Wszystko pod kontrolą: dzienna, tygodniowa i miesięczna rutyna dla konsultantów IT
Prowadź sieci klientów z NetBlade: jedna lokalizacja na klienta, lista kontrolna wdrożenia, rutyny dzienna, tygodniowa i miesięczna oraz przekazanie.
Pozostałe artykuły konfigurują po jednej części NetBlade. Ten zamienia je w sposób pracy: jak zorganizować kilku klientów, co skonfigurować pierwszego dnia, na co patrzeć każdego dnia, każdego tygodnia i każdego miesiąca oraz jak czysto przekazać sieć. Przeczytaj go raz od początku do końca, a potem trzymaj jako listę kontrolną. Cel jest prosty: w każdej chwili możesz powiedzieć, co jest w sieci każdego klienta, co jest z nią nie tak i co z tym robisz.
Zanim zaczniesz
- Zainstalowany NetBlade z aktywną subskrypcją lub okresem próbnym i działający agent (Pierwsze kroki).
- Serwer pocztowy skonfigurowany w Ustawienia, Serwery pocztowe i webhooki, i przetestowany (Alerty).
- Ustawiony nagłówek raportu: logo, Kto podpisuje raporty, Kontakt (Raporty).
1. Zdecyduj, gdzie działa NetBlade
NetBlade patrzy na sieci, do których podłączony jest komputer, na którym działa. Nie ma serwera ani chmury, a każda instalacja trzyma własną bazę danych. To zostawia dwa sposoby na obsługę kilku klientów i wybór powinien być świadomy.
Twój własny laptop, odwiedzający klientów. Każda sieć, którą skanujesz będąc podłączonym, staje się lokalizacją. Gdy jesteś na miejscu, agent skanuje ponownie i odczytuje tego klienta według jego harmonogramu. Gdy wyjeżdżasz, przestaje skanować tę sieć, ale codziennie sprawdza to, co już zna, względem feedu podatności, a Twoje raporty i alerty nadal działają zza biurka.
Komputer u klienta. Komputer, który zostaje w sieci klienta (na przykład mała, stale włączona stacja robocza), codziennie skanuje, odczytuje i alarmuje, dopóki ktoś jest na nim zalogowany do Windows. To wybór dla klientów, którzy chcą ciągłego monitorowania.
Cokolwiek wybierzesz, pamiętaj o tych ograniczeniach:
- Agent działa tylko wtedy, gdy użytkownik jest zalogowany do Windows. Nie przed zalogowaniem, nie na maszynie stojącej na ekranie logowania. Komputer u klienta musi pozostać zalogowany, może być zablokowany, żeby agent działał.
- Lokalizacje powstają tylko z sieci, do której komputer jest podłączony. Zakres przeskanowany przez VPN lub router jest skanowany, ale nie zapisywany, bo lokalizację rozpoznaje się po bramie, a NetBlade nie odróżni jednej 192.168.1.0/24 od innej.
- Zaplanowane skanowania i odczyty dotykają tylko tej lokalizacji, w której komputer jest w danej chwili. Laptop w hotelu nigdy nie wyśle poświadczeń Twojego klienta do czegokolwiek, co odpowie pod tym samym adresem tam.
2. Zorganizuj: jedna lokalizacja na klienta
- Zmień nazwę każdej lokalizacji na nazwę klienta, w Lokalizacje, Zmień nazwę. Jeśli klient ma kilka biur, każde jest osobną lokalizacją: „Rossi Sp. z o.o. - Milan”, „Rossi Sp. z o.o. - Turin”.
- Zapisuj poświadczenia dla lokalizacji (Gdzie obowiązuje: Jedna lokalizacja), nigdy Wszędzie, żeby hasła jednego klienta nigdy nie były próbowane u innego (Poświadczenia).
- Używaj pól zasobu. Na karcie urządzenia Edytuj… ustawia nazwę i typ, których żadne skanowanie nie nadpisze, Tagi, Notatki oraz Twoje własne pola, takie jak numer inwentarzowy, piętro czy umowa. Dla wielu urządzeń naraz użyj Zaznacz, a potem Edycja zbiorcza.
