NetBlade
Windows 步骤 10 / 12 ~20 分钟 入门

为客户制作报告:品牌 PDF、CSV 导出与计划发送

在 NetBlade 的八份报告上加上你的徽标,为所有者、技术人员或审计选对报告,导出 PDF 或 CSV,并计划每周或每月发送邮件。

你的客户不会打开 NetBlade;他们看的是你发给他们的东西。NetBlade 提供八份现成的报告,每份都有 PDF 和 CSV 两种格式,面向三类不同的读者:想知道一切是否在掌控之中的所有者、需要动手修复的技术人员,以及审查合规性的人。本文一次性设置好你的页眉,说明哪份报告该发给谁,并安排计划发送,让它们无需你操心也能按时发出。

开始之前

  • 至少一个站点,其中有已深度读取的设备。报告的质量取决于其背后的读取结果。
  • 你的徽标图片文件、你的署名以及联系方式。
  • 用于计划发送:在 设置 > 邮件服务器和 webhook 中设置好的邮件服务器(警报),并且代理正在运行。

1. 在每份报告上加上你的页眉

  1. 在菜单中打开 系统,然后打开 报告。
  2. 在 页眉 旁边点击 更改。
  3. 点击 选择徽标… 并选择你的徽标。
  4. 填写 报告署名(例如你的公司名称)和 联系方式(例如你的电子邮件和电话)。

页眉会出现在每份 PDF 的顶部,包括通过电子邮件发送的 PDF。它与 设置 > 报告页眉 是同一个页眉,因此可以在任一位置修改。未设置页眉时,报告将不带页眉发出。

2. 选择范围和时段

在“报告”页面顶部:

  • 范围:一个站点,或所有站点。对于客户,请始终选择他们的站点:报告是要交付出去的东西,绝不能提及其他任何人的网络。
  • 时段:过去 7 天、过去 30 天 或 过去 90 天。卡片上标有“使用时段”的报告依赖于它;其他报告描述的是当前状态。

3. 为读者选对报告

报告读者内容
所有者摘要所有者评分、合规性、最先要做的五件事、能修复最多漏洞的更新、发生了哪些变化,以及“本报告无法说明的内容”
技术附录技术人员逐台设备列出每个未处理的问题、它为何重要以及该怎么做;最后列出无法读取的 Windows PC
漏洞技术人员需要进行的更新,包括能修复 CVE 的版本及涉及的 PC,以及完整的 CVE 列表,含严重性、利用情况和可能性
合规性审查17 条基线规则及其 CIS Controls IG1 参考、哪些设备符合、该怎么做,以及已接受例外的登记簿
时段内的变化审查新出现和消失的设备、新开放的端口、已安装和更新的程序、新问题
设备清单清单每台设备的评分、地址、类型、操作系统、制造商、型号、序列号和最后使用者
软件清单清单每个已安装程序的版本、发布者及所在设备:用于许可证管理
硬件清单清单已深度读取的 PC 的制造商、型号、序列号、处理器、内存、磁盘和系统:用于保修和更换

4. 生成报告

  1. 在报告的卡片上点击 PDF 或 CSV。
  2. 选择文件的保存位置。
  3. 生成完成后,顶部的状态行会显示结果和一个 打开 链接。

PDF 用于阅读和交付。CSV 用于电子表格:统计许可证数量、核查保修、导入你自己的工具。CSV 的列标题在所有语言中都是英文,因此明年在另一台 PC 上打开文件时,读起来仍然一样。

注意: 每份报告都会说明自己是什么:对有响应设备的扫描,而不是审计。它既不是认证,也不是渗透测试。所有者摘要中有一节“本报告无法说明的内容”,注明有多少台设备没有被深度读取。转发时请不要删掉这份坦诚;它对你的保护不亚于对客户的保护。

5. 创建自定义报告

当现成报告中没有你需要的表格时,例如“运行 Windows 10 的 PC”或“按站点列出的打印机”:

  1. 在 自定义报告 下点击 新建自定义报告。
  2. 为它填写 报告名称。
  3. 勾选你需要的 列。
  4. 在 行:满足以下条件的设备 下,选择满足 全部 或 至少一个 条件,并为每个条件点击 添加条件(包含、等于、开头为、大于、为空等)。
  5. 选择 排序依据,如有需要勾选 从大到小。
  6. 点击 保存。报告会出现在列表中,带有 PDF、CSV 和 编辑。它使用页面顶部选择的范围。

6. 计划发送

  1. 在 计划发送 下点击 计划发送。
  2. 选择 报告 和 范围(客户的站点)。
  3. 选择 格式:PDF 或 CSV。
  4. 选择 频率:每周 或 每月,然后选择 日期 和 小时。
  5. 选择 邮件服务器(来自“设置”),并在 收件人 中输入收件人,用分号分隔,例如 owner@customer.com; tech@firm.com。
  6. 点击 保存。

每周发送涵盖过去 7 天,每月发送涵盖过去 30 天。每个计划发送都会显示下次发送时间、上次发送时间,以及发送失败时的最后一个错误。立即发送 会立刻发送,这是在第一个正式日期之前检查它的最佳方式。每行上的开关可以关闭计划而不删除它。

邮件以附件形式携带报告,正文简短,说明是哪份报告、哪个站点和哪个日期,并以你页眉中的名称自动发送。

警告: 计划发送由代理执行,在你登录 Windows 期间运行。如果发送时 PC 处于关机状态,报告会在其重新开机后发出。对于发给客户的月度报告,请选择 NetBlade 所在 PC 通常开机的日期和时间。

7. 行之有效的报告节奏

  • 每月,发给所有者: “所有者摘要”,PDF,固定日期发送。用通俗的语言写成的一到两页。
  • 每月,发给技术人员(或你自己): “技术附录”和“漏洞”,PDF。
  • 每季度,用于审查: 附带例外登记簿的“合规性”,以及选择 过去 90 天 后手动生成的“时段内的变化”。
  • 每年,或应要求: 三份清单报告,CSV,用于许可证和硬件更新换代。

检查是否生效

  • PDF 打开后,顶部有你的徽标、名称和联系方式,页脚注明生成时间。
  • 点击 立即发送 后,计划显示“上次发送:…”,邮件也带着附件送达。

如果出现问题

  • 计划发送时提示 “没有邮件服务器”。先在 设置 > 邮件服务器和 webhook 中设置一个并进行测试。
  • “需要报告、邮件服务器和至少一个收件人。” 三项都要填写。
  • “上次尝试失败 (…)”。 阅读原因,修正服务器设置,然后点击 立即发送。
  • 所有者摘要显示有很多设备未被读取。 这正是报告在如实陈述。在下一份报告之前提高覆盖率(准备你的 Windows PC)。
  • 软件或硬件清单看起来不完整。 它们只包含已深度读取的设备。

下一步

在办公桌前就能对报告指出的问题采取行动:安全地执行远程操作。

← 全部操作指南 功能指南 → 产品: NetBlade Windows →