Dowody sieci, katalogu, punktu końcowego i migawki mogą zostać złączone w jeden spis.
Poznaj swoje zasoby IT bez wdrażania priorytetowo dla przedsiębiorstwa
Zacznij od jednego zatwierdzonego skanera, stwórz niezawodny inwentarz, zrozum pokrycie, przejrzyj dowody i ustalenia oraz twórz przydatne raporty operacyjne z jednej konsoli.
Zobacz to, zaufaj temu, działaj zgodnie z tym.
AssetObserve jest zaprojektowany dla rozwijających się zespołów IT i bezpieczeństwa, które potrzebują jasnego wdrożenia, kontrolowanych granic odkrywania oraz dowodów, które mogą wyjaśnić współpracownikom i audytorom.
Pokrycie i stan agenta pokazują, co było oczekiwane, zaobserwowane, przestarzałe lub niedostępne.
Wnioski i pochodzenie źródła zapewniają skoncentrowaną kolejkę pracy zamiast surowych ustaleń skanowania.
Tryb punktu końcowego rejestruje sygnały życia, zmiany w inwentarzu, stan kolejki i żądaną wersję aktualizacji.
Chmura przechowuje profile poświadczeń i metadane audytu. Sekrety pozostają lokalnie w agencie lub w sejfie systemu operacyjnego.
Duże skany wymagają wyraźnego potwierdzenia i pozostają ograniczone do sieci wewnętrznych, pętli zwrotnej lub sieci lokalnych link-local.
Zadania odkrywania, obserwacje źródłowe, eksporty i działania administracyjne pozostają przypisane.
Wybierz plan AssetObserve odpowiedni dla Ciebie
Każdy plan zachowuje ten sam model operacyjny: wielokrotnego użytku tokeny agenta, zaplanowane skany, raporty i ścieżkę audytu. Limity skalują się bez zmiany wdrożenia.
Free Trial
Start with one scanner, PDF reports and limited asset discovery.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- Zasoby
- Agent
- 20 skanuje / miesiąc
- 30-dniowy okres przechowywania raportu
Starter
Small IT teams documenting a single site.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- Zasoby
- Agent
- 100 skanuje / miesiąc
- 90-dniowy okres przechowywania raportu
Professional
Multi-site visibility, AD-lite collection and longer retention.
- Asset inventory
- Agent scans
- AD-lite
- PDF reports
- API access
- Zasoby
- Agent
- 500 skanuje / miesiąc
- 365-dniowy okres przechowywania raportu
Kontrolowane odkrywanie, dowody i operacje
Łącz zatwierdzone źródła, utrzymuj widoczną tożsamość i zakres działania, i obsługuj duże zasoby bez udawania, że każdy łącznik lub przepływ pracy jest już w pełni skomercjalizowany. Otwórz dowolną kartę, aby sprawdzić, ile dane źródło lub przepływ pracy jest warte po podłączeniu.
Przeglądaj wszystkie możliwościInwentaryzacja zasobów w zakresie subskrypcji za pośrednictwem zatwierdzonego modułu zbierającego w chmurze. Zasoby
Podstawa łącznikaMicrosoft 365Entra ID inwentaryzacja urządzeń poprzez zatwierdzone połączenie Microsoft Graph.
Podstawa łącznikaAWSInwentaryzacja instancji EC2 poprzez podpisane żądania API. Konta
Podstawa łącznikaGoogle CloudZasoby zasobów Compute Engine za pośrednictwem modułu zbierającego konta usług o określonym zakresie.
Podstawa łącznikaGoogle WorkspaceAplikacja Admin SDK i widoczność OAuth dzięki delegowanemu dostępowi tylko do odczytu.
Podstawa łącznikaOracle Cloud InfrastructureOCI inwentaryzacja obliczeniowa za pomocą poświadczeń podpisujących API i odczytów w zakresie dzierżawy.
