Усе під контролем: щоденний, щотижневий і щомісячний розпорядок для ІТ-консультантів
Керуйте кількома клієнтськими мережами за допомогою NetBlade: один сайт на клієнта, контрольний список налаштування, щоденний, щотижневий і щомісячний розпорядки та чиста передача клієнтові.
Інші статті кожна налаштовують одну частину NetBlade. Ця перетворює їх на спосіб роботи: як організувати кількох клієнтів, що налаштувати в перший день, на що дивитися щодня, щотижня й щомісяця і як чисто передати мережу. Прочитайте її раз від початку до кінця, а потім тримайте як свій контрольний список. Мета проста: у будь-який момент ви можете сказати, що є в мережі кожного клієнта, що з нею не так і що ви з цим робите.
Перш ніж почати
- NetBlade встановлено з активною підпискою або пробним періодом і працюючим агентом (Початок роботи).
- Поштовий сервер налаштовано в Параметрах, Поштові сервери та вебхуки, і перевірено (Сповіщення).
- Заголовок звіту налаштовано: логотип, Хто підписує звіти, Контакт (Звіти).
1. Вирішіть, де працює NetBlade
NetBlade дивиться на мережі, до яких підключений ПК, на якому він працює. Немає ні сервера, ні хмари, і кожна інсталяція тримає власну базу даних. Це залишає два способи охопити кількох клієнтів, і вам слід вибрати свідомо.
Ваш власний ноутбук, з якими ви їздите до клієнтів. Кожна мережа, яку ви скануєте, будучи підключеним, стає сайтом. Коли ви на місці, агент пересканує й зчитує цього клієнта за його розкладом. Коли ви їдете, він припиняє сканувати ту мережу, але продовжує щодня звіряти те, що вже знає, з каналом вразливостей, а ваші звіти та сповіщення й далі працюють зі столу.
ПК у клієнта. ПК, що залишається в мережі клієнта (наприклад, невелика робоча станція, що завжди ввімкнена), продовжує щодня сканувати, зчитувати й сповіщати, доки на ньому хтось увійшов до Windows. Це вибір для клієнтів, які хочуть безперервний моніторинг.
Хоч би що ви вибрали, тримайте в пам’яті ці обмеження:
- Агент працює лише поки користувач увійшов до Windows. Не до входу, не на машині, що стоїть на екрані входу. ПК у клієнта має залишатися з виконаним входом, за бажанням заблокованим, щоб агент працював.
- Сайти створюються лише з мережі, до якої підключений ПК. Діапазон, сканований через VPN або маршрутизатор, сканується, але не зберігається, бо сайт розпізнається за шлюзом, а NetBlade не може відрізнити одну 192.168.1.0/24 від іншої.
- Заплановані сканування й зчитування торкаються лише того сайту, на якому ПК зараз. Ноутбук у готелі ніколи не надішле облікові дані вашого клієнта тому, хто відповість за тією ж адресою там.
2. Організуйте: один сайт на клієнта
- Перейменуйте кожен сайт іменем клієнта, у Сайти, Перейменувати. Якщо в клієнта кілька офісів, кожен є окремим сайтом: «Rossi Srl - Мілан», «Rossi Srl - Турин».
- Зберігайте облікові дані для кожного сайту (Де це застосовується: Один сайт), ніколи Будь-де, щоб паролі одного клієнта ніколи не пробувалися в іншого (Облікові дані).
- Використовуйте поля активу. На картці пристрою Редагувати… задає ім’я й тип, які жодне сканування не перезаписує, Теги, Нотатки та Ваші власні поля, як-от інвентарний номер, поверх чи контракт. Для багатьох пристроїв одразу — Вибрати, потім Масове редагування.
- Зберігайте подання для питань, які ви ставите щотижня. У Пристрої, Розширений фільтр, поєднайте умови й Зберегти як подання…, наприклад «Сервери без антивірусу» або «ПК на Windows 10 у Rossi». Вони чекають у меню Подання.
3. Налаштуйте нового клієнта: контрольний список першого дня
Пройдіть це по порядку, коли вперше опинилися в мережі клієнта. Кожен рядок веде до статті з подробицями.
- Проскануйте мережу: Мережа та виявлення, Сканувати, Ця мережа (…). Перейменуйте сайт. (Початок роботи)
- Ідентифікуйте кожен пристрій у Сайти, потім виправте імена й типи там, де NetBlade вгадав неправильно. На інформаційній панелі Що там є показано пристрої без типу: виправте їх через Масове редагування.
- Збережіть облікові дані Windows для сайту, перевірте їх на одному пілотному ПК і підготуйте ПК, зі скриптом увімкнення там, де потрібно. Збережіть скрипти скасування. (Підготуйте свої ПК на Windows)
- Зчитайте кожен пристрій у Сайти. Перевірте рядок результату: зчитано, без облікових даних, що застосовуються, знахідки.
