Her şey kontrol altında: BT danışmanları için günlük, haftalık ve aylık bir rutin
NetBlade ile birkaç müşteri ağını işletin: müşteri başına bir site, bir kurulum kontrol listesi, günlük, haftalık ve aylık rutinler ve müşteriye temiz bir devir.
Diğer makaleler NetBlade’in birer parçasını kurar. Bu makale onları bir çalışma biçimine dönüştürür: birkaç müşteriyi nasıl organize edeceğiniz, ilk gün neyi kuracağınız, her gün, her hafta ve her ay neye bakacağınız ve bir ağı nasıl temizce devredeceğiniz. Onu bir kez baştan sona okuyun, ardından onu kontrol listeniz olarak tutun. Amaç basittir: herhangi bir anda, her müşterinin ağında ne olduğunu, onunla neyin yanlış olduğunu ve bu konuda ne yaptığınızı söyleyebilirsiniz.
Başlamadan önce
- Etkin bir abonelik ya da denemeyle yüklenmiş NetBlade ve çalışan aracı (Başlayın).
- Ayarlar, Posta sunucuları ve webhook’lar’da kurulmuş ve test edilmiş bir posta sunucusu (Uyarılar).
- Ayarlanmış rapor başlığınız: logo, Raporları kim imzalar, İletişim (Raporlar).
1. NetBlade’in nerede çalışacağına karar verin
NetBlade, çalıştığı PC’nin bağlı olduğu ağlara bakar. Sunucu ve bulut yoktur ve her kurulum kendi veritabanını tutar. Bu, birkaç müşteriyi kapsamak için iki yol bırakır ve bilinçli olarak seçmelisiniz.
Kendi dizüstünüz, müşterileri ziyaret ediyor. Bağlıyken taradığınız her ağ bir site olur. Sahadayken aracı o müşteriyi takviminde yeniden tarar ve okur. Ayrıldığınızda o ağı taramayı durdurur, ama zaten bildiğini her gün güvenlik açığı akışına karşı kontrol etmeye devam eder ve raporlarınız ve uyarılarınız masanızdan çalışmaya devam eder.
Müşterideki bir PC. Müşterinin ağında kalan bir PC (örneğin küçük her zaman açık bir iş istasyonu), üzerinde birisi Windows’ta oturum açtığı sürece her gün taramaya, okumaya ve uyarmaya devam eder. Bu, sürekli izleme isteyen müşteriler için seçimdir.
Hangisini seçerseniz seçin, şu sınırları aklınızda tutun:
- Aracı yalnızca bir kullanıcı Windows’ta oturum açtığı sürece çalışır. Oturum açmadan önce değil, oturum açma ekranında oturan bir makinede değil. Bir müşterideki bir PC, aracının çalışması için oturum açık, isterseniz kilitli kalmalıdır.
- Siteler yalnızca PC’nin bağlı olduğu ağdan oluşturulur. Bir VPN ya da yönlendirici üzerinden taranan bir aralık taranır ama saklanmaz, çünkü bir site ağ geçidiyle tanınır ve NetBlade bir 192.168.1.0/24’ü diğerinden ayırt edemez.
- Zamanlanmış taramalar ve okumalar yalnızca PC’nin şu anda bulunduğu siteye dokunur. Bir oteldeki bir dizüstü, müşterinizin kimlik bilgilerini oradaki aynı adreste yanıt veren şeye asla göndermez.
2. Organize edin: müşteri başına bir site
- Her siteyi müşterinin adıyla yeniden adlandırın, Siteler, Yeniden adlandır’da. Bir müşterinin birkaç ofisi varsa, her biri kendi sitesidir: “Rossi Srl - Milano”, “Rossi Srl - Torino”.
- Kimlik bilgilerini site başına dosyalayın (Nerede geçerli: Bir site), asla Her yerde değil, böylece bir müşterinin parolaları başka birininkinde asla denenmez (Kimlik bilgileri).
- Varlık alanlarını kullanın. Bir cihazın kartında Düzenle… hiçbir taramanın üzerine yazmadığı bir ad ve tür, Etiketler, Notlar ve varlık numarası, kat ya da sözleşme gibi Kendi alanlarınızı ayarlar. Aynı anda birçok cihaz için Seç, ardından Toplu düzenle.