- Zapisuj widoki dla pytań, które zadajesz co tydzień. W Urządzenia, Filtr zaawansowany, połącz warunki i Zapisz jako widok…, na przykład „Serwery bez antywirusa” albo „Komputery z Windows 10 u Rossiego”. Czekają w menu Widoki.
3. Skonfiguruj nowego klienta: lista kontrolna pierwszego dnia
Za pierwszym razem, gdy jesteś w sieci klienta, przejdź przez to po kolei. Każdy wiersz prowadzi do artykułu ze szczegółami.
- Zeskanuj sieć: Sieć i wykrywanie, Skanowanie, Ta sieć (…). Zmień nazwę lokalizacji. (Pierwsze kroki)
- Zidentyfikuj każde urządzenie w Lokalizacje, a potem popraw nazwy i typy tam, gdzie NetBlade źle odgadł. Co jest w sieci na Pulpicie pokazuje urządzenia bez typu: popraw je przez Edycja zbiorcza.
- Zapisz poświadczenie Windows dla lokalizacji, przetestuj je na jednym komputerze pilotażowym i przygotuj komputery, ze skryptem włączającym tam, gdzie trzeba. Zapisz skrypty cofające. (Przygotuj komputery z Windows)
- Odczytaj każde urządzenie w Lokalizacje. Sprawdź wiersz wyniku: odczytane, bez pasującego poświadczenia, znaleziska.
- Zapisz poświadczenia SNMP dla przełączników, drukarek i NAS-ów oraz SSH dla serwerów Linux; odczytaj je. (SNMP, Linux)
- Odczytaj sieć na stronie Mapa. (Mapa sieci)
- Ustaw harmonogramy w Lokalizacje: AUTO włączone, JAK CZĘSTO Co godzinę i DOKŁADNIE Raz dziennie (albo Co tydzień dla laptopa, który tylko odwiedza).
- Dodaj cele Monitorowania dla tego, co nigdy nie może paść: bramy internetowej, serwera plików, serwera aplikacji biznesowej.
- Utwórz alerty dla lokalizacji: wykorzystywane podatności, wyłączone zabezpieczenia, obserwowane cele, które padają naraz; nowe urządzenia, porty i zmiany oprogramowania w dziennym podsumowaniu. (Alerty)
- Zaplanuj raporty: «Podsumowanie dla właściciela» co miesiąc do właściciela, «Załącznik techniczny» i «Podatności» co miesiąc do siebie. (Raporty)
- Zrób pierwszy punkt odniesienia: wygeneruj dziś «Podsumowanie dla właściciela» i «Zgodność» i zachowaj je. Za trzy miesiące będą tym „przed” w Twoim „przed i po”.
4. Na co patrzeć najpierw w nowej sieci
Pierwszy odczyt daje długą listę. Weź ją w tej kolejności:
- Pokrycie. Wiersz pokrycia na Pulpicie: ile urządzeń odczytano szczegółowo z ilu. Dopóki większość komputerów nie jest odczytana, każda inna liczba jest niepełna. Najpierw napraw nieodczytywalne komputery.
- Wykorzystywane podatności. Podatności, Tylko wykorzystywane, Według aktualizacji. To jest używane w atakach właśnie teraz.
- Bez wsparcia. Systemy po zakończeniu wsparcia na Do naprawy. Nic zainstalowanego na wierzchu tego nie naprawi.
- Wyłączone zabezpieczenia. Brak antywirusa, wyłączona zapora, wyłączone UAC, na Do naprawy.
- Ekspozycja. Osiągalny Pulpit zdalny, Telnet, VNC, bazy danych w sieci, fabryczne community SNMP.
- Wszystko inne, w kolejności, jaką nadaje Do naprawy.
5. Każdego dnia: pięć minut
Otwórz NetBlade na Pulpicie.
- Plakietka agenta obok tytułu powinna mówić «Agent działa». Jeśli mówi cokolwiek innego, kliknij ją i najpierw to napraw: nic innego na stronie nie jest aktualne bez tego.