Podstawa łącznikaOpen Telekom CloudOpen Telekom Cloud inwentaryzacja projektu dla zasobów ECS w zatwierdzonych regionach.
FinOpsImport kosztów w chmurzeAWS Cost Explorer, Azure Cost Management i Google Cloud Billing eksportują widoki kosztów pliku danych.
Ryzyko dostawcyRejestr dostawców chmuryAWS, Azure, GCP, Microsoft 365, OCI i aktywa OTC mogą informować o ocenie dostawców zorientowanej na DORA.
Stały agentFlota punktów końcowychOpcjonalne lokalne zasoby, pulsy, odtwarzanie offline i żądania agentów podpisane przez HMAC.
Tylko do odczytuWindowsWinRM oparte na inwentarzu, sprzęcie, oprogramowaniu i dowodach poprawek.
Tylko do odczytuLinux / macOSPakiet oparty na SSH, usługa, FileVault, zapora sieciowa i inwentarz systemu.
Tylko do odczytuVMwareHiperwizor i inwentaryzacja maszyn wirtualnych poprzez zatwierdzone połączenie vSphere.
Tylko do odczytuKubernetesSpis kont usług dla węzłów, przestrzeni nazw, zasobników i metadanych obrazu kontenera.
OprogramowanieSpis oprogramowaniaZainstalowane oprogramowanie, pakiety, poprawki, sygnały licencyjne i widoki zarządzania kanałami dopasowującymi EOL.
Cykl życiaGwarancja na sprzętGwarancja Dell, HP i Lenovo Wyszukiwanie API wzbogaca zasoby o daty cyklu życia i odnowienia.
PostawaBezpieczeństwo punktów końcowychBitLocker, FileVault, Defender, zapora sieciowa, moduł TPM i łatki, kontrola ryzyka i zgodności z danymi źródłowymi.
DostawaKanał wydania agentaWersje agenta, żądania aktualizacji, manifesty wydania i podpisane dostarczenie instalatora pozostają widoczne.
SNMPv3Urządzenia siecioweOdczyt zatwierdzonych przełączników, routerów, drukarek i spisu urządzeń bez zmian konfiguracji.
Migawka HTTPSDHCP i DNSRejestruje autoryzowany stan DHCP i DNS poprzez złącze migawki tylko do odczytu.
Tylko do odczytuOT / ModbusOdczyt Sondowanie identyfikacji urządzenia dla autoryzowanych sterowników przemysłowych.
Kontrola zakresuAutoryzowane wykrywanie adresów IPSzybkie granice skanowania lokalizacji i przedsiębiorstwa zapewniają jawność i ograniczenia dużych operacji wykrywania.
TLSDowód certyfikatuWygaśnięcie certyfikatu HTTPS, wystawca, podmiot i podpis własny sygnalizują odnowienie źródła informacji i przepływy pracy związane z ryzykiem.
Podpisy portówSygnały SAP i KMSPorty SAP HANA, SAP NetWeaver, SAProuter i Microsoft KMS są identyfikowane jako sygnały przeglądu.
Podpisy OTProtokoły przemysłoweModbus, S7, IEC 60870-5-104, OPC UA, DNP3 i EtherNet/IP oznaczają kandydatów na OT.
Laboratorium zatwierdzoneObserwacja pasywnaJawnie bramkowana obserwacja metadanych ARP i mDNS obsługuje wyłącznie wykrywanie w posiadanym laboratorium.
Import zaporyZapasy zapory i kontroleraFortinet, Palo Alto, Meraki, Firepower, Sophos, pfSense/OPNsense i import urządzeń UniFi.
TopologiaMapa sieci i usługObserwowane łącza, relacje w chmurze, usługi i zależności budują widoki topologii.
Tylko do odczytu LDAPSActive DirectorySpis katalogów wykorzystuje złącze AD LDAPS tylko do odczytu i zachowuje pochodzenie źródła.
UzgadnianieTożsamość zasobuStabilne identyfikatory rozwiązują obserwacje źródłowe, podczas gdy niepewne dopasowania można przeglądać.
