NetBlade
Windows Krok 12 z 12 ~30 min Pokročilý

Vše pod kontrolou: denní, týdenní a měsíční rutina pro IT konzultanty

Spravujte několik klientských sítí s NetBlade: jedna lokalita na klienta, kontrolní seznam nastavení, denní, týdenní a měsíční rutiny a čisté předání klientovi.

Ostatní články každý nastaví jednu část NetBlade. Tento z nich udělá způsob práce: jak organizovat několik klientů, co nastavit první den, na co se dívat každý den, každý týden a každý měsíc a jak síť čistě předat. Přečtěte si ho jednou od začátku do konce a pak si ho nechte jako kontrolní seznam. Cíl je jednoduchý: v každém okamžiku dokážete říct, co je na síti každého klienta, co je s ní špatně a co s tím děláte.

Než začnete

  • Nainstalovaný NetBlade s aktivním předplatným nebo zkušební verzí a běžícím agentem (Začínáme).
  • Poštovní server nastavený v Nastavení, Poštovní servery a webhooky, a otestovaný (Upozornění).
  • Nastavené záhlaví sestavy: logo, Kdo sestavy podepisuje, Kontakt (Sestavy).

1. Rozhodněte, kde NetBlade běží

NetBlade se dívá na sítě, ke kterým je připojeno PC, na kterém běží. Není žádný server ani cloud a každá instalace si drží vlastní databázi. To ponechává dva způsoby, jak pokrýt několik klientů, a měli byste volit uvážlivě.

Váš vlastní notebook, při návštěvě klientů. Každá síť, kterou naskenujete, když jste připojeni, se stane lokalitou. Když jste na místě, agent znovu skenuje a čte daného klienta podle jeho harmonogramu. Když odejdete, přestane danou síť skenovat, ale dál každý den kontroluje to, co už zná, proti kanálu zranitelností, a vaše sestavy a upozornění fungují dál od vašeho stolu.

PC u klienta. PC, které zůstane na síti klienta (například malá, stále zapnutá pracovní stanice), dál skenuje, čte a upozorňuje každý den, dokud je na něm někdo přihlášen do Windows. To je volba pro klienty, kteří chtějí nepřetržité monitorování.

Ať zvolíte cokoli, mějte na paměti tyto limity:

  • Agent běží, jen dokud je uživatel přihlášen do Windows. Ne před přihlášením, ne na stroji sedícím na přihlašovací obrazovce. PC u klienta musí zůstat přihlášené, klidně zamčené, aby agent fungoval.
  • Lokality se vytvářejí jen ze sítě, ke které je PC připojeno. Rozsah skenovaný přes VPN nebo směrovač se naskenuje, ale neuloží, protože lokalita se rozpozná podle své brány a NetBlade nedokáže odlišit jednu 192.168.1.0/24 od druhé.
  • Plánované skeny a čtení se dotýkají jen lokality, na které je PC právě teď. Notebook v hotelu nikdy neodešle přihlašovací údaje vašeho klienta čemukoli, co tam odpovídá na téže adrese.

2. Organizace: jedna lokalita na klienta

  • Přejmenujte každou lokalitu jménem klienta, v Lokality, Přejmenovat. Pokud má klient několik kanceláří, každá je vlastní lokalitou: „Rossi Srl - Milán”, „Rossi Srl - Turín”.
  • Ukládejte přihlašovací údaje na lokalitu (Kde se uplatní: Jedna lokalita), nikdy Všude, aby se hesla jednoho klienta nikdy nezkoušela u jiného (Přihlašovací údaje).
  • Používejte pole aktiv. Na kartě zařízení Upravit… nastaví název a typ, které žádný sken nepřepíše, Štítky, Poznámky a Vlastní pole jako číslo aktiva, patro nebo smlouva. Pro mnoho zařízení najednou Vybrat, pak Hromadná úprava.
  • Ukládejte zobrazení pro otázky, které kladete každý týden. V Zařízení, Rozšířený filtr, kombinujte podmínky a Uložit jako zobrazení…, například „Servery bez antiviru” nebo „PC s Windows 10 u Rossi”. Čekají v nabídce Zobrazení.

3. Nastavení nového klienta: kontrolní seznam prvního dne

Projděte to poprvé, kdy jste na síti klienta, v tomto pořadí. Každý řádek odkazuje na článek s podrobnostmi.

