NetBlade
Windows Крок 12 з 12 ~30 хв Середній рівень

Усе під контролем: щоденний, щотижневий і щомісячний розпорядок для ІТ-консультантів

Керуйте кількома клієнтськими мережами за допомогою NetBlade: один сайт на клієнта, контрольний список налаштування, щоденний, щотижневий і щомісячний розпорядки та чиста передача клієнтові.

Інші статті кожна налаштовують одну частину NetBlade. Ця перетворює їх на спосіб роботи: як організувати кількох клієнтів, що налаштувати в перший день, на що дивитися щодня, щотижня й щомісяця і як чисто передати мережу. Прочитайте її раз від початку до кінця, а потім тримайте як свій контрольний список. Мета проста: у будь-який момент ви можете сказати, що є в мережі кожного клієнта, що з нею не так і що ви з цим робите.

Перш ніж почати

  • NetBlade встановлено з активною підпискою або пробним періодом і працюючим агентом (Початок роботи).
  • Поштовий сервер налаштовано в Параметрах, Поштові сервери та вебхуки, і перевірено (Сповіщення).
  • Заголовок звіту налаштовано: логотип, Хто підписує звіти, Контакт (Звіти).

1. Вирішіть, де працює NetBlade

NetBlade дивиться на мережі, до яких підключений ПК, на якому він працює. Немає ні сервера, ні хмари, і кожна інсталяція тримає власну базу даних. Це залишає два способи охопити кількох клієнтів, і вам слід вибрати свідомо.

Ваш власний ноутбук, з якими ви їздите до клієнтів. Кожна мережа, яку ви скануєте, будучи підключеним, стає сайтом. Коли ви на місці, агент пересканує й зчитує цього клієнта за його розкладом. Коли ви їдете, він припиняє сканувати ту мережу, але продовжує щодня звіряти те, що вже знає, з каналом вразливостей, а ваші звіти та сповіщення й далі працюють зі столу.

ПК у клієнта. ПК, що залишається в мережі клієнта (наприклад, невелика робоча станція, що завжди ввімкнена), продовжує щодня сканувати, зчитувати й сповіщати, доки на ньому хтось увійшов до Windows. Це вибір для клієнтів, які хочуть безперервний моніторинг.

Хоч би що ви вибрали, тримайте в пам’яті ці обмеження:

  • Агент працює лише поки користувач увійшов до Windows. Не до входу, не на машині, що стоїть на екрані входу. ПК у клієнта має залишатися з виконаним входом, за бажанням заблокованим, щоб агент працював.
  • Сайти створюються лише з мережі, до якої підключений ПК. Діапазон, сканований через VPN або маршрутизатор, сканується, але не зберігається, бо сайт розпізнається за шлюзом, а NetBlade не може відрізнити одну 192.168.1.0/24 від іншої.
  • Заплановані сканування й зчитування торкаються лише того сайту, на якому ПК зараз. Ноутбук у готелі ніколи не надішле облікові дані вашого клієнта тому, хто відповість за тією ж адресою там.

2. Організуйте: один сайт на клієнта

  • Перейменуйте кожен сайт іменем клієнта, у Сайти, Перейменувати. Якщо в клієнта кілька офісів, кожен є окремим сайтом: «Rossi Srl - Мілан», «Rossi Srl - Турин».
  • Зберігайте облікові дані для кожного сайту (Де це застосовується: Один сайт), ніколи Будь-де, щоб паролі одного клієнта ніколи не пробувалися в іншого (Облікові дані).
  • Використовуйте поля активу. На картці пристрою Редагувати… задає ім’я й тип, які жодне сканування не перезаписує, Теги, Нотатки та Ваші власні поля, як-от інвентарний номер, поверх чи контракт. Для багатьох пристроїв одразу — Вибрати, потім Масове редагування.
  • Зберігайте подання для питань, які ви ставите щотижня. У Пристрої, Розширений фільтр, поєднайте умови й Зберегти як подання…, наприклад «Сервери без антивірусу» або «ПК на Windows 10 у Rossi». Вони чекають у меню Подання.

3. Налаштуйте нового клієнта: контрольний список першого дня

Пройдіть це по порядку, коли вперше опинилися в мережі клієнта. Кожен рядок веде до статті з подробицями.

