NetBlade
Windows Steg 12 av 12 ~30 min Medel

Allt under kontroll: en daglig, veckovis och månatlig rutin för IT-konsulter

Sköt flera kundnätverk med NetBlade: en plats per kund, en checklista, dagliga, veckovisa och månatliga rutiner, och en ren överlämning till kunden.

De andra artiklarna sätter var för sig upp en del av NetBlade. Den här förvandlar dem till ett arbetssätt: hur du organiserar flera kunder, vad du sätter upp på dag ett, vad du tittar på varje dag, varje vecka och varje månad, och hur du lämnar över ett nätverk rent. Läs den en gång från början till slut, behåll den sedan som din checklista. Målet är enkelt: när som helst kan du säga vad som finns på varje kunds nätverk, vad som är fel med det, och vad du gör åt det.

Innan du börjar

  • NetBlade installerat med en aktiv prenumeration eller provperiod, och agenten igång (Kom igång).
  • En e-postserver uppsatt i Settings, Mail servers and webhooks, och testad (Varningar).
  • Ditt rapportsidhuvud satt: logotyp, Who signs the reports, Contact (Rapporter).

1. Bestäm var NetBlade körs

NetBlade tittar på de nätverk som datorn den körs på är ansluten till. Det finns ingen server och inget moln, och varje installation håller sin egen databas. Det lämnar två sätt att täcka flera kunder, och du bör välja medvetet.

Din egen bärbara dator, på besök hos kunder. Varje nätverk du skannar medan du är ansluten blir en plats. När du är på plats skannar agenten om och läser den kunden enligt sitt schema. När du lämnar slutar den skanna det nätverket, men den fortsätter varje dag att kontrollera det den redan känner mot sårbarhetsflödet, och dina rapporter och varningar fortsätter fungera från ditt skrivbord.

En dator hos kunden. En dator som stannar på kundens nätverk (en liten alltid-på-arbetsstation, till exempel) fortsätter skanna, läsa och varna varje dag, så länge någon är inloggad i Windows på den. Det är valet för kunder som vill ha kontinuerlig övervakning.

Vad du än väljer, håll dessa gränser i minnet:

  • Agenten körs bara medan en användare är inloggad i Windows. Inte före inloggning, inte på en maskin som står vid inloggningsskärmen. En dator hos en kund måste förbli inloggad, låst om du vill, för att agenten ska fungera.
  • Platser skapas bara från nätverket datorn är ansluten till. Ett intervall som skannats över en VPN eller en router skannas men lagras inte, eftersom en plats känns igen på sin gateway och NetBlade inte kan skilja ett 192.168.1.0/24 från ett annat.
  • Schemalagda skanningar och läsningar rör bara den plats datorn är på just nu. En bärbar dator på ett hotell skickar aldrig din kunds inloggningsuppgifter till vad som än svarar på samma adress där.

2. Organisera: en plats per kund

  • Byt namn på varje plats med kundens namn, i Sites, Rename. Om en kund har flera kontor är varje sitt eget plats: “Rossi Srl - Milano”, “Rossi Srl - Turin”.
  • Registrera inloggningsuppgifter per plats (Where it applies: One site), aldrig Anywhere, så att en kunds lösenord aldrig prövas hos en annan (Inloggningsuppgifter).
  • Använd tillgångsfälten. På en enhets kort sätter Edit… ett namn och en typ som ingen skanning skriver över, Tags, Notes, och Your own fields som tillgångsnummer, våning eller avtal. För många enheter samtidigt, Select, sedan Mass edit.
  • Spara vyer för frågorna du ställer varje vecka. I Devices, Advanced filter, kombinera villkor och Save as view…, till exempel “Servrar utan antivirus” eller “Windows 10-datorer hos Rossi”. De väntar i menyn Views.

3. Sätt upp en ny kund: checklistan för dag ett

Gå igenom detta i ordning första gången du är på en kunds nätverk. Varje rad länkar till artikeln med detaljerna.