Entra IDUrządzenia Microsoft EntraMicrosoft 365 spis łączy stan urządzeń w katalogu z dowodami zasobów i zasięgu.
Kontrola dostępuMFA gotowośćMFA Deklaracje i dowody tożsamości potwierdzają ubezpieczenie, NIS2, kontrole ISO i SOC 2.
Tożsamość korporacyjnaSSO i SCIMEnterprise SSO, SCIM i kontrola cyklu życia tożsamości mogą być włączone w przypadku planów aprowizowanych.
Granica dzierżawyRBAC i izolacjaRole obszaru roboczego, zakres dzierżawy i działania administracyjne zapewniają wyraźne granice danych klientów.
Kolejka przegląduPrzegląd tożsamościNiepewne dopasowania i luki własności można przeglądać, zamiast łączyć w trybie cichym.
AudytŚcieżka audytu administratoraDziałania administracyjne i działania w obszarze roboczym nadal można przypisać do operacji i przeglądu dowodów.
MarketplaceKatalog złączyITSM, ryzyko, punkt końcowy, RMM, firewall, SIEM, BI i łączniki do współpracy z etykietami stanu wersji.
Import ryzykaTenable / Qualys / Rapid7Import platformy luk w zabezpieczeniach wzbogaca ustalenia AssetObserve i kontekst zasobów.
ASMrunZero / Armis / AxoniusZłącza powierzchni ataku i wykresu urządzenia umożliwiają wykrywanie zewnętrzne z inwentarzem.
EDRCrowdStrike / SentinelOne / DefenderStopień ochrony punktów końcowych można porównać ze znanymi zasobami.
ITSMServiceNow / Jira / FreshserviceCMDB i przepływy pracy związane z biletami łączą ustalenia i zasoby z narzędziami do zarządzania usługami.
Punkt obsługiZendesk / FreshdeskOtwórz zgłoszenia pomocy technicznej lub napraw z kolejek roboczych o określonych priorytetach.
ITAMIntune / Jamf / Snipe-ITZapisy dotyczące zarządzanych urządzeń i zarządzania zasobami można uzgodnić z dowodami odkrycia.
MonitoringDatadog / Zabbix / PRTGMonitoring i źródła RMM pomagają wykryć zasoby poza bieżącym zasięgiem.
RMMNinjaOne / Datto RMM / AteraUrządzenie RMM importuje zapasy pasz i przepływy pracy porównujące pokrycie.
Zapora ogniowaFortinet / Palo Alto / MerakiZapasy zapory i kontrolera dodają obserwowane urządzenia z infrastruktury sieciowej.
SAMFlexera / Oprogramowanie śniegoweŹródła zarządzania zasobami oprogramowania obsługują przegląd licencji i uprawnień.
Eksport BIPower BI / CSV / ExcelEksporty zaplanowane i na żądanie obsługują zewnętrzne analizy i raporty.
SIEMSplunk / Sentinel / Syslog CEFZdarzenia związane z wyszukiwaniem i dowodami mogą być przekazywane do platform SIEM i dzienników.
WspółpracaSlack / Zespoły / PagerDutyKrytyczne ustalenia i podsumowania skanów mogą powiadamiać kanały współpracy i incydentów.
APIPubliczny API i webhookiAPI Dostęp i podpisane wychodzące webhooki wspierają automatyzację skanowania i wyników.
Finansowanie w chmurzeAWS / Azure / GCP źródła kosztówŁączniki rozliczeniowe w chmurze obsługują przepływy pracy alokacji i optymalizacji FinOps.
Rozszerzony ITSMHaloITSM / ManageEngineDodatkowe konektory do zarządzania usługami mogą otwierać żądania z akcji AssetObserve.
AutomatyzacjaAutomox / Cortex XSOARZłącza do zarządzania poprawkami i orkiestracji obsługują przepływy pracy w zakresie zasięgu i odpowiedzi.
