Mogelijkheden

Wat AssetObserve kan zien, bewijzen en bedienen

Elke bron, connector, bewijsweergave en workflow op één plek, gegroepeerd zoals de startpagina ze groepeert.

Elke inzending beantwoordt dezelfde vraag: als deze eenmaal is aangesloten of ingeschakeld, wat levert het je dan op? De bedradingsdetails horen thuis in het Helpcentrum - deze pagina gaat over de zichtbaarheid, het bewijsmateriaal en de operationele tijd die het bespaart.

01/

Cloudplatforms

Alleen-lezen inventaris van de cloudproviders waar uw bedrijf al op draait, zodat cloudbronnen in dezelfde activalijst staan ​​als de machines onder uw bureau.

Connectorfundament

Microsoft Azure

Inventarisatie van bronnen op abonnementsbasis via een goedgekeurde cloudcollector.

Azure-bronnen worden doorgaans aangemaakt door degene die ze nodig heeft, niet door degene die het activaregister bijhoudt. Een op abonnementen gerichte, alleen-lezen verzamelaar dicht dat gat: virtuele machines die voor een project zijn opgezet, verschijnen in dezelfde inventaris als het kantorencomplex, met het abonnement waartoe ze behoren, zodat niemand het portaal hoeft te openen om te antwoorden 'wat draaien we eigenlijk in Azure?'.

Wat het u oplevert
  • Cloudmachines zijn niet langer een onopgemerkt tweede bezit waarvan alleen de persoon die ze heeft gemaakt op de hoogte is.
  • Abonnementscoping zorgt ervoor dat de connector binnen de grenzen blijft die uw Azure-beheerder heeft goedgekeurd.
  • Middelen die niemand claimt, worden zichtbare kandidaten voor opschoning in plaats van een terugkerende factuur.
Connectorfundament

Microsoft 365

Entra ID apparaatinventarisatie via een goedgekeurde Microsoft Graph-verbinding.

Voor de meeste organisaties kent Entra ID al meer apparaten dan welke scan dan ook kan bereiken: laptops die hun hele leven op thuisnetwerken doorbrengen, tablets die alleen maar verbinding maken met de VPN. Als u die apparatenlijst leest via Microsoft Graph, krijgt u de roamende helft van het landgoed zonder er iets op te installeren, en wordt het verschil tussen 'directory weet het' en 'we hebben het gescand' expliciet gemaakt.

Wat het u oplevert
  • Externe en roaming-apparaten komen in de inventaris terecht zonder te wachten tot ze weer op het netwerk komen.
  • Directoryrecords en scanwaarnemingen kunnen worden vergeleken, zodat apparaten waarvan slechts één bekend is, opvallen.
  • Maakt gebruik van een door de beheerder goedgekeurde leesmachtiging, zodat de verbinding controleerbaar en omkeerbaar blijft.
Connectorfundament

AWS

EC2-instance-inventaris via ondertekende API-verzoeken.

AWS-accounts vermenigvuldigen zich stilletjes: één per team, één voor die migratie, één die gepaard ging met een overname. Als u EC2-instanties rechtstreeks vanuit het account leest, worden deze werklasten op dezelfde inventaris en risicobasis geplaatst als al het andere, en krijgen financiën en beveiliging dezelfde lijst in plaats van twee verschillende.

Wat het u oplevert
  • Instanties in verschillende regio's komen terecht in één inventaris in plaats van in een consolerondleiding per account.
  • Alleen-lezen inloggegevens zijn voldoende; de connector heeft nooit toestemming nodig om iets te wijzigen of te stoppen.
  • Inloggegevens voor tijdelijke sessies worden ondersteund, dus een toegangssleutel met een lange levensduur is geen vereiste.
Connectorfundament

Google Cloud

Compute Engine-inventaris via een serviceaccountverzamelaar met bereik.

Google Cloud is vaak het platform dat door één team wordt gebruikt voor één workload, en dat is precies het soort vastgoed dat nooit in het activaregister terechtkomt. Een serviceaccount met een bereik leest Compute Engine in één keer over alle zones, zodat de machines van het team samen met al het andere worden gedocumenteerd zonder dat ze worden gevraagd iets in te dienen.

Wat het u oplevert
  • Eén geaggregeerde lezing bestrijkt elke zone, dus er verbergt zich niets in een regio waarvan niemand dacht dat hij deze zou controleren.
  • Een speciaal serviceaccount houdt de toegang beperkt en eenvoudig in te trekken.
  • Het eigendom op projectniveau reist met het asset mee, dus vragen hebben een voor de hand liggende geadresseerde.
Connectorfundament

Google Workspace

Admin SDK-applicatie en OAuth-zichtbaarheid via gedelegeerde alleen-lezen toegang.

Applicaties van derden worden met Workspace verbonden door eindgebruikers die gewoon proberen hun werk gedaan te krijgen, en de daaruit voortvloeiende OAuth-subsidies worden zelden opnieuw beoordeeld. Gedelegeerde alleen-lezen toegang geeft aan wat verbonden is en wat het mocht lezen, waardoor de wildgroei van SaaS verandert in een lijst waar iemand daadwerkelijk doorheen kan werken.

Wat het u oplevert
  • Applicaties die toegang hebben tot bedrijfsgegevens worden zichtbaar zonder dat personeel wordt geraadpleegd.
  • Voedt de SaaS- en OAuth-beheerweergaven, dus de beoordeling heeft een startinventaris.
  • Gedelegeerde alleen-lezen bereiken zorgen ervoor dat de connector kan kijken, maar nooit kan worden verleend of ingetrokken.
Connectorfundament

Oracle Cloud Infrastructure

OCI compute-inventaris via API-ondertekeningsreferenties en tenancy-scoped reads.

OCI verschijnt meestal omdat een specifieke applicatie dit vereist, wat betekent dat het zich buiten de cloud bevindt waar uw team vloeiend in is. Op huurniveau gebaseerde computerinventaris houdt dat eiland op dezelfde plek gedocumenteerd als de rest, dus het is niet de omgeving die iedereen vergeet tijdens een audit.

Wat het u oplevert
  • Een tweede- of derdekeuzewolk blijft op de kassa staan ​​in plaats van in het hoofd van één persoon te leven.
  • Ondertekening van verzoeken betekent dat er geen langlevend gedeeld geheim aan het platform hoeft te worden doorgegeven.
  • Tenancy-scoping zorgt ervoor dat de leesbewerking binnen de grenzen blijft die de OCI-beheerder heeft goedgekeurd.
Connectorfundament

Open Telekom Cloud

Open Telekom Cloud projectinventaris voor ECS-middelen in goedgekeurde regio's.

Organisaties die voor Open Telekom Cloud kozen, deden dit meestal om redenen van gegevensopslag of aanschaf, en die reden is vaak van belang voor dezelfde auditor die om het activaregister vraagt. Dankzij de projectgerichte ECS-inventarisatie wordt het door Duitsland gehoste deel van het landgoed net zo nauwkeurig gedocumenteerd als de rest, inclusief de regio.

Wat het u oplevert
  • De werkdruk die u opzettelijk in Duitsland hebt behouden, is bewezen en niet alleen maar beweerd.
  • De regioselectie is expliciet, dus ingezetenschapsvragen hebben een gedocumenteerd antwoord.
  • Spreekt het standaard OpenStack-contract, dus de toegang volgt uw bestaande projectstructuur.
FinOps

Cloud-kostenimport

AWS Cost Explorer, Azure Cost Management en Google Cloud Billing exporteren importeert feedkostenweergaven.

Argumenten over clouduitgaven blijven meestal hangen omdat financiën een rekening hebben en IT een inventaris heeft, en geen van beiden de een aan de ander kan koppelen. Het importeren van kostengegevens van aanbieders naast de ontdekte bronnen brengt beide helften in één beeld, dus 'wat kost dit ons en wie heeft erom gevraagd?' wordt een vraag met een antwoord.

Wat het u oplevert
  • De uitgaven zijn gekoppeld aan de resources en eigenaren die u al bijhoudt, en niet aan een anoniem regelitem.
  • Over ongebruikte of vergeten bronnen kan worden gediscussieerd met een getal in plaats van met een vermoeden.
  • Geeft financiën en IT één gedeeld beeld voordat het verlengingsgesprek begint.
Providerrisico

Register van cloudleveranciers

AWS, Azure, GCP, Microsoft 365, OCI en OTC-activa kunnen een DORA-georiënteerde providerbeoordeling informeren.

In vragenlijsten voor leveranciers wordt gevraagd welke providers uw werklasten dragen en hoe belangrijk die werklasten zijn. Als het antwoord elke keer per e-mail wordt verzameld, is het verouderd voordat het wordt verzonden. Door het providerregister af te leiden van wat er feitelijk actief is, blijft de lijst actueel en verdedigbaar.