  1. Проскануйте мережу: Мережа та виявлення, Сканувати, Ця мережа (…). Перейменуйте сайт. (Початок роботи)
  2. Ідентифікуйте кожен пристрій у Сайти, потім виправте імена й типи там, де NetBlade вгадав неправильно. На інформаційній панелі Що там є показано пристрої без типу: виправте їх через Масове редагування.
  3. Збережіть облікові дані Windows для сайту, перевірте їх на одному пілотному ПК і підготуйте ПК, зі скриптом увімкнення там, де потрібно. Збережіть скрипти скасування. (Підготуйте свої ПК на Windows)
  4. Зчитайте кожен пристрій у Сайти. Перевірте рядок результату: зчитано, без облікових даних, що застосовуються, знахідки.
  5. Збережіть облікові дані SNMP для комутаторів, принтерів і NAS та SSH для серверів Linux; зчитайте їх. (SNMP, Linux)
  6. Зчитайте мережу на сторінці Карта. (Карта мережі)
  7. Задайте розклади у Сайти: АВТО увімкнено, ЯК ЧАСТО Щогодини, і ГЛИБОКО Раз на день (або Щотижня для ноутбука, з яким ви їздите).
  8. Додайте цілі моніторингу для того, що ніколи не повинно бути недоступним: інтернет-шлюз, файловий сервер, сервер бізнес-застосунків.
  9. Створіть сповіщення для сайту: експлуатовані вразливості, вимкнений захист, кілька відстежуваних цілей недоступні одночасно; нові пристрої, порти та зміни ПЗ у щоденному зведенні. (Сповіщення)
  10. Заплануйте звіти: «Зведення для власника» щомісяця власникові, «Технічний додаток» і «Вразливості» щомісяця вам. (Звіти)
  11. Створіть перший базовий рівень: згенеруйте «Зведення для власника» та «Відповідність» сьогодні й збережіть їх. За три місяці вони стануть «до» у вашому «до і після».

4. На що дивитися першим у новій мережі

Перше зчитування дає довгий список. Візьміться за нього в такому порядку:

  1. Покриття. Рядок покриття на інформаційній панелі: скільки пристроїв зчитано глибоко з-поміж скількох. Доки більшість ПК не зчитано, кожне інше число неповне. Спершу виправте ПК, які не вдається зчитати.
  2. Експлуатовані вразливості. Вразливості, Лише експлуатовані, За оновленням. Їх використовують в атаках просто зараз.
  3. Без підтримки. Системи, що вийшли за межі кінця підтримки, у Виправити. Ніщо, встановлене поверх, їх не виправить.
  4. Вимкнений захист. Немає антивірусу, вимкнений брандмауер, вимкнений UAC, у Виправити.
  5. Відкритість. Досяжний віддалений робочий стіл, Telnet, VNC, бази даних у мережі, заводські community SNMP.
  6. Усе інше, у порядку, який дає Виправити.

5. Щодня: п’ять хвилин

Відкрийте NetBlade на Інформаційній панелі.

  • Чип агента поруч із заголовком має повідомляти «Агент працює». Якщо там щось інше, клацніть по ньому й виправте це насамперед: без нього ніщо інше на сторінці не є актуальним.
  • Сам застосунок: останнє заплановане сканування має бути недавнім, а канал вразливостей молодшим за тиждень.
  • Варто зробити першим: щось нове вгорі? Якщо щось експлуатується, це сьогоднішня робота.
  • Останні сім днів: нові пристрої, пристрої, що перестали відповідати, вимкнений захист, машини, що стали недоступними для зчитування. Кожне число відкриває свою деталізацію.
  • Ваша скринька: сповіщення та щоденні зведення з кожного сайту.

Порада: На ПК у клієнта щоденний огляд відбувається через ваші сповіщення та зведення. Саме тому їх має бути мало й вони мають бути змістовними.

6. Щотижня: близько години на клієнта

  1. Вразливості. Натисніть Перевірити знову, пройдіться по Лише експлуатовані, потім решту За оновленням; оновіть, Глибоке сканування, перевірте знову. Повний розпорядок — у Вразливості, крок 6.
  2. Виправити. Елементи конфігурації: очікувані перезавантаження, майже заповнені диски, оновлення, зупинені на 60 днів або більше.
  3. Нові пристрої. У Пристрої відсортуйте за Вперше помічено. Дайте ім’я, тип і тег кожному новачкові; для того, що ви не можете пояснити, Ідентифікуйте його і з’ясуйте.
  4. Зниклі та застарілі пристрої. На інформаційній панелі Що там є показано пристрої, яких давно не бачили. Списане обладнання видаляється (Вибрати, Видалити), щоб інвентаризація лишалася правдивою.
  5. Машини, які не вдається зчитати. Будь-який ПК, що став недоступним для зчитування: змінено пароль, скинуто брандмауер або переінстальовано. Виправте, перш ніж він випаде з ваших звітів.
  6. Нововідкриті порти та зміни ПЗ. Кожне з них має мати пояснення.