- Збережіть облікові дані SNMP для комутаторів, принтерів і NAS та SSH для серверів Linux; зчитайте їх. (SNMP, Linux)
- Зчитайте мережу на сторінці Карта. (Карта мережі)
- Задайте розклади у Сайти: АВТО увімкнено, ЯК ЧАСТО Щогодини, і ГЛИБОКО Раз на день (або Щотижня для ноутбука, з яким ви їздите).
- Додайте цілі моніторингу для того, що ніколи не повинно бути недоступним: інтернет-шлюз, файловий сервер, сервер бізнес-застосунків.
- Створіть сповіщення для сайту: експлуатовані вразливості, вимкнений захист, кілька відстежуваних цілей недоступні одночасно; нові пристрої, порти та зміни ПЗ у щоденному зведенні. (Сповіщення)
- Заплануйте звіти: «Зведення для власника» щомісяця власникові, «Технічний додаток» і «Вразливості» щомісяця вам. (Звіти)
- Створіть перший базовий рівень: згенеруйте «Зведення для власника» та «Відповідність» сьогодні й збережіть їх. За три місяці вони стануть «до» у вашому «до і після».
4. На що дивитися першим у новій мережі
Перше зчитування дає довгий список. Візьміться за нього в такому порядку:
- Покриття. Рядок покриття на інформаційній панелі: скільки пристроїв зчитано глибоко з-поміж скількох. Доки більшість ПК не зчитано, кожне інше число неповне. Спершу виправте ПК, які не вдається зчитати.
- Експлуатовані вразливості. Вразливості, Лише експлуатовані, За оновленням. Їх використовують в атаках просто зараз.
- Без підтримки. Системи, що вийшли за межі кінця підтримки, у Виправити. Ніщо, встановлене поверх, їх не виправить.
- Вимкнений захист. Немає антивірусу, вимкнений брандмауер, вимкнений UAC, у Виправити.
- Відкритість. Досяжний віддалений робочий стіл, Telnet, VNC, бази даних у мережі, заводські community SNMP.
- Усе інше, у порядку, який дає Виправити.
5. Щодня: п’ять хвилин
Відкрийте NetBlade на Інформаційній панелі.
- Чип агента поруч із заголовком має повідомляти «Агент працює». Якщо там щось інше, клацніть по ньому й виправте це насамперед: без нього ніщо інше на сторінці не є актуальним.
- Сам застосунок: останнє заплановане сканування має бути недавнім, а канал вразливостей молодшим за тиждень.
- Варто зробити першим: щось нове вгорі? Якщо щось експлуатується, це сьогоднішня робота.
- Останні сім днів: нові пристрої, пристрої, що перестали відповідати, вимкнений захист, машини, що стали недоступними для зчитування. Кожне число відкриває свою деталізацію.
- Ваша скринька: сповіщення та щоденні зведення з кожного сайту.
Порада: На ПК у клієнта щоденний огляд відбувається через ваші сповіщення та зведення. Саме тому їх має бути мало й вони мають бути змістовними.
6. Щотижня: близько години на клієнта
- Вразливості. Натисніть Перевірити знову, пройдіться по Лише експлуатовані, потім решту За оновленням; оновіть, Глибоке сканування, перевірте знову. Повний розпорядок — у Вразливості, крок 6.
- Виправити. Елементи конфігурації: очікувані перезавантаження, майже заповнені диски, оновлення, зупинені на 60 днів або більше.
- Нові пристрої. У Пристрої відсортуйте за Вперше помічено. Дайте ім’я, тип і тег кожному новачкові; для того, що ви не можете пояснити, Ідентифікуйте його і з’ясуйте.
- Зниклі та застарілі пристрої. На інформаційній панелі Що там є показано пристрої, яких давно не бачили. Списане обладнання видаляється (Вибрати, Видалити), щоб інвентаризація лишалася правдивою.
- Машини, які не вдається зчитати. Будь-який ПК, що став недоступним для зчитування: змінено пароль, скинуто брандмауер або переінстальовано. Виправте, перш ніж він випаде з ваших звітів.
- Нововідкриті порти та зміни ПЗ. Кожне з них має мати пояснення.
7. Щомісяця: огляд
- Відповідність. Натисніть Перевірити знову. Попрацюйте над правилом, порушеним на найбільшій кількості пристроїв. (Відповідність)
- Винятки. Позначте Показати прийняті у Виправити і перечитайте кожен прийнятий запис із його причиною в нотатках пристрою. Знову відкрийте те, що більше не тримається.