- Her hafta sorduğunuz sorular için görünümleri kaydedin. Cihazlar’da Gelişmiş filtre’de koşulları birleştirin ve Görünüm olarak kaydet…, örneğin “Antivirüssüz sunucular” ya da “Rossi’deki Windows 10 PC’leri”. Görünümler menüsünde beklerler.
3. Yeni bir müşteri kurun: ilk gün kontrol listesi
Bir müşterinin ağında ilk kez olduğunuzda bunu sırayla çalışın. Her satır ayrıntıları içeren makaleye bağlanır.
- Ağı tarayın: Ağ ve keşif, Tara, Bu ağ (…). Siteyi yeniden adlandırın. (Başlayın)
- Siteler’de Her cihazı tanımla, ardından NetBlade’in yanlış tahmin ettiği yerde adları ve türleri düzeltin. Panelin Dışarıda ne var’ı türü olmayan cihazları gösterir: onları Toplu düzenle ile düzeltin.
- Site için bir Windows kimlik bilgisi dosyalayın, onu bir pilot PC’de test edin ve PC’leri, gereken yerde etkinleştirme betiğiyle hazırlayın. Geri alma betiklerini kaydedin. (Windows PC’lerinizi hazırlayın)
- Siteler’de Her cihazı oku. Sonuç satırını kontrol edin: okundu, uygulanan bir kimlik bilgisi olmadan, bulgular.
- Switch’ler, yazıcılar ve NAS için SNMP kimlik bilgileri ve Linux sunucuları için SSH dosyalayın; onları okuyun. (SNMP, Linux)
- Harita sayfasında ağı okuyun. (Ağ haritası)
- Siteler’de takvimleri ayarlayın: OTOMATİK açık, NE SIKLIKTA Her saat ve DERİNLEMESİNE Günde bir kez (ya da ziyaret eden bir dizüstü için Her hafta).
- Asla çökmemesi gerekenler için İzleme hedefleri ekleyin: internet ağ geçidi, dosya sunucusu, iş kolu sunucusu.
- Site için uyarılar oluşturun: istismar edilen güvenlik açıkları, kapatılan savunmalar, çöken izlenen hedefler hemen; yeni cihazlar, portlar ve yazılım değişiklikleri günlük özette. (Uyarılar)
- Raporları zamanlayın: sahibe aylık «Sahibi için özet», size aylık «Teknik ek» ve «Güvenlik açıkları». (Raporlar)
- Bir ilk temel çizgi oluşturun: bugün «Sahibi için özet» ve «Uyumluluk» oluşturun ve saklayın. Üç ay içinde bunlar “önce ve sonra”nızdaki “önce”dir.
4. Yeni bir ağda önce neye bakılır
Bir ilk okuma uzun bir liste üretir. Onu şu sırayla alın:
- Kapsam. Panelin kapsam satırı: kaç cihazın kaç tanesinden derinlemesine okunduğu. Çoğu PC okunana kadar diğer her sayı eksiktir. Önce okunamaz PC’leri düzeltin.
- İstismar edilen güvenlik açıkları. Güvenlik açıkları, Yalnızca istismar edilenler, Güncellemeye göre. Bunlar şu anda saldırılarda kullanılıyor.
- Desteği biten. Düzeltilecekler’de destek sonunu geçmiş sistemler. Üstüne yüklenen hiçbir şey onları düzeltmez.
- Kapalı savunmalar. Antivirüs yok, güvenlik duvarı kapalı, UAC kapalı, Düzeltilecekler’de.
- Maruziyet. Erişilebilir Uzak Masaüstü, Telnet, VNC, ağdaki veritabanları, fabrika SNMP community’leri.
- Diğer her şey, Düzeltilecekler’in verdiği sırayla.
5. Her gün: beş dakika
NetBlade’i Panel’de açın.
- Başlığın yanındaki aracı çipi «Aracı çalışıyor» demelidir. Başka bir şey diyorsa, ona tıklayın ve önce onu düzeltin: o olmadan sayfadaki hiçbir şey güncel değildir.