Wat het u oplevert
  • De afhankelijkheid van de provider blijkt uit live inventarisatie en niet uit het geheugen.
  • Feeds DORA-georiënteerde leveranciersbeoordeling zonder dat u een apart spreadsheet hoeft bij te houden.
  • Een nieuw cloudaccount dat in de nalatenschap verschijnt, wordt weergegeven als een nieuwe leverancier die moet worden beoordeeld.
02/

Eindpunten, servers en virtualisatie

Geautoriseerde, alleen-lezen inventarisatie van de machines zelf - hardware, software, houding en levenscyclus - met of zonder iets permanent geïnstalleerd.

Persistente agent

Eindpuntvloot

Optionele lokale inventaris, hartslagen, offline herhaling en HMAC-ondertekende agentverzoeken.

Sommige apparaten zijn simpelweg nooit online als er een scan wordt uitgevoerd: de veldlaptop, de machine van de consultant, het werkstation dat maar twee uur per week verschijnt. Een persistente agent verzamelt lokaal en speelt opnieuw af wanneer hij opnieuw verbinding maakt, zodat deze apparaten niet langer permanente blanco's in het register zijn. Het blijft optioneel; het grootste deel van de nalatenschap heeft het nooit nodig.

Wat het u oplevert
  • Apparaten die zich zelden op het netwerk bevinden, rapporteren nog steeds, in plaats van stilletjes uit de inventaris te verouderen.
  • Offline afspelen betekent dat een laptop die op reis was, zijn bewijs levert wanneer hij terugkeert.
  • Heartbeats maken 'we hebben niets van deze machine gehoord' eerder tot een expliciete toestand dan tot een veronderstelling.
Alleen-lezen

Windows

WinRM-gebaseerde inventaris, hardware, software en hotfix-bewijs.

De Windows-omgeving is waar de meeste controlevragen terechtkomen, en het is ook waar de antwoorden het moeilijkst met de hand te verzamelen zijn. De alleen-lezen WinRM-verzameling retourneert hardware, geïnstalleerde software, patchniveau, schijfstatus en chassistype in één keer, wat het verschil is tussen een middag sessies op afstand en een rapport dat u kunt verzenden.

Wat het u oplevert
  • Hardware, software en patchbewijs komen samen, per machine, met een tijdstempel.
  • Laptop, desktop en server worden geclassificeerd op basis van wat de machine rapporteert, niet op basis van een naamgevingsconventie.
  • Patch-veroudering wordt een bevinding waaraan u prioriteit kunt geven in plaats van een spreadsheetkolom die niemand invult.
Alleen-lezen

Linux / macOS

SSH-gebaseerd pakket, service, FileVault, firewall en systeeminventaris.

Linux-servers en Macs worden meestal gedocumenteerd door de persoon die ze heeft ingesteld, en dat blijft zo totdat die persoon op vakantie is. Alleen-lezen SSH-verzameling registreert pakketten, services, schijfgebruik en (op macOS) FileVault, firewall en Gatekeeper-status, dus het gemengde deel van het landgoed voldoet aan dezelfde standaard als Windows.

Wat het u oplevert
  • Pakketinventarisatie zorgt voor het matchen van kwetsbaarheden, dus Linux is geen blinde vlek in het risicoplaatje.
  • macOS-schijfversleuteling en firewall-status worden bewijsmateriaal in plaats van een mondelinge verzekering.
  • De schijfdruk wordt ondervangen voordat het een incident buiten kantooruren wordt.
Alleen-lezen

VMware

Hypervisor- en virtuele machine-inventaris via een goedgekeurde vSphere-verbinding.

Eén vSphere-verbinding documenteert tientallen machines tegelijk, inclusief de machines die zijn uitgeschakeld en daarom onzichtbaar zijn voor elke netwerkscan. Het registreert ook op welke host een virtuele machine zich bevindt, wat het detail is dat ertoe doet als je de explosieradius van een enkele hardwarefout uitlegt.

Wat het u oplevert
  • Uitgeschakelde en sjabloonmachines worden geïnventariseerd in plaats van ontdekt tijdens een incident.
  • Host-to-guest-relaties maken het concentratierisico zichtbaar op de topologiekaart.
  • Eén goedgekeurde alleen-lezen-verbinding bestrijkt een heel cluster, waardoor de dekking snel groeit.
Alleen-lezen

Kubernetes

Inventaris van serviceaccounts voor knooppunten, naamruimten, pods en metagegevens van containerimages.

Containerplatforms zijn doorgaans het deel van de nalatenschap dat het activaregister volledig negeert, omdat 'het cluster' één regelitem is. Door knooppunten, naamruimten en metagegevens van afbeeldingen te lezen via een serviceaccount met bereik, wordt dat regelitem iets waarover u kunt redeneren, inclusief welke afbeeldingen waar worden uitgevoerd.

Wat het u oplevert
  • Het cluster is niet langer één ondoorzichtig asset, maar wordt een inventaris die u kunt opvragen.
  • Metagegevens van afbeeldingen geven softwarebeheer voet aan de grond in gecontaineriseerde werklasten.
  • Een alleen-lezen serviceaccount houdt de toegang beperkt en gemakkelijk te rechtvaardigen.
Software

Software-inventaris

Geïnstalleerde software, pakketten, hotfixes, licentiesignalen en EOL-matching van feedbeheerweergaven.

Weten wat er is geïnstalleerd, maakt van een activalijst een risicolijst. Hetzelfde softwarebewijs leidt tot drie afzonderlijke gesprekken: welke versies kwetsbaar zijn, welke producten het einde van hun levensduur hebben bereikt en welke titels op grotere schaal worden ingezet dan waarvoor ze een licentie hadden.

Wat het u oplevert
  • Het matchen van kwetsbaarheden heeft iets om mee te vergelijken, dus het risico is afhankelijk van de versie en niet van giswerk.
  • Producten die aan het einde van hun levensduur zijn, verschijnen voordat een leverancier de ondersteuning intrekt, niet erna.
  • Implementatietellingen geven het licentiegesprek een feitelijk startpunt.
Levenscyclus

Hardwaregarantie

Dell-, HP- en Lenovo-garantie API-lookups verrijken activa met levenscyclus- en verlengingsdata.

De garantiestatus is het soort feit dat triviaal verkrijgbaar is bij de leverancier en bijna nooit ergens nuttig wordt vastgelegd. Als je het op serienummer opzoekt met de eigen API van de fabrikant, betekent dit dat de vervangingsplanning niet langer een verrassingsregel is in de begroting van volgend jaar.

Wat het u oplevert
  • Machines die buiten de garantie vallen, kunnen worden geïdentificeerd als een groep in plaats van als één fout tegelijk.
  • Vervangingsbudgetten kunnen worden beargumenteerd op basis van leveranciersdata in plaats van op basis van schattingen.
  • Het opzoeken gebeurt op aanvraag, zodat een scan nooit wordt vertraagd.
Posture

Eindpuntbeveiliging

BitLocker, FileVault, Defender, firewall, TPM en patchbewijs voeden risico- en nalevingscontroles.

Bijna elk compliance-framework en elke vragenlijst over cyberverzekeringen stelt dezelfde vragen: is de schijf gecodeerd, is de firewall ingeschakeld, is de malwarebescherming actief, is de machine gepatcht. Door dat per apparaat te verzamelen, wordt een reeks ja/no-verklaringen omgezet in bewijsmateriaal met een apparaatlijst erachter.

Wat het u oplevert
  • Antwoorden op de vragenlijst kunnen verwijzen naar machines in plaats van naar een beleidsdocument.
  • Het handjevol apparaten dat buiten de standaardconstructie valt, zijn degenen die naar boven komen.
  • Hetzelfde bewijsmateriaal dient meerdere raamwerken, dus het wordt één keer verzameld.
Levering

Agent-releasekanaal

Agentversies, updateverzoeken, releasemanifesten en ondertekende levering van het installatieprogramma blijven zichtbaar.

Alles wat u op de machines van klanten installeert, wordt iets waar u rekening mee moet houden. Door de versies van de trackingagent, updateverzoeken en ondertekende levering van het installatieprogramma te volgen, kunt u antwoorden op 'wat er op onze eindpunten draait en wie het heeft geleverd' over de monitoringtool zelf, en niet alleen over alles wat deze controleert.

Wat het u oplevert
  • Versieafwijkingen binnen het wagenpark zijn zichtbaar voordat dit een ondersteuningsprobleem wordt.
  • Ondertekende installateurs geven het beveiligingsteam de herkomst waar ze om vragen.
  • Updateverzoeken worden geregistreerd, zodat wijzigingen in de agent een audittrail hebben.
03/

Netwerk, infrastructuur en OT

Gelimiteerde, geautoriseerde detectie van alles met een IP-adres - inclusief de printers, switches en controllers, geen enkel inventarisatieproject is ooit voltooid.

SNMPv3

Netwerkapparaten

Goedgekeurde switch-, router-, printer- en apparaatinventaris lezen zonder configuratiewijzigingen.

Switches, routers en printers zijn de activa die het meest waarschijnlijk in de kassa ontbreken en die waarschijnlijk nog steeds de firmware gebruiken waarmee ze zijn meegeleverd. Alleen-lezen SNMP-verzameling identificeert de leverancier, het aantal interfaces en – voor printers – verbruiksartikelenniveaus, zonder ook maar één configuratieregel aan te raken.