- Sama aplikacja: ostatnie zaplanowane skanowanie powinno być niedawne, a feed podatności młodszy niż tydzień.
- Warto zrobić najpierw: coś nowego na górze? Jeśli coś jest wykorzystywane, to dzisiejsze zadanie.
- Ostatnie siedem dni: nowe urządzenia, urządzenia, które przestały odpowiadać, wyłączone zabezpieczenia, maszyny, które stały się nieczytelne. Każda liczba otwiera swój szczegół.
- Twoja skrzynka: alerty i dzienne podsumowania z każdej lokalizacji.
Wskazówka: Na komputerze u klienta codzienny rzut oka odbywa się przez Twoje alerty i podsumowania. Właśnie dlatego muszą być nieliczne i sensowne.
6. Każdego tygodnia: około godziny na klienta
- Podatności. Naciśnij Sprawdź ponownie, przejdź przez Tylko wykorzystywane, potem resztę Według aktualizacji; zaktualizuj, Pełne skanowanie, sprawdź ponownie. Pełna rutyna jest w Podatności, krok 6.
- Do naprawy. Elementy konfiguracji: oczekujące ponowne uruchomienia, prawie pełne dyski, aktualizacje wstrzymane od 60 dni lub dłużej.
- Nowe urządzenia. W Urządzenia posortuj według Pierwszy raz widziane. Nazwij, otaguj i przypisz typ każdemu nowemu; cokolwiek, czego nie umiesz wyjaśnić, Identyfikuj i dowiedz się.
- Zniknięte i nieaktualne urządzenia. Co jest w sieci na Pulpicie pokazuje urządzenia niewidziane od jakiegoś czasu. Wycofany sprzęt usuwaj (Zaznacz, Usuń), żeby inwentarz pozostał prawdziwy.
- Nieczytelne maszyny. Każdy komputer, który stał się nieczytelny: zmienione hasło, zresetowana zapora albo przeinstalowany. Napraw, zanim wypadnie z Twoich raportów.
- Nowo otwarte porty i zmiany oprogramowania. Każde powinno mieć wyjaśnienie.
7. Każdego miesiąca: przegląd
- Zgodność. Naciśnij Sprawdź ponownie. Pracuj nad regułą naruszoną na największej liczbie urządzeń. (Zgodność)
- Wyjątki. Zaznacz Pokaż zaakceptowane na Do naprawy i przeczytaj ponownie każdy zaakceptowany wpis z jego powodem w notatkach urządzenia. Otwórz ponownie to, co już nie obowiązuje.
- Poświadczenia. W Poświadczenia naciśnij Testuj dla każdego, na którym polegasz. Zmieniaj tam, gdzie mówi o tym polityka klienta, albo gdzie ludzie odeszli.
- Raporty. Sprawdź, czy zaplanowane wysyłki wyszły (każda pokazuje «ostatnio wysłano»). Przeczytaj podsumowanie dla właściciela, zanim zrobi to właściciel.
- Daty wsparcia. Poszukaj «Wsparcie wkrótce się kończy» na Do naprawy. Biuro, w którym każdy komputer wychodzi ze wsparcia tego samego dnia, to rozmowa w marcu i sytuacja awaryjna w październiku.
- Licencje i sprzęt. Wyeksportuj «Inwentarz oprogramowania» i «Inwentarz sprzętu» jako CSV, gdy klient odnawia licencje lub planuje wymiany.
- Mapa. Odczytaj sieć ponownie, jeśli coś przeniesiono lub dodano.
8. Przekaż klientowi
Gdy umowa się kończy albo gdy przekazujesz sieć komuś innemu, zostaw ją lepiej udokumentowaną, niż ją zastałeś.
- Odśwież wszystko. Skanuj teraz, Odczytaj każde urządzenie, Odczytaj sieć oraz Sprawdź ponownie na Podatności i Zgodność.