  1. Naskenujte síť: Síť a zjišťování, Skenovat, Tato síť (…). Přejmenujte lokalitu. (Začínáme)
  2. Identifikujte každé zařízení v Lokality, pak opravte názvy a typy tam, kde NetBlade hádal špatně. Co je tam venku na Přehledu ukazuje zařízení bez typu: opravte je přes Hromadná úprava.
  3. Uložte přihlašovací údaje Windows pro lokalitu, otestujte je na jednom pilotním PC a připravte PC, s aktivačním skriptem tam, kde je potřeba. Uložte skripty pro vrácení. (Připravte svá PC s Windows)
  4. Přečtěte každé zařízení v Lokality. Zkontrolujte řádek výsledku: přečteno, bez použitelných přihlašovacích údajů, nálezy.
  5. Uložte přihlašovací údaje SNMP pro přepínače, tiskárny a NAS a SSH pro servery s Linuxem; přečtěte je. (SNMP, Linux)
  6. Přečtěte síť na stránce Mapa. (Mapa sítě)
  7. Nastavte harmonogramy v Lokality: AUTO zapnuto, JAK ČASTO Každou hodinu a DO HLOUBKY Jednou denně (nebo Každý týden pro notebook, který jen navštěvuje).
  8. Přidejte cíle na Monitor pro to, co nesmí být nikdy mimo provoz: internetová brána, souborový server, server klíčové firemní aplikace.
  9. Vytvořte upozornění pro lokalitu: zneužívané zranitelnosti, vypnuté obrany, výpadek sledovaných cílů hned; nová zařízení, porty a změny softwaru v denním souhrnu. (Upozornění)
  10. Naplánujte sestavy: «Souhrn pro majitele» měsíčně majiteli, «Technická příloha» a «Zranitelnosti» měsíčně vám. (Sestavy)
  11. Vytvořte první výchozí stav: vygenerujte «Souhrn pro majitele» a «Shoda» dnes a uchovejte je. Za tři měsíce jsou to ono „před” ve vašem „před a po”.

4. Na co se na nové síti podívat nejdříve

První čtení vyprodukuje dlouhý seznam. Berte ho v tomto pořadí:

  1. Pokrytí. Řádek pokrytí na Přehledu: kolik zařízení bylo přečteno do hloubky z kolika. Dokud není přečtena většina PC, každé další číslo je neúplné. Nejprve opravte nečitelná PC.
  2. Zneužívané zranitelnosti. Zranitelnosti, Jen zneužívané, Podle aktualizace. Tyto se právě teď používají při útocích.
  3. Mimo podporu. Systémy po konci podpory v K opravě. Nic nainstalovaného navrch je neopraví.
  4. Vypnuté obrany. Žádný antivirus, vypnutá brána firewall, vypnutý UAC, v K opravě.
  5. Vystavení. Dosažitelná Vzdálená plocha, Telnet, VNC, databáze na síti, tovární community SNMP.
  6. Vše ostatní, v pořadí, které dává K opravě.

5. Každý den: pět minut

Otevřete NetBlade na Přehledu.

  • Štítek agenta vedle názvu by měl hlásit «Agent běží». Pokud hlásí cokoli jiného, klikněte na něj a nejprve to opravte: nic dalšího na stránce není bez toho aktuální.
  • Samotná aplikace: poslední plánovaný sken by měl být nedávný a kanál zranitelností mladší než týden.
  • Vhodné udělat nejdříve: něco nového nahoře? Pokud je něco zneužíváno, to je dnešní práce.
  • Posledních sedm dní: nová zařízení, zařízení, která přestala odpovídat, vypnuté obrany, stroje, které se staly nečitelnými. Každý počet otevře svůj detail.
  • Vaše doručená pošta: upozornění a denní souhrny z každé lokality.

Tip: Na PC u klienta probíhá denní pohled přes vaše upozornění a souhrny. Přesně proto musí být málo početné a smysluplné.

6. Každý týden: asi hodina na klienta

  1. Zranitelnosti. Stiskněte Zkontrolovat znovu, propracujte se Jen zneužívané, pak zbytkem Podle aktualizace; aktualizujte, Hloubkový sken, zkontrolujte znovu. Úplná rutina je v Zranitelnosti, krok 6.
  2. K opravě. Konfigurační položky: čekající restarty, disky téměř plné, aktualizace zastavené 60 dní a více.
  3. Nová zařízení. V Zařízení řaďte podle Poprvé viděno. Pojmenujte, otypujte a oštítkujte každý přírůstek; cokoli, co nedokážete vysvětlit, Identifikujte a zjistěte.
  4. Zmizelá a zastaralá zařízení. Co je tam venku na Přehledu ukazuje zařízení dlouho neviděná. Vyřazené vybavení se smaže (Vybrat, Smazat), aby inventář zůstal pravdivý.
  5. Nečitelné stroje. Jakékoli PC, které se stalo nečitelným: změněné heslo, resetovaná brána firewall, nebo přeinstalováno. Opravte, než vypadne z vašich sestav.
  6. Nově otevřené porty a změny softwaru. Každá by měla mít vysvětlení.

