NetBlade
Windows Krok 12 z 12 ~30 min Średniozaawansowany

Wszystko pod kontrolą: dzienna, tygodniowa i miesięczna rutyna dla konsultantów IT

Prowadź sieci klientów z NetBlade: jedna lokalizacja na klienta, lista kontrolna wdrożenia, rutyny dzienna, tygodniowa i miesięczna oraz przekazanie.

Pozostałe artykuły konfigurują po jednej części NetBlade. Ten zamienia je w sposób pracy: jak zorganizować kilku klientów, co skonfigurować pierwszego dnia, na co patrzeć każdego dnia, każdego tygodnia i każdego miesiąca oraz jak czysto przekazać sieć. Przeczytaj go raz od początku do końca, a potem trzymaj jako listę kontrolną. Cel jest prosty: w każdej chwili możesz powiedzieć, co jest w sieci każdego klienta, co jest z nią nie tak i co z tym robisz.

Zanim zaczniesz

  • Zainstalowany NetBlade z aktywną subskrypcją lub okresem próbnym i działający agent (Pierwsze kroki).
  • Serwer pocztowy skonfigurowany w Ustawienia, Serwery pocztowe i webhooki, i przetestowany (Alerty).
  • Ustawiony nagłówek raportu: logo, Kto podpisuje raporty, Kontakt (Raporty).

1. Zdecyduj, gdzie działa NetBlade

NetBlade patrzy na sieci, do których podłączony jest komputer, na którym działa. Nie ma serwera ani chmury, a każda instalacja trzyma własną bazę danych. To zostawia dwa sposoby na obsługę kilku klientów i wybór powinien być świadomy.

Twój własny laptop, odwiedzający klientów. Każda sieć, którą skanujesz będąc podłączonym, staje się lokalizacją. Gdy jesteś na miejscu, agent skanuje ponownie i odczytuje tego klienta według jego harmonogramu. Gdy wyjeżdżasz, przestaje skanować tę sieć, ale codziennie sprawdza to, co już zna, względem feedu podatności, a Twoje raporty i alerty nadal działają zza biurka.

Komputer u klienta. Komputer, który zostaje w sieci klienta (na przykład mała, stale włączona stacja robocza), codziennie skanuje, odczytuje i alarmuje, dopóki ktoś jest na nim zalogowany do Windows. To wybór dla klientów, którzy chcą ciągłego monitorowania.

Cokolwiek wybierzesz, pamiętaj o tych ograniczeniach:

  • Agent działa tylko wtedy, gdy użytkownik jest zalogowany do Windows. Nie przed zalogowaniem, nie na maszynie stojącej na ekranie logowania. Komputer u klienta musi pozostać zalogowany, może być zablokowany, żeby agent działał.
  • Lokalizacje powstają tylko z sieci, do której komputer jest podłączony. Zakres przeskanowany przez VPN lub router jest skanowany, ale nie zapisywany, bo lokalizację rozpoznaje się po bramie, a NetBlade nie odróżni jednej 192.168.1.0/24 od innej.
  • Zaplanowane skanowania i odczyty dotykają tylko tej lokalizacji, w której komputer jest w danej chwili. Laptop w hotelu nigdy nie wyśle poświadczeń Twojego klienta do czegokolwiek, co odpowie pod tym samym adresem tam.

2. Zorganizuj: jedna lokalizacja na klienta

  • Zmień nazwę każdej lokalizacji na nazwę klienta, w Lokalizacje, Zmień nazwę. Jeśli klient ma kilka biur, każde jest osobną lokalizacją: „Rossi Sp. z o.o. - Milan”, „Rossi Sp. z o.o. - Turin”.
  • Zapisuj poświadczenia dla lokalizacji (Gdzie obowiązuje: Jedna lokalizacja), nigdy Wszędzie, żeby hasła jednego klienta nigdy nie były próbowane u innego (Poświadczenia).
  • Używaj pól zasobu. Na karcie urządzenia Edytuj… ustawia nazwę i typ, których żadne skanowanie nie nadpisze, Tagi, Notatki oraz Twoje własne pola, takie jak numer inwentarzowy, piętro czy umowa. Dla wielu urządzeń naraz użyj Zaznacz, a potem Edycja zbiorcza.
  • Zapisuj widoki dla pytań, które zadajesz co tydzień. W Urządzenia, Filtr zaawansowany, połącz warunki i Zapisz jako widok…, na przykład „Serwery bez antywirusa” albo „Komputery z Windows 10 u Rossiego”. Czekają w menu Widoki.