Widoki dowodówGotowość do zapewnienia zgodnościNIS2, BSI, ISO 27001, RODO, DORA, TISAX i inne platformy odwzorowane na faktach źródłowych.
UENIS2 Artykuł 21 ust. 2Środki zarządzania ryzykiem są przypisane do dowodów majątkowych, ustaleń i deklaracji.
NiemcyBSI IT-GrundschutzWidoki dowodów, gotowość deklaracji, wersje robocze programu Word i dokumenty robocze z audytu ułatwiają przygotowanie.
ISOISO/IEC 27001Dowody dostosowane do załącznika A obejmują inwentaryzację, kontrolę dostępu, tworzenie kopii zapasowych, kryptografię i obsługę luk w zabezpieczeniach.
PrywatnośćRODO Artykuł 32Bezpieczeństwo, cykl życia, szyfrowanie, dostęp i dowody dostawcy wspierają przegląd środków technicznych.
FinansePrzegląd dostawcy DORARejestr dostawców, umowy i dowody zapewnienia dostawcy wspierają przeglądy zorientowane na DORA.
MotoryzacjaGotowość TISAX ISABezpieczeństwo informacji, dostęp, operacje, ciągłość i sygnały dostawców wspierają przygotowanie oceny.
Podstawowe zabezpieczeniaElementy sterujące CIS v8Inwentarz, bezpieczna konfiguracja, dostęp, luki w zabezpieczeniach, rejestrowanie, tworzenie kopii zapasowych i kontrola incydentów.
FrameworkNIST CSF 2.0Zarządzaj, identyfikuj, chroń, wykrywaj, odpowiadaj i odzyskuj widoki wykorzystując ponownie tę samą warstwę dowodów.
AustraliaEssential EightPoprawka, MFA, ograniczenia administratora, wzmacnianie aplikacji i mapowanie gotowości do tworzenia kopii zapasowych.
ZapewnienieGotowość do SOC 2Kryteria usług zaufania Przygotowanie widoków na potrzeby dostępu, monitorowania, zmian i dowodów dostępności.
PłatnościPrzygotowanie PCI DSSSieć, punkt końcowy, łatanie, dostęp i rejestrowanie danych wspiera przygotowania zorientowane na PCI.
Opieka zdrowotnaZasada bezpieczeństwa HIPAAWidoki na temat ryzyka, dostępu, świadomości, kopii zapasowych, mediów i zabezpieczeń technicznych.
UbezpieczenieUbezpieczenie cybernetyczneMFA, kopie zapasowe, łatanie, ochrona punktów końcowych i pakiety dowodów gotowości na incydenty.
Zrównoważony rozwójCykl życia ekologicznego ITCykl życia, ponowne wykorzystanie, wycofywanie, odpady w chmurze i sygnały dotyczące emisji gazów cieplarnianych wspierają zrównoważony przegląd IT.
RaportyPakiety audytuDowody dokumentów, raporty dotyczące zgodności, pakiety deklaracji BSI i elementy pracy w pomieszczeniu kontrolnym pozostają identyfikowalne.
Trwała pracaOperacje wykrywaniaDzierżawy zadań, punkty kontrolne i stan ponownych prób sprawiają, że nieudane prace są widoczne i możliwe do odzyskania.
Duży wolumenZapasy na dużą skalęWyszukiwanie po stronie serwera, zapisane widoki, paginacja kursora i asynchroniczny eksport CSV.
ZasięgŚwieżość i lukiŚledź oczekiwany zakres, obserwacje, awarie i martwe punkty, zamiast polegać na pojedynczym procencie.
RaportowanieRaporty z dowodówRaporty zarządcze, techniczne, NIS2, BSI, cyber-ubezpieczenia i niestandardowe raporty wykorzystują fakty źródłowe.
Środki zaradczePrzepływy pracyTablice działań, kampanie, właściciele, terminy i wyjątki od akceptowanego ryzyka zamieniają ustalenia w pracę.