  1. Skanna nätverket: Network and discovery, Scan, This network (…). Byt namn på platsen. (Kom igång)
  2. Identifiera varje enhet i Sites, korrigera sedan namn och typer där NetBlade gissade fel. Instrumentpanelens What is out there visar enheter utan typ: åtgärda dem med Mass edit.
  3. Registrera en Windows-uppgift för platsen, testa den på en pilotdator, och förbered datorerna, med aktiveringsskriptet där det behövs. Spara ångra-skripten. (Förbered dina Windows-datorer)
  4. Läs varje enhet i Sites. Kontrollera resultatraden: läst, utan en uppgift som gäller, fynd.
  5. Registrera SNMP-uppgifter för switchar, skrivare och NAS, och SSH för Linux-servrar; läs dem. (SNMP, Linux)
  6. Läs nätverket på sidan Map. (Nätverkskarta)
  7. Sätt schemana i Sites: AUTO på, HOW OFTEN Every hour, och IN DEPTH Once a day (eller Every week för en bärbar dator som besöker).
  8. Lägg till Monitor-mål för det som aldrig får vara nere: internetgatewayen, filservern, verksamhetsservern.
  9. Skapa varningar för platsen: utnyttjade sårbarheter, avstängda försvar, bevakade mål nere direkt; nya enheter, portar och programändringar i den dagliga sammanfattningen. (Varningar)
  10. Schemalägg rapporter: «Summary for the owner» månadsvis till ägaren, «Technical annex» och «Vulnerabilities» månadsvis till dig. (Rapporter)
  11. Gör en första baslinje: generera «Summary for the owner» och «Compliance» idag och behåll dem. Om tre månader är de “före” i ditt “före och efter”.

4. Vad du tittar på först på ett nytt nätverk

En första läsning ger en lång lista. Ta den i denna ordning:

  1. Täckning. Instrumentpanelens täckningsrad: hur många enheter som lästes på djupet av hur många. Tills de flesta datorer är lästa är varje annat tal ofullständigt. Åtgärda oläsbara datorer först.
  2. Utnyttjade sårbarheter. Vulnerabilities, Exploited only, By update. Dessa används i attacker just nu.
  3. Utan support. System bortom sin supportslut på To fix. Inget som installeras ovanpå åtgärdar dem.
  4. Försvar av. Inget antivirus, brandvägg av, UAC av, på To fix.
  5. Exponering. Fjärrskrivbord nåbart, Telnet, VNC, databaser på nätverket, fabrikens SNMP-communities.
  6. Allt annat, i den ordning To fix ger det.

5. Varje dag: fem minuter

Öppna NetBlade på Dashboard.

  • Agent-chippet bredvid titeln bör säga «Agent running». Om det säger något annat, klicka på det och åtgärda det först: inget annat på sidan är aktuellt utan det.
  • Appen själv: den senaste schemalagda skanningen bör vara färsk och sårbarhetsflödet yngre än en vecka.
  • Worth doing first: något nytt högst upp? Om något utnyttjas är det dagens jobb.
  • The last seven days: nya enheter, enheter som slutat svara, avstängda försvar, maskiner som blev oläsbara. Varje antal öppnar sin detalj.
  • Din inkorg: varningarna och de dagliga sammanfattningarna från varje plats.

Tips: På en dator hos en kund sker den dagliga blicken genom dina varningar och sammanfattningar. Det är precis därför de måste vara få och meningsfulla.

6. Varje vecka: ungefär en timme per kund

  1. Sårbarheter. Tryck på Check again, arbeta igenom Exploited only, sedan resten av By update; uppdatera, Deep scan, kontrollera igen. Hela rutinen finns i Sårbarheter, steg 6.
  2. To fix. Konfigurationsposter: väntande omstarter, diskar nästan fulla, uppdateringar stoppade i 60 dagar eller mer.
  3. Nya enheter. I Devices, sortera på First seen. Namnge, typa och tagga varje nykomling; för allt du inte kan förklara, Identify det och ta reda på.
  4. Borta och inaktuella enheter. Instrumentpanelens What is out there visar enheter som inte setts på ett tag. Utrangerad utrustning raderas (Select, Delete), så att inventeringen förblir sann.
  5. Oläsbara maskiner. Varje dator som blev oläsbar: lösenord ändrat, brandvägg återställd, eller ominstallerad. Åtgärda innan den försvinner ur dina rapporter.
  6. Nyligen öppnade portar och programändringar. Var och en bör ha en förklaring.