3. Skonfiguruj nowego klienta: lista kontrolna pierwszego dnia

Za pierwszym razem, gdy jesteś w sieci klienta, przejdź przez to po kolei. Każdy wiersz prowadzi do artykułu ze szczegółami.

  1. Zeskanuj sieć: Sieć i wykrywanie, Skanowanie, Ta sieć (…). Zmień nazwę lokalizacji. (Pierwsze kroki)
  2. Zidentyfikuj każde urządzenie w Lokalizacje, a potem popraw nazwy i typy tam, gdzie NetBlade źle odgadł. Co jest w sieci na Pulpicie pokazuje urządzenia bez typu: popraw je przez Edycja zbiorcza.
  3. Zapisz poświadczenie Windows dla lokalizacji, przetestuj je na jednym komputerze pilotażowym i przygotuj komputery, ze skryptem włączającym tam, gdzie trzeba. Zapisz skrypty cofające. (Przygotuj komputery z Windows)
  4. Odczytaj każde urządzenie w Lokalizacje. Sprawdź wiersz wyniku: odczytane, bez pasującego poświadczenia, znaleziska.
  5. Zapisz poświadczenia SNMP dla przełączników, drukarek i NAS-ów oraz SSH dla serwerów Linux; odczytaj je. (SNMP, Linux)
  6. Odczytaj sieć na stronie Mapa. (Mapa sieci)
  7. Ustaw harmonogramy w Lokalizacje: AUTO włączone, JAK CZĘSTO Co godzinę i DOKŁADNIE Raz dziennie (albo Co tydzień dla laptopa, który tylko odwiedza).
  8. Dodaj cele Monitorowania dla tego, co nigdy nie może paść: bramy internetowej, serwera plików, serwera aplikacji biznesowej.
  9. Utwórz alerty dla lokalizacji: wykorzystywane podatności, wyłączone zabezpieczenia, obserwowane cele, które padają naraz; nowe urządzenia, porty i zmiany oprogramowania w dziennym podsumowaniu. (Alerty)
  10. Zaplanuj raporty: «Podsumowanie dla właściciela» co miesiąc do właściciela, «Załącznik techniczny» i «Podatności» co miesiąc do siebie. (Raporty)
  11. Zrób pierwszy punkt odniesienia: wygeneruj dziś «Podsumowanie dla właściciela» i «Zgodność» i zachowaj je. Za trzy miesiące będą tym „przed” w Twoim „przed i po”.

4. Na co patrzeć najpierw w nowej sieci

Pierwszy odczyt daje długą listę. Weź ją w tej kolejności:

  1. Pokrycie. Wiersz pokrycia na Pulpicie: ile urządzeń odczytano szczegółowo z ilu. Dopóki większość komputerów nie jest odczytana, każda inna liczba jest niepełna. Najpierw napraw nieodczytywalne komputery.
  2. Wykorzystywane podatności. Podatności, Tylko wykorzystywane, Według aktualizacji. To jest używane w atakach właśnie teraz.
  3. Bez wsparcia. Systemy po zakończeniu wsparcia na Do naprawy. Nic zainstalowanego na wierzchu tego nie naprawi.
  4. Wyłączone zabezpieczenia. Brak antywirusa, wyłączona zapora, wyłączone UAC, na Do naprawy.
  5. Ekspozycja. Osiągalny Pulpit zdalny, Telnet, VNC, bazy danych w sieci, fabryczne community SNMP.
  6. Wszystko inne, w kolejności, jaką nadaje Do naprawy.

5. Każdego dnia: pięć minut

Otwórz NetBlade na Pulpicie.