OdnowieniaOperacje odnowieniaUmowy, certyfikaty, gwarancje, licencje na oprogramowanie i decyzje dostawców współdzielą kolejkę przeglądu.
SAMZarządzanie SAM i SaaSLicencje na oprogramowanie, subskrypcje SaaS, aplikacje OAuth i alerty dotyczące zarządzania obsługują przegląd wydatków i ryzyka.
FinOpsOptymalizacja kosztówKoszty chmury, umowy i ustalenia dotyczące niewykorzystanych zasobów wspierają decyzje dotyczące alokacji i optymalizacji.
Kondycja klientaKondycja obszaru roboczegoZasięg, limity planu, widok pomocy technicznej i sygnały dotyczące kondycji klienta pomagają obsługiwać wiele obszarów roboczych.
MSPPortfolio partnerówWidoki partnerów podsumowują sytuację klientów, zarządzanie i działania następcze.
AutomatyzacjaPowiadomienia i webhookiAlerty e-mail, kontakty bezpieczeństwa i wychodzące webhooki umożliwiają realizację zdarzeń poza konsolą.
Cykl życiaEksport i usuwanie obszaru roboczegoProcesy eksportu i nieodwracalnego usuwania danych obszaru roboczego obsługują żądania dostępu i kontrolę cyklu życia.
Dowiedz się więcej o AssetObserve
Porównaj plany i limity
Zobacz limity dotyczące zasobów, agentów i skanowania we wszystkich opublikowanych planach.
Zobacz planyPrzeczytaj pełną sekcję FAQ
Uzyskaj jasne odpowiedzi na temat wdrożenia, źródeł, poświadczeń, ograniczeń i skali.
Przeczytaj FAQZnajdź następny krok
Używaj praktycznych poradników dotyczących konfiguracji, obsługi i rozwiązywania problemów, gdy potrzebujesz szybkiej odpowiedzi.
Otwórz centrum pomocyPoproś o wersję próbną dla firmy
Udostępnij zakres wdrożenia, liczbę zasobów i potrzeby pakietowe przed przyznaniem dostępu.
Poproś o dostępRozpocznij za darmo
Utwórz przestrzeń roboczą i zarejestruj dziś swój pierwszy skaner.
Rozpocznij darmowy okres próbnyZrób następny krok
Odkryj przestrzeń roboczą w wersji demonstracyjnej na żywo
Przejdź przez w pełni wypełniony pulpit nawigacyjny — zasoby, topologia, ustalenia, zgodność i raporty — bez rejestracji i bez instalowania czegokolwiek.
Odkryj demonstrację na żywoZacznij budować na AssetObserve za darmo
Utwórz przestrzeń roboczą, zarejestruj skaner i uruchom swoje pierwsze skanowanie wykrywające już dziś.
Wypróbuj AssetObserve za darmoPorozmawiaj z naszym zespołem
Zapytaj o wdrożenie, korzystanie z MSP lub wymagania dotyczące bezpieczeństwa specyficzne dla klienta.
Poproś o dostępAktualizacje AssetObserve
Bieżący zapis tego, co ostatnio wysłaliśmy – platforma ciągle się rozwija.
Help center and NIS2 readiness reporting
A searchable in-app help center, plus a dedicated NIS2 readiness report that maps discovered assets and findings to NIS2 obligations.
Track hardware the scanner can't reach
Add spare, decommissioned or offline IT assets by hand, via CSV bulk import, or by uploading a purchase invoice PDF for auto-filled fields.
OT/industrial device recognition (Modbus)
A read-only Modbus identification probe now flags industrial control devices and reports them as a dedicated finding, no coils or registers ever written.
AWS joins the cloud collector line-up
EC2 instance inventory via signed API requests rounds out coverage across Azure, Microsoft 365, GCP, OCI, OTC and now AWS.
Często zadawane pytania
Szybkie odpowiedzi dotyczące pierwszego wdrożenia. Pełne FAQ i Centrum pomocy są bardziej szczegółowe.