Wat het u oplevert
  • Infrastructuurapparaten worden toegevoegd aan de inventaris in plaats van te leven op basis van een bedradingsschema.
  • Naburige en doorstuurtabellen laten zien welk apparaat op welke switchpoort is aangesloten.
  • Printerbenodigdheden en foutstatussen verschijnen voordat iemand langskomt om erachter te komen.
HTTPS-snapshot

DHCP en DNS

Leg geautoriseerde DHCP- en DNS-status vast via een alleen-lezen snapshot-connector.

DHCP en DNS zijn op de hoogte van apparaten die gisteren online waren, maar niet tijdens uw scanvenster. Door die toestand vast te leggen, krijgt de ontdekking een second opinion, en de reverse-DNS-dekking verandert in een stil kwaliteitssignaal: hosts zonder PTR-record zijn meestal degenen die niemand heeft gedocumenteerd.

Wat het u oplevert
  • De scopeplanning gaat uit van de adressen die daadwerkelijk in gebruik zijn, en niet van een subnetschatting.
  • Apparaten die door DHCP worden gezien, maar nooit door een scan, worden een expliciete dekkingsvraag.
  • Ontbrekende reverse-DNS-vermeldingen markeren de hoeken van het netwerk die geen eigenaar zijn.
Alleen-lezen

OT / Modbus

Lezen van apparaatidentificatie voor geautoriseerde industriële controllers.

Industriële controllers zijn de activa waar mensen het meest nerveus over zijn als ze deze aanraken, en met goede reden. Een enkel standaard Read Device Identification-verzoek (dezelfde read-only probe die standaard scantools gebruiken) retourneert leverancier, product en revisie zonder ooit een spoel of register te schrijven, zodat OT kan worden gedocumenteerd in plaats van vermeden.

Wat het u oplevert
  • Productieapparatuur wordt gedocumenteerd zonder wijzigingsvenster of onderhoudsrisico.
  • Modbus heeft geen eigen authenticatie, dus weten wat zichtbaar is, is de controle.
  • Diepere OT-protocollen worden bewust met rust gelaten, wat een grens is die uw OT-team zal herkennen.
Scopecontrole

Geautoriseerde IP-detectie

Snelle, site- en bedrijfsscangrenzen houden grote detectieruns expliciet en begrensd.

De reden dat ontdekkingsprojecten vastlopen is zelden van technische aard: niemand wil toestemming geven voor een onbeperkte scan. Expliciete snelle, site- en ondernemingsbereiken maken van de grens een beslissing die iemand ondertekent, wat 'misschien later' in een geplande uitvoering verandert.

Wat het u oplevert
  • De goedgekeurde grens wordt opgeschreven, dus autorisatie is een document en geen gesprek.
  • De scangrootte is voorspelbaar, wat belangrijk is voor links die u niet wilt verzadigen.
  • Klein beginnen en bewust verbreden is het ondersteunde pad, geen oplossing.
TLS

Certificaatbewijs

HTTPS-certificaatverloop, uitgever, onderwerp en zelfondertekend signaleren feedvernieuwing en risicoworkflows.

Verlopen certificaten veroorzaken storingen die volledig voorspelbaar zijn en nog steeds regelmatig voorkomen, meestal op de interne service die niemand bezit. Het verzamelen van de vervaldatum, de uitgever en de zelfondertekende status tijdens de ontdekking betekent dat de verlengingslijst zichzelf opbouwt op basis van wat daadwerkelijk verkeer bedient.

Wat het u oplevert
  • Vervaldatums zijn afkomstig van het live-eindpunt, dus vergeten certificaten zijn inbegrepen.
  • Zelfondertekende certificaten op interne services worden een zichtbare beslissing, geen standaard.
  • Voedt de verlengingswachtrij naast contracten en garanties, in één beoordelingsritme.
Poorthandtekeningen

SAP- en KMS-signalen

SAP HANA-, SAP NetWeaver-, SAProuter- en Microsoft KMS-poorten worden geïdentificeerd als beoordelingssignalen.

Het herkennen van een bedrijfskritisch platform tijdens ontdekking verandert de manier waarop het asset wordt behandeld vanaf de eerste scan. Het identificeren van SAP-componenten en Microsoft KMS-hosts vanaf hun standaardpoorten betekent dat de machines die er het meest toe doen als zodanig worden gemarkeerd in plaats van als een andere anonieme server aan te komen.

Wat het u oplevert
  • Kritieke bedrijfsplatforms worden herkend bij het eerste contact, niet na een incident.
  • Een KMS-host identificeert zichzelf, waardoor de weergave van het aantal activeringen van het volume wordt ontgrendeld.
  • De scan blijft snel: alleen gedocumenteerde standaardinstanties worden gecontroleerd, niet honderden poorten.
OT-handtekeningen

Industriële protocollen

Modbus, S7, IEC 60870-5-104, OPC UA, DNP3 en EtherNet/IP-handtekeningen markeren OT-kandidaten.

De meeste organisaties met OT kunnen niet zeggen hoeveel daarvan bereikbaar is vanaf het kantoornetwerk. Het herkennen van de handtekeningen van gemeenschappelijke industriële protocollen markeert de kandidaten voor beoordeling, wat meestal de eerste feitelijke input is die een segmentatiediscussie ooit heeft gehad.

Wat het u oplevert
  • OT-blootstelling aan het bedrijfsnetwerk wordt meetbaar in plaats van besproken.
  • Kandidaten worden gemarkeerd voor menselijke beoordeling in plaats van automatisch te worden ondervraagd.
  • Geeft NIS2-gesprekken bij de productie een bewijsbasis voor de OT-helft van de nalatenschap.
Goedgekeurd laboratorium

Passieve observatie

Expliciet gepoorte observatie van ARP- en mDNS-metagegevens ondersteunt alleen ontdekking door eigen laboratorium.

In een omgeving waar zelfs een lichtsonde ongewenst is, kunt u door te luisteren naar verkeer dat zich al op de draad bevindt, nog steeds zien wat er is. Het blijft achter een expliciete poort en is bedoeld voor netwerken waarvan u eigenaar bent, omdat passieve observatie een mogelijkheid is waarvoor een weloverwogen beslissing nodig is.

Wat het u oplevert
  • Gevoelige segmenten kunnen worden gedocumenteerd zonder iets naar de apparaten erop te sturen.
  • De expliciete poort betekent dat het inschakelen ervan een controleerbare keuze is, en geen standaardinstelling.
  • Handig voor het valideren van een scangrens in een laboratorium voordat deze wordt verbreed.
Firewall-import

Firewall- en controllerinventaris

Fortinet, Palo Alto, Meraki, Firepower, Sophos, pfSense/OPNsense en UniFi-apparaatimport.

Firewalls en draadloze controllers bevatten al een apparaatlijst voor de segmenten die een scanner niet kan bereiken: gastnetwerken, externe locaties, geïsoleerde VLAN's. Het importeren van die lijst breidt de dekking uit naar plaatsen waar het inzetten van een ander scanpunt moeilijk te rechtvaardigen zou zijn.

Wat het u oplevert
  • De dekking bereikt segmenten die routing en firewallbeleid bewust gescheiden houden.
  • Apparaten die door de firewall worden gezien, maar nooit door een scan, vormen een expliciet hiaat om uit te leggen.
  • De bestaande netwerkinfrastructuur doet het werk, dus er is geen nieuwe hardware nodig.
Topologie

Netwerk- en servicekaart

Waargenomen koppelingen, cloudrelaties, services en afhankelijkheden vormen topologieweergaven.

Wijzigingsgoedkeuring en incidenttriage komen beide neer op dezelfde vraag: wat heeft dit nog meer te betekenen? Een kaart die is opgebouwd uit geobserveerde verbanden, verbindingen en cloudrelaties beantwoordt deze op basis van bewijsmateriaal, en in tegenstelling tot een met de hand getekend diagram vergaat deze niet stilletjes.

Wat het u oplevert
  • Impactanalyse vertrekt van waargenomen afhankelijkheden in plaats van van institutioneel geheugen.
  • Door opgeslagen arrangementen blijft de kaart leesbaar voor de mensen die er wekelijks gebruik van maken.
  • Cloud- en on-premise-relaties verschijnen op één canvas in plaats van in twee diagrammen.
04/

Identiteit, directory en toegang

Wie en wat de directory weet, hoe observaties in één asset worden omgezet en hoe de toegang tot de werkruimte zelf gecontroleerd blijft.

Alleen-lezen LDAPS

Active Directory

Directory-inventarisatie gebruikt een alleen-lezen AD LDAPS-connector en behoudt de herkomst van de bron.

Active Directory komt meestal het dichtst in de buurt van een volledige apparatenlijst, en het is ook de plaats waar verouderde computeraccounts zich jarenlang ophopen. Als u het over LDAPS leest, krijgt Discovery een sterke referentielijst en wordt de kloof tussen 'de directory heeft een object' en 'de machine bestaat' zichtbaar.