- Przygotuj pakiet przekazania z lokalizacją klienta jako Zakres i Ostatnie 90 dni jako Okres:
- «Podsumowanie dla właściciela», PDF;
- «Załącznik techniczny» i «Podatności», PDF, dla tego, kto przejmuje;
- «Zgodność», PDF, z jej rejestrem wyjątków;
- «Inwentarz urządzeń», «Inwentarz oprogramowania» i «Inwentarz sprzętu», CSV;
- «Zmiany w okresie», PDF.
- Cofnij to, co otworzyłeś. Uruchom skrypty cofające na komputerach, które przygotowałeś, żeby reguły zapory NetBlade i zdalny dostęp dla kont lokalnych zniknęły, i wyłącz WinRM przez
Disable-PSRemotingtam, gdzie nowy administrator go nie potrzebuje. (Przygotuj komputery z Windows, krok 9) - Zatrzymaj automatyzację. Wyłącz zaplanowane wysyłki i alerty lokalizacji oraz AUTO i DOKŁADNIE w Lokalizacje.
- Usuń poświadczenia zapisane dla tej lokalizacji w Poświadczenia. Potem wyłącz lub zmień same konta w systemach klienta.
- Zapomnij lokalizację w Lokalizacje, jeśli nie potrzebujesz już jej historii. Usuwa to lokalizację, jej urządzenia, wszystko z nich odczytane i jej oś czasu, po potwierdzeniu.
Ostrzeżenie: Zapomnij nie usuwa poświadczeń: te zapisane dla lokalizacji zostają, już bez lokalizacji. Usuń je jawnie (krok 5), inaczej będą leżeć na liście poświadczeń bez miejsca, w którym obowiązują.
9. Zachowaj uczciwość
Siłą NetBlade jest to, że mówi, czego nie wie. Zachowaj to w sposobie pracy i w tym, co mówisz klientom:
- Spokojny tydzień i tydzień, w którym nikt nie patrzył, czytają się tak samo. Sprawdź ostatnie uruchomienie agenta, zanim zaufasz ciszy.
- Urządzenie, którego nikt nie odczytał, nie może zgłosić problemu. Najpierw pokrycie, zawsze.
- Program spoza słownika nie dostaje werdyktu. Powiedz to, gdy ktoś zapyta „czy wszystko jest załatane?”.
- To skan tego, co odpowiedziało, a nie audyt, certyfikacja ani test penetracyjny. Raporty to mówią; Ty też powinieneś.
Sprawdź, czy zadziałało
Masz wszystko pod kontrolą, gdy dla każdego klienta możesz otworzyć NetBlade i w ciągu minuty odpowiedzieć:
- Ile urządzeń i ile odczytanych szczegółowo?
- Co jest wykorzystywane właśnie teraz i na których maszynach?
- Co się zmieniło w tym tygodniu?
- Które reguły są naruszone i które wyjątki są odnotowane, z powodem?
- Kiedy właściciel ostatnio dostał raport?
Jeśli coś pójdzie nie tak
- Lokalizacja klienta przestała się aktualizować. Sprawdź, gdzie jest komputer z NetBlade: zaplanowane skanowania działają tylko w sieci, do której jest podłączony, i tylko wtedy, gdy ktoś jest zalogowany do Windows.
- Plakietka agenta mówi, że agent jest zatrzymany. Bez aktywnej subskrypcji agent nie działa; poza tym sprawdź Ustawienia, Agent i Aplikacje autostartu w Menedżerze zadań.
- Raporty wyszły z opóźnieniem. Komputer był wyłączony lub wylogowany w porze wysyłki; wychodzą, gdy wróci.
- Dwaj klienci używają tych samych adresów. To w porządku: każdą lokalizację rozpoznaje się po bramie, a nie po zakresie.
- Pokrycie ciągle spada u jednego klienta. Ktoś zmienia hasła lub ustawienia zapory. Porozmawiaj z nim i zapisz poświadczenie, które da Ci, tylko dla tej lokalizacji.
Dalej
Po odniesienie stojące za każdym przyciskiem w tych artykułach sięgnij do przewodnika po NetBlade dla Windows. Aby wrócić do początku, przejdź z powrotem do Pierwsze kroki.
← Wszystkie poradniki Przewodnik po funkcjach → Produkt: NetBlade Windows →