- Uygulamanın kendisi: son zamanlanmış tarama güncel olmalı ve güvenlik açığı akışı bir haftadan genç olmalı.
- Önce yapmaya değer: en üstte yeni bir şey var mı? Bir şey istismar ediliyorsa, bugünün işi budur.
- Son yedi gün: yeni cihazlar, yanıt vermeyi bırakan cihazlar, kapatılan savunmalar, okunamaz hale gelen makineler. Her sayım ayrıntısını açar.
- Gelen kutunuz: her siteden gelen uyarılar ve günlük özetler.
İpucu: Bir müşterideki bir PC’de günlük bakış uyarılarınız ve özetleriniz aracılığıyla gerçekleşir. Az ve anlamlı olmaları gerekmesinin nedeni tam olarak budur.
6. Her hafta: müşteri başına yaklaşık bir saat
- Güvenlik açıkları. Tekrar kontrol et’e basın, Yalnızca istismar edilenler üzerinde, ardından Güncellemeye göre’nin geri kalanında çalışın; güncelleyin, Derin tarama, tekrar kontrol edin. Tam rutin Güvenlik açıkları, 6. adımdadır.
- Düzeltilecekler. Yapılandırma öğeleri: bekleyen yeniden başlatmalar, neredeyse dolu diskler, 60 gün ya da daha fazla durmuş güncellemeler.
- Yeni cihazlar. Cihazlar’da İlk görülme’ye göre sıralayın. Her yeni geleni adlandırın, türlendirin ve etiketleyin; açıklayamadığınız her şey için onu Tanımla ve öğrenin.
- Giden ve eskimiş cihazlar. Panelin Dışarıda ne var’ı bir süredir görülmeyen cihazları gösterir. Emekliye ayrılan ekipman silinir (Seç, Sil), böylece envanter doğru kalır.
- Okunamaz makineler. Okunamaz hale gelen herhangi bir PC: parola değişti, güvenlik duvarı sıfırlandı ya da yeniden kuruldu. Raporlarınızdan düşmeden önce düzeltin.
- Yeni açılan portlar ve yazılım değişiklikleri. Her birinin bir açıklaması olmalı.
7. Her ay: inceleme
- Uyumluluk. Tekrar kontrol et’e basın. En çok cihazda ihlal edilen kural üzerinde çalışın. (Uyumluluk)
- İstisnalar. Düzeltilecekler’de Kabul edilenleri gösteri işaretleyin ve kabul edilen her girdiyi cihazın notlarındaki nedeniyle yeniden okuyun. Artık geçerli olmayanı yeniden açın.
- Kimlik bilgileri. Kimlik bilgileri’nde güvendiğiniz her birini Test edin. Müşterinin ilkesinin söylediği yerde ya da insanlar ayrıldığı yerde döndürün.
- Raporlar. Zamanlanmış gönderimlerin gittiğini kontrol edin (her biri «son gönderilen» gösterir). Sahibin özetini sahip okumadan önce okuyun.
- Destek tarihleri. Düzeltilecekler’de «Destek yakında sona eriyor»u arayın. Her PC’nin aynı gün destekten çıktığı bir ofis, Mart’ta bir konuşma ve Ekim’de bir acil durumdur.
- Lisanslar ve donanım. Müşteri lisansları yenilediğinde ya da değiştirmeleri planladığında «Yazılım envanteri»ni ve «Donanım envanteri»ni CSV olarak dışa aktarın.
- Harita. Bir şey taşındıysa ya da eklendiyse ağı tekrar okuyun.
8. Müşteriye devredin
Bir sözleşme bittiğinde ya da bir ağı başka birine devrettiğinizde, onu bulduğunuzdan daha iyi belgelenmiş halde bırakın.
- Her şeyi yenileyin. Şimdi tara, Her cihazı oku, Ağı oku ve Güvenlik açıkları ile Uyumluluk’ta Tekrar kontrol et.
- Müşterinin sitesini Kapsam ve Son 90 gün’ü Dönem olarak seçerek devir paketini oluşturun:
- «Sahibi için özet», PDF;
- devralan kişi için «Teknik ek» ve «Güvenlik açıkları», PDF;
- istisnalar kaydıyla «Uyumluluk», PDF;
- «Cihaz envanteri», «Yazılım envanteri» ve «Donanım envanteri», CSV;
- «Dönemdeki değişiklikler», PDF.
