为客户制作报告:品牌 PDF、CSV 导出与计划发送
在 NetBlade 的八份报告上加上你的徽标,为所有者、技术人员或审计选对报告,导出 PDF 或 CSV,并计划每周或每月发送邮件。
你的客户不会打开 NetBlade;他们看的是你发给他们的东西。NetBlade 提供八份现成的报告,每份都有 PDF 和 CSV 两种格式,面向三类不同的读者:想知道一切是否在掌控之中的所有者、需要动手修复的技术人员,以及审查合规性的人。本文一次性设置好你的页眉,说明哪份报告该发给谁,并安排计划发送,让它们无需你操心也能按时发出。
开始之前
- 至少一个站点,其中有已深度读取的设备。报告的质量取决于其背后的读取结果。
- 你的徽标图片文件、你的署名以及联系方式。
- 用于计划发送:在 设置 > 邮件服务器和 webhook 中设置好的邮件服务器(警报),并且代理正在运行。
1. 在每份报告上加上你的页眉
- 在菜单中打开 系统,然后打开 报告。
- 在 页眉 旁边点击 更改。
- 点击 选择徽标… 并选择你的徽标。
- 填写 报告署名(例如你的公司名称)和 联系方式(例如你的电子邮件和电话)。
页眉会出现在每份 PDF 的顶部,包括通过电子邮件发送的 PDF。它与 设置 > 报告页眉 是同一个页眉,因此可以在任一位置修改。未设置页眉时,报告将不带页眉发出。
2. 选择范围和时段
在“报告”页面顶部:
- 范围:一个站点,或所有站点。对于客户,请始终选择他们的站点:报告是要交付出去的东西,绝不能提及其他任何人的网络。
- 时段:过去 7 天、过去 30 天 或 过去 90 天。卡片上标有“使用时段”的报告依赖于它;其他报告描述的是当前状态。
3. 为读者选对报告
| 报告 | 读者 | 内容 |
|---|---|---|
| 所有者摘要 | 所有者 | 评分、合规性、最先要做的五件事、能修复最多漏洞的更新、发生了哪些变化,以及“本报告无法说明的内容” |
| 技术附录 | 技术人员 | 逐台设备列出每个未处理的问题、它为何重要以及该怎么做;最后列出无法读取的 Windows PC |
| 漏洞 | 技术人员 | 需要进行的更新,包括能修复 CVE 的版本及涉及的 PC,以及完整的 CVE 列表,含严重性、利用情况和可能性 |
| 合规性 | 审查 | 17 条基线规则及其 CIS Controls IG1 参考、哪些设备符合、该怎么做,以及已接受例外的登记簿 |
| 时段内的变化 | 审查 | 新出现和消失的设备、新开放的端口、已安装和更新的程序、新问题 |
| 设备清单 | 清单 | 每台设备的评分、地址、类型、操作系统、制造商、型号、序列号和最后使用者 |
| 软件清单 | 清单 | 每个已安装程序的版本、发布者及所在设备:用于许可证管理 |
| 硬件清单 | 清单 | 已深度读取的 PC 的制造商、型号、序列号、处理器、内存、磁盘和系统:用于保修和更换 |
4. 生成报告
- 在报告的卡片上点击 PDF 或 CSV。
- 选择文件的保存位置。
- 生成完成后,顶部的状态行会显示结果和一个 打开 链接。
PDF 用于阅读和交付。CSV 用于电子表格:统计许可证数量、核查保修、导入你自己的工具。CSV 的列标题在所有语言中都是英文,因此明年在另一台 PC 上打开文件时,读起来仍然一样。
注意: 每份报告都会说明自己是什么:对有响应设备的扫描,而不是审计。它既不是认证,也不是渗透测试。所有者摘要中有一节“本报告无法说明的内容”,注明有多少台设备没有被深度读取。转发时请不要删掉这份坦诚;它对你的保护不亚于对客户的保护。
5. 创建自定义报告
当现成报告中没有你需要的表格时,例如“运行 Windows 10 的 PC”或“按站点列出的打印机”:
- 在 自定义报告 下点击 新建自定义报告。
- 为它填写 报告名称。
- 勾选你需要的 列。
- 在 行:满足以下条件的设备 下,选择满足 全部 或 至少一个 条件,并为每个条件点击 添加条件(包含、等于、开头为、大于、为空等)。
- 选择 排序依据,如有需要勾选 从大到小。
- 点击 保存。报告会出现在列表中,带有 PDF、CSV 和 编辑。它使用页面顶部选择的范围。
6. 计划发送
- 在 计划发送 下点击 计划发送。
- 选择 报告 和 范围(客户的站点)。
- 选择 格式:PDF 或 CSV。
- 选择 频率:每周 或 每月,然后选择 日期 和 小时。
- 选择 邮件服务器(来自“设置”),并在 收件人 中输入收件人,用分号分隔,例如
owner@customer.com; tech@firm.com。 - 点击 保存。
每周发送涵盖过去 7 天,每月发送涵盖过去 30 天。每个计划发送都会显示下次发送时间、上次发送时间,以及发送失败时的最后一个错误。立即发送 会立刻发送,这是在第一个正式日期之前检查它的最佳方式。每行上的开关可以关闭计划而不删除它。
邮件以附件形式携带报告,正文简短,说明是哪份报告、哪个站点和哪个日期,并以你页眉中的名称自动发送。
警告: 计划发送由代理执行,在你登录 Windows 期间运行。如果发送时 PC 处于关机状态,报告会在其重新开机后发出。对于发给客户的月度报告,请选择 NetBlade 所在 PC 通常开机的日期和时间。
7. 行之有效的报告节奏
- 每月,发给所有者: “所有者摘要”,PDF,固定日期发送。用通俗的语言写成的一到两页。
- 每月,发给技术人员(或你自己): “技术附录”和“漏洞”,PDF。
- 每季度,用于审查: 附带例外登记簿的“合规性”,以及选择 过去 90 天 后手动生成的“时段内的变化”。
- 每年,或应要求: 三份清单报告,CSV,用于许可证和硬件更新换代。
检查是否生效
- PDF 打开后,顶部有你的徽标、名称和联系方式,页脚注明生成时间。
- 点击 立即发送 后,计划显示“上次发送:…”,邮件也带着附件送达。
如果出现问题
- 计划发送时提示 “没有邮件服务器”。先在 设置 > 邮件服务器和 webhook 中设置一个并进行测试。
- “需要报告、邮件服务器和至少一个收件人。” 三项都要填写。
- “上次尝试失败 (…)”。 阅读原因,修正服务器设置,然后点击 立即发送。
- 所有者摘要显示有很多设备未被读取。 这正是报告在如实陈述。在下一份报告之前提高覆盖率(准备你的 Windows PC)。
- 软件或硬件清单看起来不完整。 它们只包含已深度读取的设备。
下一步
在办公桌前就能对报告指出的问题采取行动:安全地执行远程操作。