- Облікові дані. В Облікові дані Перевірте кожні, на які ви покладаєтеся. Оновлюйте там, де цього вимагає політика клієнта, або де люди звільнилися.
- Звіти. Перевірте, що заплановані розсилки вийшли (кожна показує «востаннє надіслано»). Прочитайте зведення для власника, перш ніж це зробить сам власник.
- Дати підтримки. Шукайте «Підтримка скоро завершується» у Виправити. Офіс, де кожен ПК виходить з підтримки одного дня, — це розмова в березні й аврал у жовтні.
- Ліцензії та обладнання. Експортуйте «Інвентаризацію ПЗ» та «Інвентаризацію обладнання» у CSV, коли клієнт поновлює ліцензії або планує заміну.
- Карта. Зчитайте мережу знову, якщо щось перемістили чи додали.
8. Передайте клієнтові
Коли контракт завершується або коли ви передаєте мережу комусь іншому, залиште її задокументованою краще, ніж застали.
- Оновіть усе. Сканувати зараз, Зчитати кожен пристрій, Зчитати мережу і Перевірити знову у Вразливості та Відповідність.
- Створіть пакет для передачі з сайтом клієнта як Обсяг і Останніми 90 днями як Період:
- «Зведення для власника», PDF;
- «Технічний додаток» і «Вразливості», PDF, для того, хто переймає справи;
- «Відповідність», PDF, з її реєстром винятків;
- «Інвентаризація пристроїв», «Інвентаризація ПЗ» та «Інвентаризація обладнання», CSV;
- «Зміни за період», PDF.
- Скасуйте те, що ви відкрили. Запустіть скрипти скасування на ПК, які ви готували, щоб правил брандмауера NetBlade і віддаленого доступу для локальних облікових записів не стало, і вимкніть WinRM командою
Disable-PSRemotingтам, де новому адміністратору він не потрібен. (Підготуйте свої ПК на Windows, крок 9) - Зупиніть автоматизацію. Вимкніть заплановані розсилки та сповіщення сайту, а також АВТО та ГЛИБОКО у Сайти.
- Приберіть облікові дані, збережені для того сайту, в Облікові дані. Потім вимкніть або змініть самі облікові записи в системах клієнта.
- Забудьте сайт у Сайти, якщо його історія вам більше не потрібна. Це прибирає сайт, його пристрої, усе зчитане з них і його часову шкалу, після підтвердження.
Попередження: Забути не видаляє облікових даних: збережені для сайту лишаються, вже без сайту. Видаліть їх явно (крок 5), інакше вони залишаться у вашому списку облікових даних без місця для застосування.
9. Будьте чесними із собою
Сила NetBlade в тому, що він каже, чого не знає. Тримайте це в тому, як ви працюєте і що кажете клієнтам:
- Тихий тиждень і тиждень, коли ніхто не дивився, читаються однаково. Перевірте останній запуск агента, перш ніж довіряти тиші.
- Пристрій, який ніхто не зчитав, не може повідомити про проблему. Спершу покриття, завжди.
- Програма поза словником не отримує вердикту. Скажіть про це, якщо спитають «чи все пропатчено?».
- Це сканування того, що відповіло, а не аудит, сертифікація чи тест на проникнення. Звіти це кажуть; маєте казати й ви.
Перевірте, що все спрацювало
Усе під контролем, коли для кожного клієнта ви можете відкрити NetBlade і за хвилину відповісти:
- Скільки пристроїв і скільки зчитано глибоко?
- Що експлуатується просто зараз і на яких машинах?
- Що змінилося цього тижня?
- Які правила порушено і які винятки зафіксовані, із причиною?
- Коли власник востаннє отримував звіт?
Якщо щось пішло не так
- Клієнтський сайт перестав оновлюватися. Перевірте, де ПК із NetBlade: заплановані сканування виконуються лише в мережі, до якої він підключений, і лише поки хтось увійшов до Windows.
- Чип агента каже, що агент зупинено. Без активної підписки агент не працює; в іншому разі перевірте Параметри, Агент та застосунки автозапуску в Диспетчері завдань.
- Звіти вийшли із запізненням. ПК був вимкнений або без входу на час розсилки; вони виходять, коли він повертається.
- Двоє клієнтів використовують однакові адреси. Це нормально: кожен сайт розпізнається за шлюзом, а не за діапазоном.
- Покриття в одного клієнта постійно падає. Хтось змінює паролі або налаштування брандмауера. Поговоріть із ними й збережіть надані облікові дані лише для того сайту.
Далі
Довідник за кожною кнопкою в цих статтях див. у посібнику NetBlade для Windows. Щоб повернутися до початку, поверніться до Початку роботи.
← Усі інструкції Посібник з можливостей → Продукт: NetBlade Windows →