- Açtığınızı geri alın. Hazırladığınız PC’lerde geri alma betiklerini çalıştırın, böylece NetBlade’in güvenlik duvarı kuralları ve yerel hesaplar için uzaktan erişim gitsin ve yeni yöneticinin ona ihtiyacı olmadığı yerde WinRM’i
Disable-PSRemotingile kapatın. (Windows PC’lerinizi hazırlayın, 9. adım) - Otomasyonu durdurun. Sitenin zamanlanmış gönderimlerini ve uyarılarını ve Siteler’de OTOMATİK ile DERİNLEMESİNE’yi kapatın.
- O site için Kimlik bilgileri’nde dosyalanan kimlik bilgilerini kaldırın. Ardından hesapların kendisini müşterinin sistemlerinde devre dışı bırakın ya da değiştirin.
- Geçmişine artık ihtiyacınız yoksa, Siteler’de siteyi unutun. Bir onaydan sonra siteyi, cihazlarını, onlardan okunan her şeyi ve zaman çizelgesini kaldırır.
Uyarı: Unut kimlik bilgilerini silmez: site için dosyalananlar, artık bir sitesi olmadan kalır. Onları açıkça silin (5. adım) ya da uygulanacak yeri olmadan kimlik bilgisi listenizde otururlar.
9. Kendinize karşı dürüst kalın
NetBlade’in gücü, bilmediğini söylemesidir. Bunu çalışma biçiminizde ve müşterilere söylediklerinizde tutun:
- Sakin bir hafta ile kimsenin bakmadığı bir hafta aynı görünür. Sessizliğe güvenmeden önce aracının son çalışmasını kontrol edin.
- Kimsenin okumadığı bir cihaz sorun bildiremez. Her zaman önce kapsam.
- Sözlüğün dışındaki bir program karar almaz. “Her şey yamalı mı?” diye sorulursa bunu söyleyin.
- Bu, yanıt verenin bir taramasıdır, bir denetim, bir sertifika ya da bir sızma testi değil. Raporlar bunu söyler; siz de söyleyin.
Çalıştığını kontrol edin
Her müşteri için NetBlade’i açabilir ve bir dakika içinde şunları yanıtlayabildiğinizde her şey kontrol altındadır:
- Kaç cihaz ve kaçı derinlemesine okundu?
- Şu anda ne istismar ediliyor ve hangi makinelerde?
- Bu hafta ne değişti?
- Hangi kurallar ihlal edildi ve hangi istisnalar bir nedenle kayıtta?
- Sahip en son ne zaman bir rapor aldı?
Bir şeyler ters giderse
- Bir müşteri sitesi güncellenmeyi durdurdu. NetBlade PC’sinin nerede olduğunu kontrol edin: zamanlanmış taramalar yalnızca bağlı olduğu ağda ve yalnızca birisi Windows’ta oturum açtığı sürece çalışır.
- Aracı çipi aracının durduğunu söylüyor. Etkin bir abonelik olmadan aracı çalışmaz; aksi takdirde Ayarlar, Aracı’yı ve Görev Yöneticisi’nin Başlangıç uygulamalarını kontrol edin.
- Raporlar geç gitti. PC gönderim anında kapalıydı ya da oturum kapalıydı; geri geldiğinde giderler.
- İki müşteri aynı adresleri kullanıyor. Bu sorun değil: her site aralığıyla değil, ağ geçidiyle tanınır.
- Bir müşteride kapsam sürekli düşüyor. Birisi parolaları ya da güvenlik duvarı ayarlarını değiştiriyor. Onlarla konuşun ve size verdikleri kimlik bilgisini yalnızca o site için dosyalayın.
Sonraki
Bu makalelerdeki her düğmenin arkasındaki referans için Windows için NetBlade kılavuzu’na bakın. Başa dönmek için Başlayın’a geri gidin.
← Tüm nasıl yapılır kılavuzları Özellik kılavuzu → Ürün: NetBlade Windows →