Wat het u oplevert
  • De apparatenlijst van de directory wordt een dekkingsbasislijn waaraan u scans kunt meten.
  • Verouderde computeraccounts vallen op als objecten zonder recente waarnemingen erachter.
  • Inventarisatie van groepsbeleid voegt configuratiecontext toe die geen enkele poortscan kan bieden.
Afstemming

Identiteit van activa

Stabiele identificatiegegevens lossen bronwaarnemingen op, terwijl onzekere overeenkomsten controleerbaar blijven.

De snelste manier om het vertrouwen in een inventaris te verliezen zijn duplicaten: dezelfde laptop wordt drie keer vermeld omdat deze is gezien door een scan, door de directory en door een import. Het oplossen van observaties over stabiele identificatiegegevens - serienummer, SMBIOS UUID, directory GUID, MAC - houdt één machine als één bezit en stuurt de dubbelzinnige gevallen naar een mens in plaats van te raden.

Wat het u oplevert
  • Activatellingen blijven geloofwaardig, wat van belang is als licenties en plannen daaruit worden geteld.
  • Onzekere overeenkomsten gaan naar een beoordelingswachtrij en worden niet stil samengevoegd.
  • Elk feit behoudt zijn bron, zodat een betwiste waarde kan worden herleid.
Entra ID

Microsoft Entra-apparaten

Microsoft 365-inventaris koppelt de apparaatstatus aan activa en dekkingsbewijs.

Entra-apparaatrecords bevatten de beheer- en nalevingsstatus die een netwerkscan niet kan zien. Door ze aan ontdekte assets te koppelen, kunt u de nuttige vraag stellen: welke machines bevinden zich op het netwerk maar zijn niet geregistreerd bij beheer, in plaats van twee afzonderlijke, onvolledige machines.

Wat het u oplevert
  • Onbeheerde apparaten op een beheerd netwerk worden een specifieke, adresseerbare lijst.
  • Directorystatus en scanobservatie versterken elkaar in plaats van dat ze concurreren.
  • Breidt dekkingsbewijs uit naar apparaten die zelden in aanraking komen met het bedrijfs-LAN.
Toegangscontrole

MFA gereedheid

MFA-verklaringen en identiteitsbewijs ondersteunen verzekeringen, NIS2-, ISO- en SOC 2-controles.

Multifactordekking wordt door verzekeraars, auditors en raamwerken in vrijwel identieke taal gevraagd en meestal uit het hoofd beantwoord. Door de verklaring naast het identiteitsbewijs vast te leggen, wordt het antwoord één keer geschreven, gedateerd en herbruikbaar in elke vragenlijst waarin wordt gevraagd.

Wat het u oplevert
  • Hetzelfde opgenomen antwoord dient voor verzekerings-, NIS2-, ISO- en SOC 2-vragen.
  • Verklaringen zijn gedateerd en toewijsbaar, zodat een reviewer kan zien wanneer ze voor het laatst zijn bevestigd.
  • De kloof tussen beleid en praktijk moet ergens worden vastgelegd in plaats van te worden vergeten.
Enterprise-identiteit

SSO en SCIM

Enterprise SSO, SCIM en identiteitslevenscycluscontroles kunnen worden ingeschakeld voor ingerichte plannen.

Zodra meer dan een handvol collega's de werkplek gebruiken, wordt accountadministratie een risico. Enterprise SSO en SCIM verplaatsen de afhandeling van joiner-mover-leaver naar de identiteitsprovider die u al beheert, dus bij vertrek wordt de toegang hier verwijderd zonder dat iemand zich dat herinnert.

Wat het u oplevert
  • Verlaters verliezen de toegang via hetzelfde proces dat al het andere verwijdert.
  • Uw bestaande MFA en beleid voor voorwaardelijke toegang zijn van toepassing zonder dat deze opnieuw worden geïmplementeerd.
  • De inrichting vindt automatisch plaats, waardoor er bij toegangsbeoordeling minder handmatige uitzonderingen hoeven te worden uitgelegd.
Tenantgrens

RBAC en isolatie

Werkruimterollen, tenantscoping en beheerdersacties houden de grenzen van klantgegevens expliciet.

Een inventaris van activa is een kaart van waar al het waardevolle zich bevindt, waardoor het de moeite waard is om het op de juiste manier te beschermen. Via opdrachtrollen van auditor tot eigenaar kan een auditor bewijsmateriaal lezen zonder de mogelijkheid te krijgen om scans te starten, en tenantscoping houdt de gegevens van de ene klant buiten het zicht van een andere klant.

Wat het u oplevert
  • Externe auditors krijgen leestoegang zonder dat er operationele machtigingen aan zijn gekoppeld.
  • Minst privilege is de standaardvorm van de rollen, en niet iets dat helemaal opnieuw moet worden geconfigureerd.
  • De grenzen van de werkruimte worden op het platform afgedwongen, en dat is waar MSP-klanten als eerste naar vragen.
Beoordelingswachtrij

Identiteitsbeoordeling

Onzekere overeenkomsten en eigendomsverschillen kunnen worden beoordeeld in plaats van stilzwijgend te worden samengevoegd.

Elke verzoeningsmachine komt uiteindelijk een zaak tegen waar zij niet over kan beslissen. Door deze in een wachtrij voor een persoon te plaatsen, blijven de automatische beslissingen betrouwbaar; het systeem is expliciet over de grenzen van wat het heeft afgeleid, zodat op de rest kan worden vertrouwd.

Wat het u oplevert
  • Ambiguïteit komt naar voren als werk dat gedaan moet worden, in plaats van verborgen te zijn in een zelfverzekerd ogende plaat.
  • Beoordeelde beslissingen vormen de basis voor latere matching, zodat dezelfde vraag niet twee keer wordt gesteld.
  • Activa zonder eigenaar worden behandeld als een gat, omdat activa die geen eigendom zijn, de reden zijn dat dingen over het hoofd worden gezien.
Audit

Beheerdersaudittraject

Administratieve en werkruimteacties blijven toe te schrijven aan bewerkingen en bewijsbeoordeling.

Als een auditor vraagt ​​wie een scanscope heeft gewijzigd of een inventaris heeft geëxporteerd, is 'we denken dat het waarschijnlijk een van ons was' geen antwoord. Door administratieve handelingen toerekenbaar te houden, kan het platform dat uw bewijsmateriaal bewaart, zelf worden bewezen.

Wat het u oplevert
  • Wijzigingen in bereik, inloggegevens en instellingen hebben een naam en een tijdstempel.
  • De export wordt geregistreerd, wat van belang is als de export de gehele nalatenschap omvat.
  • Ondersteunt de toegangsbeoordelings- en logvragenframeworks die over tooling worden gesteld.
05/

Integraties en connectoren

AssetObserve is niet het enige systeem dat iets weet over uw vastgoed. Deze connectoren brengen de andere lijsten binnen en sturen de bevindingen naar de plek waar wordt gewerkt.

Marktplaats

Connectorcatalogus

ITSM-, risico-, eindpunt-, RMM-, firewall-, SIEM-, BI- en samenwerkingsconnectoren met release-statuslabels.

De catalogus is de eerlijke versie van een integratiepagina: elke connector is voorzien van een release-statuslabel, zodat u in één oogopslag kunt zien wat er vandaag live is en wat in de steigers staat. Dat onderscheid is bij een evaluatie meer waard dan een langere lijst.

Wat het u oplevert
  • Releasestatuslabels betekenen dat een evaluatie is gebaseerd op wat nu daadwerkelijk werkt.
  • Eén map omvat inkomende import en uitgaande levering, dus het plaatje is compleet.
  • -connectoren gebruiken dezelfde verwerking van legitimatie- en bewijsmateriaal als de ingebouwde verzamelaars.
Risico-import

Tenable / Qualys / Rapid7

Import van kwetsbaarheidsplatforms verrijkt de AssetObserve-bevindingen en asset-context.

Als u al een kwetsbaarheidsscanner gebruikt, zijn de bevindingen ervan gezaghebbend, maar de context van de assets meestal niet. Door deze resultaten te importeren op basis van een afgestemde inventaris, krijgt elke vondst een eigenaar, een locatie en een kriticiteit, waardoor een lange lijst een prioriteit wordt.

Wat het u oplevert
  • Bestaande scannerinvestering blijft behouden; dit voegt de activacontext toe die het mist.
  • Bevindingen nemen eigendom en bedrijfskritiek over, dus triagevolgorde is verdedigbaar.
  • Hostt uw kwetsbaarheidsscanner die nog nooit een zichtbaar dekkingsgat is geworden.
ASM

runZero / Armis / Axonius

Aanvalsoppervlak- en apparaatgrafiekconnectoren stemmen externe ontdekking af met de inventaris.

Hulpmiddelen voor aanvalsoppervlakken zijn goed in het vinden van dingen waarvan u niet wist dat u ze had. Door hun output af te stemmen op uw inventaris, verandert 'hier zijn enkele hosts' in het veel meer bruikbare 'hier zijn de hosts die niet in uw activaregister staan'.