  • Plakietka agenta obok tytułu powinna mówić «Agent działa». Jeśli mówi cokolwiek innego, kliknij ją i najpierw to napraw: nic innego na stronie nie jest aktualne bez tego.
  • Sama aplikacja: ostatnie zaplanowane skanowanie powinno być niedawne, a feed podatności młodszy niż tydzień.
  • Warto zrobić najpierw: coś nowego na górze? Jeśli coś jest wykorzystywane, to dzisiejsze zadanie.
  • Ostatnie siedem dni: nowe urządzenia, urządzenia, które przestały odpowiadać, wyłączone zabezpieczenia, maszyny, które stały się nieczytelne. Każda liczba otwiera swój szczegół.
  • Twoja skrzynka: alerty i dzienne podsumowania z każdej lokalizacji.

Wskazówka: Na komputerze u klienta codzienny rzut oka odbywa się przez Twoje alerty i podsumowania. Właśnie dlatego muszą być nieliczne i sensowne.

6. Każdego tygodnia: około godziny na klienta

  1. Podatności. Naciśnij Sprawdź ponownie, przejdź przez Tylko wykorzystywane, potem resztę Według aktualizacji; zaktualizuj, Pełne skanowanie, sprawdź ponownie. Pełna rutyna jest w Podatności, krok 6.
  2. Do naprawy. Elementy konfiguracji: oczekujące ponowne uruchomienia, prawie pełne dyski, aktualizacje wstrzymane od 60 dni lub dłużej.
  3. Nowe urządzenia. W Urządzenia posortuj według Pierwszy raz widziane. Nazwij, otaguj i przypisz typ każdemu nowemu; cokolwiek, czego nie umiesz wyjaśnić, Identyfikuj i dowiedz się.
  4. Zniknięte i nieaktualne urządzenia. Co jest w sieci na Pulpicie pokazuje urządzenia niewidziane od jakiegoś czasu. Wycofany sprzęt usuwaj (Zaznacz, Usuń), żeby inwentarz pozostał prawdziwy.
  5. Nieczytelne maszyny. Każdy komputer, który stał się nieczytelny: zmienione hasło, zresetowana zapora albo przeinstalowany. Napraw, zanim wypadnie z Twoich raportów.
  6. Nowo otwarte porty i zmiany oprogramowania. Każde powinno mieć wyjaśnienie.

7. Każdego miesiąca: przegląd

  1. Zgodność. Naciśnij Sprawdź ponownie. Pracuj nad regułą naruszoną na największej liczbie urządzeń. (Zgodność)
  2. Wyjątki. Zaznacz Pokaż zaakceptowane na Do naprawy i przeczytaj ponownie każdy zaakceptowany wpis z jego powodem w notatkach urządzenia. Otwórz ponownie to, co już nie obowiązuje.
  3. Poświadczenia. W Poświadczenia naciśnij Testuj dla każdego, na którym polegasz. Zmieniaj tam, gdzie mówi o tym polityka klienta, albo gdzie ludzie odeszli.
  4. Raporty. Sprawdź, czy zaplanowane wysyłki wyszły (każda pokazuje «ostatnio wysłano»). Przeczytaj podsumowanie dla właściciela, zanim zrobi to właściciel.
  5. Daty wsparcia. Poszukaj «Wsparcie wkrótce się kończy» na Do naprawy. Biuro, w którym każdy komputer wychodzi ze wsparcia tego samego dnia, to rozmowa w marcu i sytuacja awaryjna w październiku.
  6. Licencje i sprzęt. Wyeksportuj «Inwentarz oprogramowania» i «Inwentarz sprzętu» jako CSV, gdy klient odnawia licencje lub planuje wymiany.
  7. Mapa. Odczytaj sieć ponownie, jeśli coś przeniesiono lub dodano.

8. Przekaż klientowi

Gdy umowa się kończy albo gdy przekazujesz sieć komuś innemu, zostaw ją lepiej udokumentowaną, niż ją zastałeś.

