. Udržte to v tom, jak pracujete a co říkáte klientům:
- Klidný týden a týden, na který se nikdo nedíval, se čtou stejně. Zkontrolujte poslední běh agenta, než tichu uvěříte.
- Zařízení, které nikdo nepřečetl, nemůže hlásit problém. Pokrytí první, vždy.
- Program mimo slovník nedostane verdikt. Řekněte to, když se vás zeptají „je vše zazáplatováno?”.
- Je to sken toho, co odpovědělo, ne audit, certifikace ani penetrační test. Sestavy to říkají; měli byste i vy.
Zkontrolujte, že to fungovalo
Máte vše pod kontrolou, když pro každého klienta dokážete otevřít NetBlade a do minuty odpovědět:
- Kolik zařízení a kolik přečtených do hloubky?
- Co je právě teď zneužíváno a na kterých strojích?
- Co se tento týden změnilo?
- Která pravidla jsou porušena a které výjimky jsou zaznamenány, s důvodem?
- Kdy majitel naposledy dostal sestavu?
Když se něco pokazí
- Klientská lokalita se přestala aktualizovat. Zkontrolujte, kde je PC s NetBlade: plánované skeny běží jen na síti, ke které je připojeno, a jen dokud je někdo přihlášen do Windows.
- Štítek agenta hlásí, že je agent zastavený. Bez aktivního předplatného agent neběží; jinak zkontrolujte Nastavení, Agent a Aplikace po spuštění ve Správci úloh.
- Sestavy odešly pozdě. PC bylo v čase odeslání vypnuté nebo odhlášené; odejdou, až bude zpět.
- Dva klienti používají stejné adresy. To je v pořádku: každá lokalita se rozpozná podle své brány, ne podle svého rozsahu.
- Pokrytí u jednoho klienta stále klesá. Někdo mění hesla nebo nastavení brány firewall. Promluvte si s nimi a uložte přihlašovací údaje, které vám dají, jen pro danou lokalitu.
Dále
Referenci za každým tlačítkem v těchto článcích najdete v Průvodci NetBlade pro Windows. Chcete-li se vrátit na začátek, jděte zpět na Začínáme.
← Všechny návody Jak na to Návod k funkci → Produkt: NetBlade Windows →