Wat het u oplevert
  • Externe detectieresultaten worden automatisch vergeleken met het interne register.
  • Onbekende apparaten worden gescheiden van bekende, zodat de verrassingen opvallen.
  • Apparaatgrafiekbronnen voegen context toe voor apparatuur die geauthenticeerde scans niet kan bereiken.
EDR

CrowdStrike / SentinelOne / Defender

De dekking van eindpuntbescherming kan worden vergeleken met bekende activa.

Eindpuntbescherming is slechts zo goed als de dekking ervan, en de machines die ontbreken zijn per definitie de machines waarover niet kan worden gerapporteerd. Door de EDR-inventaris te matchen met de ontdekte assets, ontstaat de lijst met verschillen (machines op het netwerk zonder beveiligingsagent) en dat is het getal dat er werkelijk toe doet.

Wat het u oplevert
  • Onbeveiligde eindpunten worden geïdentificeerd door aftrekking, niet door te hopen dat de console compleet is.
  • Het dekkingspercentage is afkomstig uit twee onafhankelijke bronnen.
  • Beantwoordt de vraag over eindpuntbescherming die verzekeraars en auditors stellen, met een apparaatlijst.
ITSM

ServiceNow / Jira / Freshservice

CMDB- en ticketworkflows verbinden bevindingen en middelen met servicebeheertools.

Bevindingen die in een beveiligingstool blijven staan, blijven meestal niet opgelost, omdat het werk in het ticketsysteem gebeurt. Door een geprioriteerde bevinding naar ServiceNow, Jira of Freshservice te pushen, wordt deze in de wachtrij geplaatst waar het team al mee werkt, met de assetcontext eraan gekoppeld.

Wat het u oplevert
  • Remediation voert de workflow in die uw team al gebruikt, zodat deze wordt gepland.
  • Tickets bevatten de inhoud, het bewijsmateriaal en de ernst ervan, zodat niemand opnieuw onderzoek hoeft te doen.
  • CMDB-synchronisatie zorgt ervoor dat het servicebeheerrecord op één lijn blijft met detectie.
Servicedesk

Zendesk / Freshdesk

Open ondersteunings- of hersteltickets vanuit geprioriteerde werkwachtrijen.

Kleinere teams draaien op een servicedesk in plaats van op een volledig ITSM-platform, en hetzelfde principe geldt: werk dat niet in de wachtrij staat, gebeurt niet. Door tickets rechtstreeks vanuit een bevinding met prioriteit te openen, blijft de lus kort.

Wat het u oplevert
  • Het herstel wordt bijgehouden waar het team al het andere al bijhoudt.
  • Geen parallelle takenlijst om handmatig bij te houden.
  • Geschikt voor organisaties die nog nooit een zwaargewicht ITSM-tool hebben geïmplementeerd.
ITAM

Intune / Jamf / Snipe-IT

Gegevens over beheerde apparaten en activabeheer kunnen worden afgestemd met ontdekkingsbewijs.

Beheerplatforms en activadatabases bevatten elk een deel van de waarheid, meestal met conflicterende velden. Door ze te vergelijken met ontdekkingsbewijs wordt bepaald welke records dezelfde machine beschrijven en worden de records blootgelegd die een machine beschrijven die niemand in maanden heeft gezien.

Wat het u oplevert
  • Beheerde en ontdekte apparaatlijsten worden vergeleken in plaats van afzonderlijk bijgehouden.
  • Records in de activadatabase zonder recente waarneming worden gemarkeerd voor opschoning.
  • Bestaande ITAM-investering behoudt zijn plaats; ontdekking levert de bewijslaag.
Monitoring

Datadog / Zabbix / PRTG

Monitoring en RMM-bronnen helpen bij het opsporen van activa buiten de huidige dekking.

Bewakingssystemen houden de bezittingen in de gaten waarvan iemand heeft besloten dat ze belangrijk zijn, wat ze tot een nuttige tweede telling maakt. Alles wat wordt gecontroleerd maar niet wordt ontdekt, wijst op een netwerksegment dat uw scanner niet kan bereiken.

Wat het u oplevert
  • Gecontroleerde maar niet ontdekte activa geven aan waar de dekking stopt.
  • Hergebruikt een bron die uw operationele team al zorgvuldig onderhoudt.
  • Helpt beslissen waar een tweede scanpunt daadwerkelijk lonend zou zijn.
RMM

NinjaOne / Datto RMM / Atera

RMM-apparaat importeert feedinventaris en workflows voor dekkingsvergelijking.

Voor managed service providers is het RMM-platform de lijst met werkende apparaten, maar deze is georganiseerd rond wat kan worden beheerd in plaats van wat er bestaat. Door het samen met Discovery te importeren, wordt zichtbaar welke apparaten van klanten worden beheerd, welke alleen maar aanwezig zijn, en waar het contract en de realiteit het niet eens zijn.

Wat het u oplevert
  • Beheerde versus onbeheerde apparaten per klant wordt een getal dat u kunt laten zien.
  • Apparaten buiten de RMM-voetafdruk komen in aanmerking voor contractuitbreiding.
  • Eén afstemmingspatroon werkt in elke klantwerkruimte.
Firewall

Fortinet / Palo Alto / Meraki

Firewall- en controllerinventarissen voegen waargenomen apparaten toe vanuit de netwerkinfrastructuur.

De firewall ziet verkeer van segmenten waarin een scanner nooit zal worden geplaatst. Door de apparaatweergave te importeren, wordt de inventaris uitgebreid naar gastnetwerken, externe sites en geïsoleerde VLAN's zonder de segmentatie te verzwakken die ze gescheiden houdt.

Wat het u oplevert
  • De dekking strekt zich uit tot segmenten die met opzet geïsoleerd zijn.
  • Er is geen nieuw scanpunt of firewalluitzondering vereist om ze te zien.
  • Gast- en BYOD-apparaten worden zichtbaar als categorie in plaats van als gerucht.
SAM

Flexera / Sneeuwsoftware

Bronnen voor software-assetbeheer ondersteunen beoordeling van licenties en rechten.

Waar er al een speciaal platform voor het beheer van softwaremiddelen aanwezig is, bevat dit de rechtengegevens die Discovery niet kan zien. Het combineren van gekochte stoelen met waargenomen installaties maakt de nalevingspositie berekenbaar in plaats van geschat.

Wat het u oplevert
  • Rechten en installaties worden op één plek vergeleken, niet tussen twee exports.
  • Overimplementatie komt aan het licht voordat een leveranciersaudit het rekenwerk voor u doet.
  • Bestaande SAM-investeringen worden eerder aangevuld dan gedupliceerd.
BI-export

Power BI / CSV / Excel

Geplande en on-demand exports ondersteunen externe analyse en rapportage.

Iemand in elke organisatie heeft de gegevens in een eigen tool nodig: voor een boardpack, een budgetmodel of een intern dashboard. Geplande en on-demand exports zorgen ervoor dat niemand om een ​​database-login vraagt.

Wat het u oplevert
  • Analisten krijgen de gegevens in de tool die ze al gebruiken, overzichtelijk weergegeven.
  • Geplande exports houden een extern dashboard actueel zonder handmatige inspanning.
  • Kolom- en filterselectie betekent dat de export alleen datgene bevat wat nodig is.
SIEM

Splunk / Sentinel / Syslog CEF

Vind- en bewijsgebeurtenissen kunnen worden doorgestuurd naar SIEM- en logplatforms.

Een SIEM correleert het beste als deze weet wat een asset is. Het doorsturen van bevindingen en bewijsgebeurtenissen geeft detectieregels de assetcontext die ze anders missen, en houdt het beveiligingsteam binnen de console van waaruit ze monitoren.

Wat het u oplevert
  • Detectielogica kan een waarschuwing beoordelen op basis van de kriticiteit van activa en bekende blootstelling.
  • Beveiligingsanalisten zien voorraadwijzigingen zonder de SIEM te verlaten.
  • Standaard CEF via syslog werkt met platforms die geen speciale connector hebben.
Samenwerking

Slack / Teams / PagerDuty

Kritieke bevindingen en scansamenvattingen kunnen samenwerkings- en incidentkanalen melden.

Een dashboard helpt alleen de persoon die ernaar kijkt. Door kritieke bevindingen en scansamenvattingen door te sturen naar het kanaal waarin het team leeft, wordt een nieuw misbruikte kwetsbaarheid dezelfde dag opgemerkt in plaats van tijdens de volgende beoordelingsvergadering.

Wat het u oplevert
  • Tijdkritische bevindingen bereiken mensen zonder te hoeven wachten tot iemand inlogt.
  • Scansamenvattingen houden het team op de hoogte zonder dat er nog een rapport moet worden toegevoegd.
  • Paging-integratie betekent dat de echt urgente gevallen iemand wakker maken.
API

Openbare API en webhooks

API-toegang en ondertekende uitgaande webhooks ondersteunen automatisering rond scans en bevindingen.