  1. Odśwież wszystko. Skanuj teraz, Odczytaj każde urządzenie, Odczytaj sieć oraz Sprawdź ponownie na Podatności i Zgodność.
  2. Przygotuj pakiet przekazania z lokalizacją klienta jako Zakres i Ostatnie 90 dni jako Okres:
    • «Podsumowanie dla właściciela», PDF;
    • «Załącznik techniczny» i «Podatności», PDF, dla tego, kto przejmuje;
    • «Zgodność», PDF, z jej rejestrem wyjątków;
    • «Inwentarz urządzeń», «Inwentarz oprogramowania» i «Inwentarz sprzętu», CSV;
    • «Zmiany w okresie», PDF.
  3. Cofnij to, co otworzyłeś. Uruchom skrypty cofające na komputerach, które przygotowałeś, żeby reguły zapory NetBlade i zdalny dostęp dla kont lokalnych zniknęły, i wyłącz WinRM przez Disable-PSRemoting tam, gdzie nowy administrator go nie potrzebuje. (Przygotuj komputery z Windows, krok 9)
  4. Zatrzymaj automatyzację. Wyłącz zaplanowane wysyłki i alerty lokalizacji oraz AUTO i DOKŁADNIE w Lokalizacje.
  5. Usuń poświadczenia zapisane dla tej lokalizacji w Poświadczenia. Potem wyłącz lub zmień same konta w systemach klienta.
  6. Zapomnij lokalizację w Lokalizacje, jeśli nie potrzebujesz już jej historii. Usuwa to lokalizację, jej urządzenia, wszystko z nich odczytane i jej oś czasu, po potwierdzeniu.

Ostrzeżenie: Zapomnij nie usuwa poświadczeń: te zapisane dla lokalizacji zostają, już bez lokalizacji. Usuń je jawnie (krok 5), inaczej będą leżeć na liście poświadczeń bez miejsca, w którym obowiązują.

9. Zachowaj uczciwość

Siłą NetBlade jest to, że mówi, czego nie wie. Zachowaj to w sposobie pracy i w tym, co mówisz klientom:

  • Spokojny tydzień i tydzień, w którym nikt nie patrzył, czytają się tak samo. Sprawdź ostatnie uruchomienie agenta, zanim zaufasz ciszy.
  • Urządzenie, którego nikt nie odczytał, nie może zgłosić problemu. Najpierw pokrycie, zawsze.
  • Program spoza słownika nie dostaje werdyktu. Powiedz to, gdy ktoś zapyta „czy wszystko jest załatane?”.
  • To skan tego, co odpowiedziało, a nie audyt, certyfikacja ani test penetracyjny. Raporty to mówią; Ty też powinieneś.

Sprawdź, czy zadziałało

Masz wszystko pod kontrolą, gdy dla każdego klienta możesz otworzyć NetBlade i w ciągu minuty odpowiedzieć:

  • Ile urządzeń i ile odczytanych szczegółowo?
  • Co jest wykorzystywane właśnie teraz i na których maszynach?
  • Co się zmieniło w tym tygodniu?
  • Które reguły są naruszone i które wyjątki są odnotowane, z powodem?
  • Kiedy właściciel ostatnio dostał raport?

Jeśli coś pójdzie nie tak

  • Lokalizacja klienta przestała się aktualizować. Sprawdź, gdzie jest komputer z NetBlade: zaplanowane skanowania działają tylko w sieci, do której jest podłączony, i tylko wtedy, gdy ktoś jest zalogowany do Windows.
  • Plakietka agenta mówi, że agent jest zatrzymany. Bez aktywnej subskrypcji agent nie działa; poza tym sprawdź Ustawienia, Agent i Aplikacje autostartu w Menedżerze zadań.
  • Raporty wyszły z opóźnieniem. Komputer był wyłączony lub wylogowany w porze wysyłki; wychodzą, gdy wróci.
  • Dwaj klienci używają tych samych adresów. To w porządku: każdą lokalizację rozpoznaje się po bramie, a nie po zakresie.
  • Pokrycie ciągle spada u jednego klienta. Ktoś zmienia hasła lub ustawienia zapory. Porozmawiaj z nim i zapisz poświadczenie, które da Ci, tylko dla tej lokalizacji.

Dalej

Po odniesienie stojące za każdym przyciskiem w tych artykułach sięgnij do przewodnika po NetBlade dla Windows. Aby wrócić do początku, przejdź z powrotem do Pierwsze kroki.

← Wszystkie poradniki Przewodnik po funkcjach → Produkt: NetBlade Windows →