7. Každý měsíc: přezkoumání

  1. Shoda. Stiskněte Zkontrolovat znovu. Pracujte na pravidle porušeném na nejvíce zařízeních. (Shoda)
  2. Výjimky. Zaškrtněte Zobrazit přijaté v K opravě a znovu si přečtěte každou přijatou položku s jejím důvodem v poznámkách zařízení. Znovu otevřete to, co už neplatí.
  3. Přihlašovací údaje. V Přihlašovací údaje otestujte každé, na které spoléháte. Obměňte tam, kde to říká politika klienta, nebo tam, kde lidé odešli.
  4. Sestavy. Zkontrolujte, že plánovaná odesílání odešla (každé ukazuje «naposledy odesláno»). Přečtěte souhrn pro majitele dřív než majitel.
  5. Data podpory. Hledejte «Podpora brzy končí» v K opravě. Kancelář, kde všechna PC vyjdou z podpory ve stejný den, je konverzace v březnu a nouzová situace v říjnu.
  6. Licence a hardware. Exportujte «Inventář softwaru» a «Inventář hardwaru» jako CSV, když klient obnovuje licence nebo plánuje výměny.
  7. Mapa. Přečtěte síť znovu, pokud se něco přesunulo nebo přidalo.

8. Předání klientovi

Když smlouva končí, nebo když síť předáváte někomu jinému, zanechte ji lépe zdokumentovanou, než jste ji našli.

  1. Obnovte vše. Skenovat teď, Přečíst každé zařízení, Přečíst síť a Zkontrolovat znovu u Zranitelnosti a Shoda.
  2. Vytvořte předávací balíček s lokalitou klienta jako Rozsah a Posledních 90 dní jako Období:
    • «Souhrn pro majitele», PDF;
    • «Technická příloha» a «Zranitelnosti», PDF, pro toho, kdo to přebírá;
    • «Shoda», PDF, s jejím registrem výjimek;
    • «Inventář zařízení», «Inventář softwaru» a «Inventář hardwaru», CSV;
    • «Změny v období», PDF.
  3. Vraťte zpět, co jste otevřeli. Spusťte skripty pro vrácení na PC, která jste připravili, aby byla pravidla brány firewall NetBlade a vzdálený přístup pro místní účty pryč, a vypněte WinRM přes Disable-PSRemoting tam, kde ho nový správce nepotřebuje. (Připravte svá PC s Windows, krok 9)
  4. Zastavte automatizaci. Vypněte plánovaná odesílání a upozornění lokality a AUTO a DO HLOUBKY v Lokality.
  5. Odeberte přihlašovací údaje uložené pro danou lokalitu v Přihlašovací údaje. Pak zakažte nebo změňte samotné účty v systémech klienta.
  6. Zapomeňte lokalitu v Lokality, pokud už nepotřebujete její historii. Odebere lokalitu, její zařízení, vše z nich přečtené a její časovou osu, po potvrzení.

Upozornění: Zapomenout nemaže přihlašovací údaje: ty uložené pro lokalitu zůstanou, už bez lokality. Smažte je výslovně (krok 5), jinak budou sedět ve vašem seznamu přihlašovacích údajů bez místa, kde se uplatnit.

9. Zůstaňte k sobě poctiví

Síla NetBlade je v tom, že říká, co neví. Udržte to v tom, jak pracujete a co říkáte klientům:

  • Klidný týden a týden, na který se nikdo nedíval, se čtou stejně. Zkontrolujte poslední běh agenta, než tichu uvěříte.
  • Zařízení, které nikdo nepřečetl, nemůže hlásit problém. Pokrytí první, vždy.
  • Program mimo slovník nedostane verdikt. Řekněte to, když se vás zeptají „je vše zazáplatováno?”.
  • Je to sken toho, co odpovědělo, ne audit, certifikace ani penetrační test. Sestavy to říkají; měli byste i vy.

Zkontrolujte, že to fungovalo

Máte vše pod kontrolou, když pro každého klienta dokážete otevřít NetBlade a do minuty odpovědět:

  • Kolik zařízení a kolik přečtených do hloubky?
  • Co je právě teď zneužíváno a na kterých strojích?
  • Co se tento týden změnilo?
  • Která pravidla jsou porušena a které výjimky jsou zaznamenány, s důvodem?
  • Kdy majitel naposledy dostal sestavu?

Když se něco pokazí

  • Klientská lokalita se přestala aktualizovat. Zkontrolujte, kde je PC s NetBlade: plánované skeny běží jen na síti, ke které je připojeno, a jen dokud je někdo přihlášen do Windows.
  • Štítek agenta hlásí, že je agent zastavený. Bez aktivního předplatného agent neběží; jinak zkontrolujte Nastavení, Agent a Aplikace po spuštění ve Správci úloh.
  • Sestavy odešly pozdě. PC bylo v čase odeslání vypnuté nebo odhlášené; odejdou, až bude zpět.
  • Dva klienti používají stejné adresy. To je v pořádku: každá lokalita se rozpozná podle své brány, ne podle svého rozsahu.
  • Pokrytí u jednoho klienta stále klesá. Někdo mění hesla nebo nastavení brány firewall. Promluvte si s nimi a uložte přihlašovací údaje, které vám dají, jen pro danou lokalitu.

Dále

Referenci za každým tlačítkem v těchto článcích najdete v Průvodci NetBlade pro Windows. Chcete-li se vrátit na začátek, jděte zpět na Začínáme.

← Všechny návody Jak na to Návod k funkci → Produkt: NetBlade Windows →