Alles unter Kontrolle: eine tägliche, wöchentliche und monatliche Routine für IT-Berater
Mehrere Kundennetze mit NetBlade betreuen: ein Standort pro Kunde, eine Checkliste, tägliche, wöchentliche und monatliche Routinen, saubere Übergabe.
Die anderen Artikel richten jeweils einen Teil von NetBlade ein. Dieser macht daraus eine Arbeitsweise: wie du mehrere Kunden organisierst, was du am ersten Tag einrichtest, was du jeden Tag, jede Woche und jeden Monat ansiehst und wie du ein Netzwerk sauber übergibst. Lies ihn einmal von vorn bis hinten, dann behalte ihn als deine Checkliste. Das Ziel ist einfach: Zu jedem Zeitpunkt kannst du sagen, was in jedem Kundennetzwerk steckt, was daran falsch ist und was du dagegen tust.
Bevor du anfängst
- NetBlade installiert mit einem aktiven Abonnement oder einer Testphase und laufendem Agent (Erste Schritte).
- Ein in Einstellungen, Mailserver und Webhooks eingerichteter und getesteter Mailserver (Warnungen).
- Deine Berichtskopfzeile gesetzt: Logo, Wer die Berichte unterzeichnet, Kontakt (Berichte).
1. Entscheiden, wo NetBlade läuft
NetBlade sieht die Netzwerke, mit denen der PC, auf dem es läuft, verbunden ist. Es gibt keinen Server und keine Cloud, und jede Installation hat ihre eigene Datenbank. Das lässt zwei Wege, mehrere Kunden abzudecken, und du solltest bewusst wählen.
Dein eigener Laptop, bei Kundenbesuchen. Jedes Netzwerk, das du im verbundenen Zustand scannst, wird zu einem Standort. Bist du vor Ort, scannt und liest der Agent diesen Kunden nach seinem Zeitplan neu. Gehst du, hört er auf, dieses Netzwerk zu scannen, prüft aber weiter täglich, was er schon kennt, gegen den Schwachstellen-Feed, und deine Berichte und Warnungen laufen von deinem Schreibtisch aus weiter.
Ein PC beim Kunden. Ein PC, der im Netzwerk des Kunden bleibt (etwa eine kleine, stets eingeschaltete Workstation), scannt, liest und warnt täglich weiter, solange jemand bei Windows darauf angemeldet ist. Das ist die Wahl für Kunden, die durchgehende Überwachung wollen.
Was auch immer du wählst, behalte diese Grenzen im Kopf:
- Der Agent läuft nur, solange ein Nutzer bei Windows angemeldet ist. Nicht vor der Anmeldung, nicht auf einer Maschine, die am Anmeldebildschirm sitzt. Ein PC beim Kunden muss angemeldet bleiben, gern gesperrt, damit der Agent arbeitet.
- Standorte entstehen nur aus dem Netzwerk, mit dem der PC verbunden ist. Ein über ein VPN oder einen Router gescannter Bereich wird gescannt, aber nicht gespeichert, weil ein Standort an seinem Gateway erkannt wird und NetBlade ein 192.168.1.0/24 nicht von einem anderen unterscheiden kann.
- Geplante Scans und Auslesungen berühren nur den Standort, an dem der PC gerade ist. Ein Laptop in einem Hotel wird nie die Anmeldedaten deines Kunden an irgendetwas senden, das dort unter derselben Adresse antwortet.
2. Organisieren: ein Standort pro Kunde
- Benenne jeden Standort um mit dem Namen des Kunden, unter Standorte, Umbenennen. Hat ein Kunde mehrere Büros, ist jedes ein eigener Standort: „Rossi GmbH - Mailand“, „Rossi GmbH - Turin“.
- Hinterlege Anmeldedaten pro Standort (Wo es gilt: Ein Standort), nie Überall, damit die Passwörter eines Kunden nie bei einem anderen versucht werden (Anmeldedaten).
- Nutze die Asset-Felder. Auf der Karte eines Geräts setzt Bearbeiten… einen Namen und Typ, den kein Scan überschreibt, Tags, Notizen und Eigene Felder wie Inventarnummer, Stockwerk oder Vertrag. Für viele Geräte auf einmal: Auswählen, dann Massenbearbeitung.