Elke organisatie heeft één workflow waar geen product op wordt verwacht. Een API plus ondertekende uitgaande webhooks betekent dat de workflow kan worden gebouwd in plaats van aangevraagd, en de handtekening betekent dat het ontvangende systeem kan verifiëren dat de gebeurtenis echt hier vandaan komt.

Wat het u oplevert
  • Automatisering op maat is mogelijk zonder te wachten op een functieverzoek.
  • Met ondertekende webhooks kan de ontvanger de authenticiteit verifiëren in plaats van de payload te vertrouwen.
  • Voorraadgegevens kunnen een systeem voeden dat nooit een speciale connector zal hebben.
Cloudfinanciering

AWS / Azure / GCP kostenbronnen

Cloud-factureringsconnectoren voeden FinOps-toewijzings- en optimalisatieworkflows.

Kostentoewijzing mislukt wanneer de factuur niet aan een eigenaar kan worden toegewezen. Het verzamelen van factureringsgegevens naast de voorraad die al de site, eigenaar en kriticiteit bevat, maakt showback mogelijk zonder een handmatige taggingcampagne.

Wat het u oplevert
  • Uitgaven kunnen worden toegeschreven aan het eigendom dat de inventaris al kent.
  • Bevindingen van inactieve bronnen brengen de kosten met zich mee als ze gekoppeld blijven.
  • Eén weergave voor alle providers in plaats van drie factureringsconsoles.
Uitgebreide ITSM

HaloITSM / ManageEngine

Extra servicebeheerconnectors kunnen verzoeken openen vanuit AssetObserve-acties.

Niet elke organisatie beschikt over een van de drie grote servicemanagementplatforms, en de platforms die dat niet doen mogen niet in een parallelle workflow worden geplaatst. Extra connectoren zorgen ervoor dat herstel nog steeds in de wachtrij terechtkomt die het team daadwerkelijk gebruikt.

Wat het u oplevert
  • Bestaande keuzes op het gebied van servicemanagement worden gerespecteerd in plaats van omzeild.
  • Dezelfde stroom van zoeken naar tickets is van toepassing, ongeacht het platform.
  • Vermijdt een tweede, concurrerende takenlijst die niemand zal bijhouden.
Automatisering

Automox / Cortex XSOAR

Connectors voor patchbeheer en orkestratie ondersteunen dekkings- en responsworkflows.

Op patchbeheer- en orkestratieplatforms vindt daadwerkelijk herstel plaats. Door hun dekking te vergelijken met de inventaris wordt een vraag beantwoord die ze zelf niet kunnen beantwoorden: welke machines beheert de patchtool helemaal niet?

Wat het u oplevert
  • Machines die buiten het bereik van de patchtool liggen, worden expliciet geïdentificeerd.
  • Orchestration-playbooks kunnen worden geactiveerd met bijgevoegde itemcontext.
  • Discovery blijft alleen-lezen; de platforms die zijn ontworpen om dingen te veranderen, doen het veranderen.
06/

Naleving en bewijs

Hetzelfde ontdekkingsbewijs, gekoppeld aan de raamwerken waarnaar u wordt gevraagd. Deze opvattingen ondersteunen de voorbereiding en de beoordeling van hiaten; het zijn geen audits of certificeringen.

Bewijsweergaven

Nalevingsgereedheid

NIS2, BSI, ISO 27001, AVG, DORA, TISAX en andere raamwerken in kaart gebracht aan bronfeiten.

Het voorbereiden van het raamwerk bestaat vooral uit het verzamelen van bewijsmateriaal, en het bewijsmateriaal overlapt veel meer dan de raamwerken toegeven. Door één reeks ontdekkingsfeiten in kaart te brengen voor elk raamwerk waarover u wordt gevraagd, wordt het inventarisatie-, patch- en encryptiebewijs één keer verzameld en hergebruikt, waarbij de open vragen worden vermeld in plaats van te worden verdoezeld.

Wat het u oplevert
  • Eén wetenschappelijke basis beantwoordt overlappende vragen in een tiental raamwerken.
  • Bij begeleide beoordelingen wordt onderscheid gemaakt tussen wat automatisch wordt gemeten en wat een mens moet aangeven.
  • Hiaten worden weergegeven als open posten, wat het gereedheidscijfer de moeite waard maakt om te citeren.
EU

NIS2 Artikel 21, lid 2

Risicobeheersmaatregelen worden gekoppeld aan bewijsmateriaal, bevindingen en verklaringen van activa.

NIS2 vraagt ​​om risicobeheersmaatregelen op het gebied van activabeheer, afhandeling van kwetsbaarheden, back-up, toegangscontrole en toeleveringsketen - en vraagt ​​u om deze te bewijzen. Door het gereedheidsrapport rechtstreeks aan artikel 21, lid 2, toe te wijzen, verandert een juridische tekst in een werklijst waarbij aan elk item scanbewijsmateriaal zit of een open vraag is toegevoegd.

Wat het u oplevert
  • Elke maatregel is herleidbaar tot het bewijsmateriaal of de verklaring erachter.
  • Het management krijgt een gereedheidsoverzicht waarop zij actie kunnen ondernemen voordat een autoriteit daarom vraagt.
  • De limieten zijn vermeld: dit is voorbereidingsondersteuning, geen conformiteitscertificaat.
Duitsland

BSI IT-Grundschutz

Bewijsweergaven, gereedheid voor verklaringen, Word-concepten en auditwerkdocumenten ondersteunen de voorbereiding. De voorbereiding van

IT-Grundschutz vergt veel documenten, en veel van het onderliggende bewijsmateriaal is precies wat Discovery al verzamelt. Door conceptverklaringen en werkdocumenten op basis van dat bewijsmateriaal te genereren, wordt de transcriptiestap weggenomen die het grootste deel van de voorbereidingsinspanning in beslag neemt.

Wat het u oplevert
  • Blokken voor identiteit, malwarebescherming, patching, back-up en detectie zijn gebaseerd op echte scangegevens.
  • Bewerkbare Word-concepten vertrekken van bewijsmateriaal in plaats van een lege sjabloon.
  • Werkdocumenten vormen het spoor dat een beoordelaar zal vragen te volgen.
ISO

ISO/IEC 27001

Op bijlage A afgestemd bewijsmateriaal omvat inventaris, toegangscontrole, back-up, cryptovaluta en afhandeling van kwetsbaarheden.

Bijlage A wordt niet voor niets geopend met inventarisatie van activa: verschillende latere controles zijn er stilletjes van afhankelijk. Het afstemmen van ontdekkingsbewijs op deze controles betekent dat de voorraadcontrole wordt bevredigd door iets levends, en dat de controles die er bovenop zijn gebouwd dezelfde basis erven.

Wat het u oplevert
  • Het bewijsmateriaal uit de inventaris is qua constructie actueel en wordt niet vóór elke audit vernieuwd.
  • Toegangs-, back-up-, cryptografie- en kwetsbaarheidscontroles delen één bewijsbasis.
  • Surveillance-audits krijgen hetzelfde beeld zonder een nieuw project voor het verzamelen van bewijsmateriaal.
Privacy

AVG Artikel 32

Beveiliging, levenscyclus, encryptie, toegang en leveranciersbewijs ondersteunen de beoordeling van technische maatregelen.

Artikel 32 vraagt ​​om passende technische maatregelen, en 'gepast' moet met feiten worden beargumenteerd. Encryptiestatus, toegangscontrole, patchniveau en leverancierscontext per asset zijn het materiaal waarop argumenten worden gebaseerd, vooral voor de apparaten die daadwerkelijk persoonlijke gegevens bevatten.

Wat het u oplevert
  • Technische maatregelen kunnen per apparaat worden aangetoond in plaats van per beleid.
  • Gegevens over verwijdering en levenscyclus ondersteunen de bewaarkant van de verplichting.
  • Context van leveranciers en cloudproviders is beschikbaar wanneer er een processorvraag binnenkomt.
Financiën

DORA leveranciersbeoordeling

Leveranciersregister, contracten en leveranciersborgingsbewijs ondersteunen DORA-gerichte beoordelingen.

DORA verplaatst de afhankelijkheid van derden van een inkooponderwerp naar een onder toezicht staand onderwerp. Door het providerregister af te leiden van de platforms waarop uw workloads daadwerkelijk worden uitgevoerd, blijft het accuraat tussen de beoordelingen door, in plaats van alleen accuraat op de dag waarop het werd samengesteld.

Wat het u oplevert
  • De afhankelijkheid van de provider blijkt uit live inventarisatie, niet uit een statische lijst.
  • Contracten en verzekeringsdocumenten bevinden zich naast de activa die ze dekken.
  • Nieuwe leveranciersrelaties komen naar voren zoals ze in de nalatenschap verschijnen.
Automotive

TISAX ISA-gereedheid

Informatiebeveiliging, toegang, bedrijfsvoering, continuïteit en leverancierssignalen ondersteunen de voorbereiding van beoordelingen.