01/Do czego służy AssetObserve?
AssetObserve to autoryzowana platforma do wykrywania zasobów IT, ryzyka i raportowania. Tworzy bieżącą inwentaryzację, podkreśla luki w zakresie, zamienia dowody w ustalenia i tworzy raporty dotyczące zarządzania, techniczne i zgodności z jednego obszaru roboczego.
02/Czy AssetObserve to narzędzie hakerskie, siłowe lub naprawcze?
Nie. Wykrywanie jest tylko do odczytu i musi mieć jawnie ograniczony zakres. Nie wykorzystuje systemów, nie zgaduje ani nie wymusza haseł, ani też po cichu nie zmienia, nie wyłącza ani nie naprawia czegokolwiek.
03/Czy instalujemy agenta na każdym komputerze?
Nie. Jeden skaner zbiera autoryzowane dane sieciowe z dostępnego miejsca i może dokumentować systemy Windows, Linux, macOS, drukarki, przełączniki, hypervisory i nie tylko. Tryb trwałego punktu końcowego jest opcjonalny, głównie w przypadku urządzeń mobilnych lub rzadko podłączonych.
04/Jakie źródła wykrywania możemy podłączyć?
W zależności od zatwierdzonej konfiguracji: wykrywanie sieci, opcjonalna inwentaryzacja punktów końcowych, AD tylko do odczytu LDAPS, SNMPv3, DHCP/DNS migawki HTTPS, VMware i kolektory chmurowe dla Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI i Open Telekom Cloud.
05/Jak działa sprawdzanie podatności (CVE)?
Dowody dotyczące zainstalowanego oprogramowania są porównywane z lokalnie lustrzanym korpusem NVD, wzbogaconym o CISA KEV (znane-wykorzystane) i FIRST.org EPSS (prawdopodobieństwo wykorzystania). Dopasowania są oznaczone jako „możliwe dopasowanie, niepotwierdzone”, więc informują o selekcji, a nie zawyżają pewność.
06/Czy raport NIS2 zapewnia nam zgodność?
Przygotuje Cię. Raport gotowości NIS2 i kierowana ocena zgodności odwzorowują Twoje dowody w ramach takich jak NIS2, ISO 27001 i RODO oraz pokazują wynik gotowości wraz z otwartymi pytaniami, które pozostają. Wspiera przygotowanie i nie zastępuje porady prawnej.
07/Czy przechowujesz nasze hasła administratora w chmurze?
Nie. Platforma jest zbudowana wokół lokalnej granicy poświadczeń. Poświadczenia skanowania pozostają w kontrolowanym przez klienta agencie lub skarbcu serwera i nigdy nie są zapisywane w bazie danych; do obszaru roboczego przesyłane są tylko znormalizowane dowody.
08/Czy dostawcy usług MSP i partnerzy mogą zarządzać wieloma klientami?
Tak. Centrum partnerskie tworzy oddzielne obszary robocze dla klientów, prowadzi raporty, zgłoszenia i rozliczenia dla każdego klienta, a także oferuje tablicę ryzyka portfela dla wszystkich najemców – z rejestracją autoryzacji klienta dla każdego obszaru roboczego.
09/W jaki sposób obsługiwane są zduplikowane zasoby?
Obserwacje źródła pozostają oddzielone od rozwiązanego zasobu i preferowane są stabilne identyfikatory (numer seryjny, UUID SMBIOS, identyfikator urządzenia zarządzanego, identyfikator GUID katalogu, adres MAC). Niejednoznaczne dopasowania trafiają do przeglądu, zamiast być dyskretnie łączone.
10/Czy duży ekwipunek może pozostać użyteczny w przeglądarce?
Tak. Wyszukiwanie po stronie serwera, filtry, paginacja kursora, zapisane widoki i asynchroniczny eksport CSV oznaczają, że nigdy nie ładujesz wszystkich zasobów na jedną stronę na raz.