- Speichere Ansichten für die Fragen, die du jede Woche stellst. Kombiniere unter Geräte, Erweiterter Filter Bedingungen und Als Ansicht speichern…, etwa „Server ohne Antivirus“ oder „Windows-10-PCs bei Rossi“. Sie warten im Menü Ansichten.
3. Einen neuen Kunden einrichten: die Checkliste für den ersten Tag
Arbeite dies der Reihe nach durch, wenn du das erste Mal im Netzwerk eines Kunden bist. Jede Zeile verlinkt den Artikel mit den Details.
- Scanne das Netzwerk: Netzwerk und Erkennung, Scan, Dieses Netzwerk (…). Benenne den Standort um. (Erste Schritte)
- Identifiziere jedes Gerät unter Standorte, dann korrigiere Namen und Typen, wo NetBlade falsch geraten hat. Das Dashboard-Feld Was es da draußen gibt zeigt Geräte ohne Typ: Behebe sie mit Massenbearbeitung.
- Hinterlege eine Windows-Anmeldung für den Standort, teste sie an einem Pilot-PC und bereite die PCs vor, mit dem Aktivierungsskript, wo nötig. Speichere die Rückgängig-Skripte. (Windows-PCs vorbereiten)
- Lies jedes Gerät aus unter Standorte. Prüfe die Ergebniszeile: ausgelesen, ohne geltende Anmeldung, Befunde.
- Hinterlege SNMP-Anmeldedaten für Switches, Drucker und NAS und SSH für Linux-Server; lies sie aus. (SNMP, Linux)
- Lies das Netzwerk auf der Seite Karte. (Netzwerkkarte)
- Stelle die Zeitpläne unter Standorte ein: AUTO ein, WIE OFT Stündlich, und GRÜNDLICH Einmal täglich (oder Jede Woche für einen Laptop, der zu Besuch kommt).
- Füge Überwachungsziele für das hinzu, was nie ausfallen darf: das Internet-Gateway, den Dateiserver, den Branchen-Server.
- Erstelle Warnungen für den Standort: ausgenutzte Schwachstellen, abgeschaltete Schutzfunktionen, mehrere überwachte Ziele auf einmal ausgefallen; neue Geräte, Ports und Softwareänderungen in der täglichen Zusammenfassung. (Warnungen)
- Plane Berichte: «Zusammenfassung für den Inhaber» monatlich an den Inhaber, «Technischer Anhang» und «Schwachstellen» monatlich an dich. (Berichte)
- Erstelle eine erste Ausgangsbasis: Erzeuge heute «Zusammenfassung für den Inhaber» und «Compliance» und bewahre sie auf. In drei Monaten sind sie das „Vorher“ in deinem „Vorher und Nachher“.
4. Was man in einem neuen Netzwerk zuerst ansieht
Eine erste Auslesung erzeugt eine lange Liste. Nimm sie in dieser Reihenfolge:
- Abdeckung. Die Abdeckungszeile des Dashboards: wie viele Geräte gründlich ausgelesen wurden, von wie vielen. Bis die meisten PCs ausgelesen sind, ist jede andere Zahl unvollständig. Behebe zuerst nicht auslesbare PCs.
- Ausgenutzte Schwachstellen. Schwachstellen, Nur ausgenutzte, Nach Update. Diese werden gerade jetzt in Angriffen genutzt.
- Ohne Support. Systeme über ihr Support-Ende hinaus unter Zu beheben. Nichts, was man darauf installiert, behebt sie.
- Schutzfunktionen aus. Kein Antivirus, Firewall aus, UAC aus, unter Zu beheben.
- Exposition. Remotedesktop erreichbar, Telnet, VNC, Datenbanken im Netzwerk, Werks-SNMP-Communities.
- Alles Übrige, in der Reihenfolge, die Zu beheben vorgibt.
5. Jeden Tag: fünf Minuten
Öffne NetBlade auf dem Dashboard.
- Der Agent-Chip neben dem Titel sollte «Agent läuft» sagen. Sagt er etwas anderes, klick ihn an und behebe das zuerst: Nichts sonst auf der Seite ist aktuell ohne ihn.