Automotive-leveranciers worden geconfronteerd met TISAX omdat hun klanten dit nodig hebben, meestal op een door iemand anders gestelde deadline. Het voorbereiden van bewijsmateriaal op het gebied van informatiebeveiliging, toegang, werking en continuïteit op basis van bestaande ontdekkingsgegevens verkort het deel van de beoordeling dat puur het verzamelen van bewijsmateriaal is.

Wat het u oplevert
  • De voorbereiding van een beoordeling vertrekt van verzameld bewijsmateriaal en niet van een blanco vragenlijst.
  • Overlapping met ISO 27001-bewijsmateriaal wordt hergebruikt in plaats van tweemaal verzameld.
  • Hiaten zijn vroeg genoeg zichtbaar om vóór de beoordelingsdatum te kunnen worden opgelost.
Beveiligingsbasislijn

CIS Controls v8

Inventarisatie, veilige configuratie, toegang, kwetsbaarheid, logboekregistratie, back-up en incidentcontroles.

CIS Controls beginnen met de inventarisatie van bedrijfs- en softwaremiddelen, omdat alles daarna ervan afhangt. Dat maakt ontdekkingsbewijs tot het natuurlijke uitgangspunt, en geeft een beveiligingsprogramma een verdedigbare werkvolgorde in plaats van een menu.

Wat het u oplevert
  • De eerste twee controles blijken rechtstreeks uit wat Discovery verzamelt.
  • Implementatiegroepen geven kleinere teams een realistische speelruimte om naar te streven.
  • Vooruitgang is meetbaar tussen beoordelingen door, in plaats van erop te worden bevestigd.
Framework

NIST CSF 2.0

Beheer, identificeer, bescherm, detecteer, reageer en herstel weergaven en gebruik dezelfde bewijslaag.

CSF is het vocabulaire waar veel besturen en verzekeraars zich op hebben gebaseerd. Door hetzelfde bewijsmateriaal te presenteren via Govern, Identificeer, Bescherm, Detect, Respond en Recover kan het beveiligingsgesprek worden gevoerd in de taal die het publiek al gebruikt, zonder een afzonderlijke beoordeling.

Wat het u oplevert
  • De bestuursrapportage maakt gebruik van een kader dat niet-specialisten herkennen.
  • identificeren is gebaseerd op echte inventaris en niet op werkplaatsoutput.
  • Hergebruikt het verzamelde bewijsmateriaal voor andere raamwerken, zonder extra verzamelkosten.
Australië

Essential Eight

Patch, MFA, beheerdersbeperking, applicatieverharding en toewijzingen voor back-upgereedheid.

De Essential Eight is bewust kort gehouden en gescoord op volwassenheid, waardoor hij goed geschikt is voor teams die een klein aantal dingen goed gedaan willen hebben. Patch valuta, MFA en back-up-houdingskaart op bewijs dat ontdekking al oplevert.

Wat het u oplevert
  • Een compacte besturingsset die een klein team echt kan voltooien.
  • Volwassenheidsniveaus geven eerder een volgende stap dan een voldoende/onvoldoende oordeel.
  • Patch- en back-upbewijs komt uit de nalatenschap, niet uit een onderzoek.
Assurance

SOC 2 gereedheid

Trust Services Criteria-voorbereidingsweergaven voor bewijs van toegang, monitoring, wijziging en beschikbaarheid.

SOC 2 wordt meestal geleverd als klantvereiste met een bijgevoegde datum. Omdat het om bewijsmateriaal over een bepaalde periode gaat en niet om een ​​controle op een bepaald tijdstip, is het vanaf het begin verzamelen van bewijsmateriaal voor toegang, monitoring en verandering aanzienlijk meer waard dan een worsteling voorafgaand aan de audit.

Wat het u oplevert
  • Bewijsmateriaal stapelt zich voortdurend op, en dat is wat een Type II-rapport nodig heeft.
  • Toegangs- en wijzigingsrecords worden verzameld als bijproduct van de normale werking.
  • Er zijn voorbereidingsgaten zichtbaar terwijl er nog tijd is om ze te dichten.
Betalingen

PCI DSS-voorbereiding

Bewijs van netwerk, eindpunt, patching, toegang en loggen ondersteunt PCI-georiënteerde voorbereiding. Het PCI-bereik van de

wordt gedefinieerd door wat kaarthoudergegevens raakt, en bereikargumenten worden gewonnen met een accuraat netwerk- en activabeeld. Weten wat er in een segment zit – en wat er onverwachts in terechtkomt – is het verschil tussen een ingeperkte beoordeling en een beoordeling die zich uitbreidt.

Wat het u oplevert
  • Segmentatieclaims kunnen worden gecontroleerd aan de hand van de waargenomen connectiviteit.
  • Patch-, toegangs- en logbewijsmateriaal is beschikbaar per in-scope asset.
  • Apparaten die stilletjes een gevoelig segment binnenkwamen, worden zichtbaar.
Gezondheidszorg

HIPAA-beveiligingsregel

Bewijsweergaven van risico's, toegang, bewustzijn, back-up, media en technische beveiliging.

De beveiligingsregel verwacht een gedocumenteerde risicoanalyse en technische veiligheidsmaatregelen voor systemen die gezondheidsinformatie verwerken. Encryptie op apparaatniveau, toegang en back-upbewijs leveren de technische helft; de administratieve helft blijft bij de mensen die eigenaar zijn van het beleid.

Wat het u oplevert
  • Technische veiligheidsmaatregelen worden per apparaat bewezen en niet in algemene termen beschreven.
  • Media- en verwijderingsrecords ondersteunen de levenscyclusvereisten.
  • Risicoanalyse vertrekt van een huidige systeeminventarisatie in plaats van een verouderde.
Verzekering

Cyberverzekering

MFA, back-up, patching, eindpuntbescherming en bewijspakketten voor incidentbereidheid.

Verzekeringsvragenlijsten stellen een beperkt aantal vragen - MFA, back-ups, patching, eindpuntbescherming, paraatheid voor incidenten - en de antwoorden zijn van invloed op zowel de premie als de vraag of een toekomstige claim wordt betwist. Antwoorden op basis van bewijs in plaats van optimisme is waar het om gaat.

Wat het u oplevert
  • De antwoorden op de vragenlijst worden ondersteund door apparaatlijsten, wat van belang is als een claim wordt onderzocht.
  • Zwakke plekken worden gevonden voordat de verzekeraar ze vindt, terwijl ze toch verholpen kunnen worden.
  • Voorbereiding op verlenging wordt eerder een evaluatie dan een zoektocht naar bewijsmateriaal.
Duurzaamheid

Groene IT-levenscyclus

Levenscyclus, hergebruik, pensionering, cloudverspilling en koolstofsignalen ondersteunen duurzame IT-evaluatie.

Duurzaamheidsrapportage bereikt IT steeds vaker, en de eerlijke versie ervan begint met hardwareveroudering, hergebruik en buitengebruikstelling in plaats van met een compensatieberekening. Dezelfde levenscyclusgegevens pleiten ook voor het verlengen van de levensduur van apparatuur in plaats van deze volgens een schema te vervangen.

Wat het u oplevert
  • -rapportage is gebaseerd op gegevens over de werkelijke leeftijd en pensionering van apparaten.
  • Beslissingen over hergebruik en verlenging van de levensduur worden ondersteund met feiten over de levenscyclus.
  • Inactieve cloudbronnen verschijnen als verspilling, zowel qua kosten als qua CO2-uitstoot.
Rapporten

Auditbundels

Documentbewijsmateriaal, conformiteitsrapporten, BSI-aangiftepakketten en werkitems in de auditkamer blijven traceerbaar.

De week vóór een audit wordt doorgaans besteed aan het verzamelen van documenten van een tiental plaatsen. Een bundel waarin bewijsmateriaal, rapporten en verklaringen worden verzameld met intacte herkomst, verandert die week in een export en geeft de beoordelaar een spoor dat hij kan volgen zonder nog een ontmoeting.

Wat het u oplevert
  • Bewijsmateriaal behoudt de bron en het tijdstempel, zodat vragen een antwoord hebben.
  • Eén overdrachtspakket in plaats van een map die onder tijdsdruk is samengesteld.
  • Open werkitems blijven zichtbaar en worden niet stilletjes weggelaten.
07/

Operaties, rapportage en schaal

Wat de inventaris betrouwbaar houdt na de eerste scan: eerlijkheid van de dekking, herstelworkflow, verlengingen, kosten en de manier waarop deze op maat wordt uitgevoerd.

Duurzaam werk

Ontdekkingsbewerkingen

Taakleases, controlepunten en status voor nieuwe pogingen maken mislukt werk zichtbaar en herstelbaar.

De gevaarlijke foutmodus voor een detectierun is geen fout; het is een taak die stilletjes niet heeft plaatsgevonden, waardoor er een gat overblijft dat lijkt op een schoon resultaat. Leaseovereenkomsten, controlepunten en de status van nieuwe pogingen maken mislukt werk expliciet, zodat een onvolledige scan als onvolledig wordt gerapporteerd.