7. Varje månad: granskningen

  1. Efterlevnad. Tryck på Check again. Arbeta på regeln som bryts på flest enheter. (Efterlevnad)
  2. Undantag. Bocka i Show accepted på To fix och läs om varje accepterad post med sin motivering i enhetens anteckningar. Öppna på nytt det som inte längre håller.
  3. Inloggningsuppgifter. I Credentials, Test var och en du förlitar dig på. Rotera där kundens policy säger det, eller där folk har slutat.
  4. Rapporter. Kontrollera att de schemalagda sändningarna gick ut (var och en visar «last sent»). Läs ägarens sammanfattning innan ägaren gör det.
  5. Supportdatum. Leta efter «Support ends soon» på To fix. Ett kontor där varje dator går ur support samma dag är ett samtal i mars och en nödsituation i oktober.
  6. Licenser och hårdvara. Exportera «Software inventory» och «Hardware inventory» som CSV när kunden förnyar licenser eller planerar utbyten.
  7. Karta. Läs nätverket igen om något flyttades eller lades till.

8. Lämna över till kunden

När ett avtal löper ut, eller när du lämnar ett nätverk till någon annan, lämna det bättre dokumenterat än du fann det.

  1. Uppdatera allt. Scan now, Read every device, Read the network, och Check again på Vulnerabilities och Compliance.
  2. Producera överlämningspaketet med kundens plats som Scope och Last 90 days som Period:
    • «Summary for the owner», PDF;
    • «Technical annex» och «Vulnerabilities», PDF, för den som tar över;
    • «Compliance», PDF, med sitt register över undantag;
    • «Device inventory», «Software inventory» och «Hardware inventory», CSV;
    • «Changes in the period», PDF.
  3. Ångra det du öppnade. Kör ångra-skripten på de datorer du förberedde, så att NetBlades brandväggsregler och fjärråtkomst för lokala konton är borta, och slå av WinRM med Disable-PSRemoting där den nya administratören inte behöver det. (Förbered dina Windows-datorer, steg 9)
  4. Stoppa automatiseringen. Slå av platsens schemalagda sändningar och varningar, och AUTO och IN DEPTH i Sites.
  5. Ta bort inloggningsuppgifterna registrerade för den platsen i Credentials. Inaktivera eller ändra sedan kontona själva på kundens system.
  6. Glöm platsen i Sites, om du inte längre behöver dess historik. Det tar bort platsen, dess enheter, allt läst från dem och dess tidslinje, efter en bekräftelse.

Varning: Forget raderar inte inloggningsuppgifter: de registrerade för platsen stannar kvar, utan någon plats längre. Radera dem uttryckligen (steg 5), annars sitter de i din uppgiftslista utan något att gälla för.

9. Håll dig själv ärlig

NetBlades styrka är att den säger vad den inte vet. Behåll det i hur du arbetar och vad du säger till kunder:

  • En lugn vecka och en vecka ingen tittade läser likadant. Kontrollera agentens senaste körning innan du litar på tystnaden.
  • En enhet ingen har läst kan inte rapportera ett problem. Täckning först, alltid.
  • Ett program utanför ordlistan får inget utlåtande. Säg det om du får frågan “är allt patchat?”.
  • Det är en skanning av vad som svarade, inte en revision, en certifiering eller ett penetrationstest. Rapporterna säger det; det bör du också.

Kontrollera att det fungerade

Du har allt under kontroll när du, för varje kund, kan öppna NetBlade och inom en minut svara:

  • Hur många enheter, och hur många lästa på djupet?
  • Vad utnyttjas just nu, och på vilka maskiner?
  • Vad ändrades den här veckan?
  • Vilka regler är brutna, och vilka undantag finns registrerade, med en motivering?
  • När fick ägaren senast en rapport?

Om något går fel

  • En kundplats slutade uppdateras. Kontrollera var NetBlade-datorn är: schemalagda skanningar körs bara på nätverket den är ansluten till, och bara medan någon är inloggad i Windows.
  • Agent-chippet säger att agenten är stoppad. Utan en aktiv prenumeration körs agenten inte; annars, kontrollera Settings, The agent och Aktivitetshanterarens Autostart-appar.
  • Rapporter gick ut sent. Datorn var av eller utloggad vid sändningstiden; de går ut när den är tillbaka.
  • Två kunder använder samma adresser. Det gör inget: varje plats känns igen på sin gateway, inte på sitt intervall.
  • Täckningen fortsätter sjunka hos en kund. Någon ändrar lösenord eller brandväggsinställningar. Prata med dem, och registrera uppgiften de ger dig bara för den platsen.

Nästa

För referensen bakom varje knapp i dessa artiklar, se Guiden för NetBlade för Windows. För att återvända till starten, gå tillbaka till Kom igång.

← Alla guider Funktionsguide → Produkten: NetBlade Windows →