- Die App selbst: Der letzte geplante Scan sollte jung sein und der Schwachstellen-Feed jünger als eine Woche.
- Zuerst erledigen: etwas Neues ganz oben? Wird etwas ausgenutzt, ist das die heutige Aufgabe.
- Die letzten sieben Tage: neue Geräte, Geräte, die aufgehört haben zu antworten, abgeschaltete Schutzfunktionen, Maschinen, die nicht mehr auslesbar sind. Jede Zahl öffnet ihr Detail.
- Dein Posteingang: die Warnungen und die täglichen Zusammenfassungen von jedem Standort.
Tipp: Auf einem PC beim Kunden findet der tägliche Blick über deine Warnungen und Zusammenfassungen statt. Genau deshalb müssen sie wenige und bedeutsame sein.
6. Jede Woche: etwa eine Stunde pro Kunde
- Schwachstellen. Drücke auf Erneut prüfen, arbeite Nur ausgenutzte durch, dann den Rest von Nach Update; aktualisieren, Tiefenscan, erneut prüfen. Die vollständige Routine steht in Schwachstellen, Schritt 6.
- Zu beheben. Konfigurationspunkte: ausstehende Neustarts, fast volle Datenträger, seit 60 Tagen oder länger gestoppte Updates.
- Neue Geräte. Sortiere unter Geräte nach Zuerst gesehen. Benenne, typisiere und tagge jeden Neuling; für alles, was du nicht erklären kannst, Identifiziere es und finde es heraus.
- Verschwundene und veraltete Geräte. Das Dashboard-Feld Was es da draußen gibt zeigt Geräte, die eine Weile nicht gesehen wurden. Ausgemustertes Gerät wird gelöscht (Auswählen, Löschen), damit das Inventar wahr bleibt.
- Nicht auslesbare Maschinen. Jeder PC, der nicht mehr auslesbar wurde: Passwort geändert, Firewall zurückgesetzt oder neu installiert. Behebe es, bevor er aus deinen Berichten fällt.
- Neu geöffnete Ports und Softwareänderungen. Jede sollte eine Erklärung haben.
7. Jeden Monat: die Überprüfung
- Compliance. Drücke auf Erneut prüfen. Arbeite an der Regel, die auf den meisten Geräten gebrochen ist. (Compliance)
- Ausnahmen. Setze das Häkchen bei Akzeptierte anzeigen unter Zu beheben und lies jeden akzeptierten Eintrag mit seinem Grund in den Notizen des Geräts erneut. Öffne wieder, was nicht mehr gilt.
- Anmeldedaten. Teste unter Anmeldedaten jede, auf die du dich verlässt. Rotiere, wo die Richtlinie des Kunden es verlangt, oder wo Leute gegangen sind.
- Berichte. Prüfe, ob der geplante Versand rausgegangen ist (jeder zeigt «zuletzt gesendet»). Lies die Zusammenfassung für den Inhaber, bevor der Inhaber es tut.
- Support-Daten. Halte Ausschau nach «Support endet bald» unter Zu beheben. Ein Büro, in dem jeder PC am selben Tag aus dem Support fällt, ist ein Gespräch im März und ein Notfall im Oktober.
- Lizenzen und Hardware. Exportiere «Softwareinventar» und «Hardwareinventar» als CSV, wenn der Kunde Lizenzen verlängert oder Ersatz plant.
- Karte. Lies das Netzwerk erneut, wenn etwas verschoben oder hinzugefügt wurde.
8. An den Kunden übergeben
Wenn ein Vertrag endet oder wenn du ein Netzwerk an jemand anderen übergibst, hinterlass es besser dokumentiert, als du es vorgefunden hast.
- Alles auffrischen. Jetzt scannen, Jedes Gerät auslesen, Das Netzwerk lesen und Erneut prüfen bei Schwachstellen und Compliance.
- Erstelle das Übergabepaket mit dem Standort des Kunden als Umfang und Letzte 90 Tage als Zeitraum:
- «Zusammenfassung für den Inhaber», PDF;
- «Technischer Anhang» und «Schwachstellen», PDF, für den Nachfolger;
- «Compliance», PDF, mit ihrem Register der Ausnahmen;
- «Geräteinventar», «Softwareinventar» und «Hardwareinventar», CSV;
- «Änderungen im Zeitraum», PDF.