7. Щомісяця: огляд

  1. Відповідність. Натисніть Перевірити знову. Попрацюйте над правилом, порушеним на найбільшій кількості пристроїв. (Відповідність)
  2. Винятки. Позначте Показати прийняті у Виправити і перечитайте кожен прийнятий запис із його причиною в нотатках пристрою. Знову відкрийте те, що більше не тримається.
  3. Облікові дані. В Облікові дані Перевірте кожні, на які ви покладаєтеся. Оновлюйте там, де цього вимагає політика клієнта, або де люди звільнилися.
  4. Звіти. Перевірте, що заплановані розсилки вийшли (кожна показує «востаннє надіслано»). Прочитайте зведення для власника, перш ніж це зробить сам власник.
  5. Дати підтримки. Шукайте «Підтримка скоро завершується» у Виправити. Офіс, де кожен ПК виходить з підтримки одного дня, — це розмова в березні й аврал у жовтні.
  6. Ліцензії та обладнання. Експортуйте «Інвентаризацію ПЗ» та «Інвентаризацію обладнання» у CSV, коли клієнт поновлює ліцензії або планує заміну.
  7. Карта. Зчитайте мережу знову, якщо щось перемістили чи додали.

8. Передайте клієнтові

Коли контракт завершується або коли ви передаєте мережу комусь іншому, залиште її задокументованою краще, ніж застали.

  1. Оновіть усе. Сканувати зараз, Зчитати кожен пристрій, Зчитати мережу і Перевірити знову у Вразливості та Відповідність.
  2. Створіть пакет для передачі з сайтом клієнта як Обсяг і Останніми 90 днями як Період:
    • «Зведення для власника», PDF;
    • «Технічний додаток» і «Вразливості», PDF, для того, хто переймає справи;
    • «Відповідність», PDF, з її реєстром винятків;
    • «Інвентаризація пристроїв», «Інвентаризація ПЗ» та «Інвентаризація обладнання», CSV;
    • «Зміни за період», PDF.
  3. Скасуйте те, що ви відкрили. Запустіть скрипти скасування на ПК, які ви готували, щоб правил брандмауера NetBlade і віддаленого доступу для локальних облікових записів не стало, і вимкніть WinRM командою Disable-PSRemoting там, де новому адміністратору він не потрібен. (Підготуйте свої ПК на Windows, крок 9)
  4. Зупиніть автоматизацію. Вимкніть заплановані розсилки та сповіщення сайту, а також АВТО та ГЛИБОКО у Сайти.
  5. Приберіть облікові дані, збережені для того сайту, в Облікові дані. Потім вимкніть або змініть самі облікові записи в системах клієнта.
  6. Забудьте сайт у Сайти, якщо його історія вам більше не потрібна. Це прибирає сайт, його пристрої, усе зчитане з них і його часову шкалу, після підтвердження.

Попередження: Забути не видаляє облікових даних: збережені для сайту лишаються, вже без сайту. Видаліть їх явно (крок 5), інакше вони залишаться у вашому списку облікових даних без місця для застосування.

9. Будьте чесними із собою

Сила NetBlade в тому, що він каже, чого не знає. Тримайте це в тому, як ви працюєте і що кажете клієнтам:

  • Тихий тиждень і тиждень, коли ніхто не дивився, читаються однаково. Перевірте останній запуск агента, перш ніж довіряти тиші.
  • Пристрій, який ніхто не зчитав, не може повідомити про проблему. Спершу покриття, завжди.
  • Програма поза словником не отримує вердикту. Скажіть про це, якщо спитають «чи все пропатчено?».
  • Це сканування того, що відповіло, а не аудит, сертифікація чи тест на проникнення. Звіти це кажуть; маєте казати й ви.

Перевірте, що все спрацювало

Усе під контролем, коли для кожного клієнта ви можете відкрити NetBlade і за хвилину відповісти:

  • Скільки пристроїв і скільки зчитано глибоко?
  • Що експлуатується просто зараз і на яких машинах?
  • Що змінилося цього тижня?
  • Які правила порушено і які винятки зафіксовані, із причиною?
  • Коли власник востаннє отримував звіт?

Якщо щось пішло не так

  • Клієнтський сайт перестав оновлюватися. Перевірте, де ПК із NetBlade: заплановані сканування виконуються лише в мережі, до якої він підключений, і лише поки хтось увійшов до Windows.
  • Чип агента каже, що агент зупинено. Без активної підписки агент не працює; в іншому разі перевірте Параметри, Агент та застосунки автозапуску в Диспетчері завдань.
  • Звіти вийшли із запізненням. ПК був вимкнений або без входу на час розсилки; вони виходять, коли він повертається.
  • Двоє клієнтів використовують однакові адреси. Це нормально: кожен сайт розпізнається за шлюзом, а не за діапазоном.
  • Покриття в одного клієнта постійно падає. Хтось змінює паролі або налаштування брандмауера. Поговоріть із ними й збережіть надані облікові дані лише для того сайту.

Далі

Довідник за кожною кнопкою в цих статтях див. у посібнику NetBlade для Windows. Щоб повернутися до початку, поверніться до Початку роботи.

← Усі інструкції Посібник з можливостей → Продукт: NetBlade Windows →