- Mach rückgängig, was du geöffnet hast. Führe die Rückgängig-Skripte auf den PCs aus, die du vorbereitet hast, damit NetBlades Firewallregeln und der Fernzugriff für lokale Konten weg sind, und schalte WinRM mit
Disable-PSRemotingdort ab, wo der neue Administrator es nicht braucht. (Windows-PCs vorbereiten, Schritt 9) - Stoppe die Automatisierung. Schalte den geplanten Versand und die Warnungen des Standorts aus, und AUTO und GRÜNDLICH unter Standorte.
- Entferne die Anmeldedaten, die für diesen Standort unter Anmeldedaten hinterlegt sind. Deaktiviere oder ändere danach die Konten selbst auf den Systemen des Kunden.
- Vergiss den Standort unter Standorte, wenn du seine Historie nicht mehr brauchst. Es entfernt den Standort, seine Geräte, alles von ihnen Ausgelesene und seine Zeitleiste, nach einer Bestätigung.
Achtung: Vergessen löscht keine Anmeldedaten: Die für den Standort hinterlegten bleiben, nun ohne Standort. Lösche sie ausdrücklich (Schritt 5), sonst sitzen sie in deiner Anmeldedatenliste, ohne irgendwo zu gelten.
9. Ehrlich mit dir selbst bleiben
Die Stärke von NetBlade ist, dass es sagt, was es nicht weiß. Behalte das in deiner Arbeitsweise und in dem, was du Kunden erzählst:
- Eine ruhige Woche und eine Woche, in der niemand hingesehen hat, lesen sich gleich. Prüfe den letzten Lauf des Agents, bevor du der Stille traust.
- Ein Gerät, das niemand ausgelesen hat, kann kein Problem melden. Abdeckung zuerst, immer.
- Ein Programm außerhalb des Wörterbuchs bekommt kein Urteil. Sag das, wenn gefragt wird „Ist alles gepatcht?“.
- Es ist ein Scan dessen, was geantwortet hat, kein Audit, keine Zertifizierung und kein Penetrationstest. Die Berichte sagen es; du solltest es auch.
Prüfen, ob es geklappt hat
Du hast alles unter Kontrolle, wenn du für jeden Kunden NetBlade öffnen und binnen einer Minute beantworten kannst:
- Wie viele Geräte, und wie viele gründlich ausgelesen?
- Was wird gerade jetzt ausgenutzt, und auf welchen Maschinen?
- Was hat sich diese Woche geändert?
- Welche Regeln sind gebrochen, und welche Ausnahmen sind mit einem Grund vermerkt?
- Wann hat der Inhaber zuletzt einen Bericht erhalten?
Wenn etwas schiefgeht
- Ein Kundenstandort hat aufgehört, sich zu aktualisieren. Prüfe, wo der NetBlade-PC ist: Geplante Scans laufen nur im verbundenen Netzwerk und nur, solange jemand bei Windows angemeldet ist.
- Der Agent-Chip sagt, der Agent ist gestoppt. Ohne aktives Abonnement läuft der Agent nicht; prüfe sonst Einstellungen, Der Agent und die Autostart-Apps im Task-Manager.
- Berichte gingen zu spät raus. Der PC war zur Sendezeit aus oder abgemeldet; sie gehen raus, wenn er zurück ist.
- Zwei Kunden nutzen dieselben Adressen. Das ist in Ordnung: Jeder Standort wird an seinem Gateway erkannt, nicht an seinem Bereich.
- Die Abdeckung sinkt bei einem Kunden ständig. Jemand ändert Passwörter oder Firewalleinstellungen. Sprich mit ihnen, und hinterlege die Anmeldung, die sie dir geben, nur für diesen Standort.
Weiter
Für die Referenz hinter jeder Schaltfläche in diesen Artikeln siehe die Anleitung zu NetBlade für Windows. Um zum Anfang zurückzukehren, geh zurück zu Erste Schritte.
← Alle Anleitungen Funktionsübersicht → Das Produkt: NetBlade Windows →