Wat het u oplevert
  • Een mislukte incasso is zichtbaar als een mislukking, niet als een afwezigheid van bevindingen.
  • Onderbroken werk wordt hervat vanaf een controlepunt in plaats van opnieuw te beginnen vanaf nul.
  • Grote runs overleven als een medewerker of agent halverwege de scan de verbinding verbreekt.
Groot volume

Voorraad op schaal

Zoeken op de server, opgeslagen weergaven, cursorpaginering en asynchrone CSV-export.

Een inventarisatietool die bij tienduizend activa onbruikbaar wordt, heeft gefaald, precies op het moment dat het er toe deed. Zoeken op de server, cursorpaginering en asynchrone export zorgen ervoor dat de console op grootte reageert, en dankzij opgeslagen weergaven zijn de zoekopdrachten die mensen wekelijks uitvoeren slechts één klik in plaats van één reconstructie.

Wat het u oplevert
  • Grote landgoederen blijven bevaarbaar in plaats van een time-out op de activalijst.
  • Opgeslagen weergaven zetten terugkerende vragen om in een link die kan worden gedeeld.
  • De exports worden op de achtergrond uitgevoerd, zodat een groot rapport de sessie niet blokkeert.
Dekking

Nieuwheid en hiaten

Volg de verwachte reikwijdte, observaties, mislukkingen en blinde vlekken in plaats van te vertrouwen op één percentage.

'96% dekking' is een geruststellend getal dat de vraag verbergt die er toe doet: wat zit er in de andere 4%, en waarom. Het bereikbaar, onbereikbaar, buitengesloten, niet-referentieel en onbekend houden als afzonderlijke uitkomsten maakt dekking tot een werkinstrument in plaats van tot een geruststelling.

Wat het u oplevert
  • Blinde plekken worden benoemd en gecategoriseerd, zodat elke plek een eigenaar en een volgende stap heeft.
  • Referentiefouten onderscheiden zich van werkelijk onbereikbare hosts.
  • De recentheid van gegevens is expliciet, dus niemand plant op basis van een observatie van drie maanden oud.
Rapportage

Rapporten uit bewijsmateriaal

Management-, technische, NIS2-, BSI-, cyberverzekeringen en maatwerkrapportages maken gebruik van bronfeiten.

Het managementrapport en het technische rapport moeten het met elkaar eens worden, anders verliezen beide hun geloofwaardigheid. Door elk rapport op basis van hetzelfde bewijsmateriaal weer te geven – en op basis van taalneutrale sleutels, zodat de Duitse versie hetzelfde rapport is en geen herinterpretatie – blijft dat gegarandeerd.

Wat het u oplevert
  • Raadssamenvatting en ingenieurdetail zijn twee weergaven van één reeks feiten.
  • De Duitse, Engelse, Franse, Nederlandse, Poolse en Turkse output komt voort uit dezelfde bevindingen, en niet uit een afzonderlijk artikel.
  • Het voorbereiden van rapporten is niet meer elke cyclus een handmatige assemblageklus.
Herstel

Actieworkflows

Actieborden, campagnes, eigenaren, vervaldata en uitzonderingen op geaccepteerde risico's zetten bevindingen om in werk.

Een bevindingenlijst zonder eigenaren en data is een lijst met zaken die er komend kwartaal nog zullen zijn. Boards, campagnes en deadlines maken herstel traceerbaar, en geregistreerde risicoacceptatie betekent dat een weloverwogen beslissing om iets niet te repareren er anders uitziet dan iets gemist te hebben.

Wat het u oplevert
  • Elke vondst die er toe doet, heeft een eigenaar en een datum.
  • Campagnes behandelen 'patch dit over 200 machines' als één stuk werk.
  • Geaccepteerde risico's worden gedocumenteerd met een reden, een omvang en een vervaldatum.
Verlengingen

Verlengingsoperaties

Contracten, certificaten, garanties, softwarelicenties en leveranciersbeslissingen delen een beoordelingswachtrij.

Contracten, certificaten, garanties en licenties mislukken allemaal op dezelfde manier: ze lopen af ​​terwijl iedereen ervan uitgaat dat iemand anders meekijkt. Eén wachtrij voor allemaal verandert vier afzonderlijke herinneringssystemen in één terugkerende beoordeling.

Wat het u oplevert
  • Verlopen voor vier verschillende recordtypen verschijnen op één plek.
  • Beslissingen over verlenging worden genomen met ruimte voor onderhandeling en niet binnen de deadline.
  • Automatisch verlengde contracten krijgen een herzieningsdatum voordat de opzegtermijn afloopt.
SAM

SAM- en SaaS-beheer

Softwarelicenties, SaaS-abonnementen, OAuth-apps en beheerwaarschuwingen ondersteunen uitgaven- en risicobeoordeling.

Software-uitgaven lekken in twee richtingen: stoelen gekocht en nooit geïmplementeerd, en applicaties die verder worden ingezet dan wat is gekocht. Als we de rechten vergelijken met waargenomen installaties, komen beide naar voren, en de zichtbaarheid van SaaS en OAuth omvat de abonnementen die nooit zijn aangeschaft.

Wat het u oplevert
  • Overimplementatie wordt gevonden voordat een leveranciersaudit dit constateert.
  • Ongebruikte stoelen worden bij verlenging een heronderhandelingsargument.
  • Shadow SaaS- en OAuth-subsidies worden een reviewbare lijst.
FinOps

Kostenoptimalisatie

Cloudkosten, contracten en bevindingen over inactieve bronnen ondersteunen beslissingen over toewijzing en optimalisatie.

Cloudbesparingen zitten meestal in bronnen waarvan niemand zich kan herinneren dat ze die hebben gecreëerd. Door kostengegevens te koppelen aan inventaris die eigenaarschap en kriticiteit kent, kan een inactieve resource worden uitgeschakeld door de verantwoordelijke persoon, in plaats van dat deze blijft draaien omdat niemand zeker weet wat hij doet.

Wat het u oplevert
  • Inactieve en te grote bronnen worden geïdentificeerd met een gekoppelde eigenaar.
  • Kosten kunnen worden toegewezen aan teams en locaties die de inventaris al bijhoudt.
  • Contractverplichtingen zijn zichtbaar naast het daadwerkelijke verbruik.
Klantstatus

Gezondheid van de werkruimte

Dekking, abonnementslimieten, ondersteuningsweergave en klantstatussignalen helpen bij het beheren van meerdere werkruimten.

Wanneer u meerdere werkruimten gebruikt, is het probleem om te weten welke deze week aandacht nodig heeft. Gezondheidssignalen over dekking, limieten en activiteit beantwoorden dit zonder elke werkruimte op zijn beurt te openen om erachter te komen.

Wat het u oplevert
  • De aandacht gaat naar de werkruimte die deze nodig heeft, in plaats van afwisselend.
  • Planlimieten zijn zichtbaar voordat ze worden bereikt en beginnen scans te blokkeren.
  • Een werkruimte die stilletjes is gestopt met scannen, wordt vroegtijdig opgemerkt.
MSP

Partnerportfolio

Partnervisies omvatten klanthouding, governance en operationele follow-up.

Dienstverleners hebben twee dingen tegelijk nodig: een strikte scheiding tussen klanten en één visie over hen heen. Portfolio roll-up geeft een beeld voor alle klanten waarmee de prioriteiten voor de week kunnen worden bepaald, terwijl de gegevens en rapportages van elke klant in hun eigen werkruimte blijven.

Wat het u oplevert
  • Eén risicobord voor alle klanten, zonder hun gegevens samen te voegen.
  • Rapporten, tickets en facturatie blijven per klant gescheiden.
  • Terugkerende bevindingen bij klanten wijzen op een serviceverbetering die de moeite waard is om een ​​keer door te voeren.
Automatisering

Meldingen en webhooks

E-mailwaarschuwingen, beveiligingscontacten en uitgaande webhooks zorgen ervoor dat gebeurtenissen buiten de console uitvoerbaar zijn.

Niemand kijkt voortdurend naar een dashboard, en de bevindingen die er het meest toe doen, zijn de bevindingen die tussen de beoordelingen door verschijnen. Als u ze doorstuurt naar e-mail, een beveiligingscontact of een webhook, betekent dit dat de console ergens is waar u naartoe gaat om onderzoek te doen, en niet ergens waar u moet zitten.

Wat het u oplevert
  • Kritieke wijzigingen bereiken mensen zonder dat iemand hoeft in te loggen.
  • Een benoemde beveiligingscontactpersoon zorgt ervoor dat waarschuwingen een gedefinieerde bestemming hebben.
  • Webhooks laten downstream-systemen automatisch reageren.
Levenscyclus

Workspace-export en -verwijdering

Workspace-gegevensexport en onomkeerbare verwijderingsworkflows ondersteunen toegangsverzoeken en levenscycluscontrole.

Schoon de deur uit kunnen gaan, maakt deel uit van een veilige adoptie. Een volledige export beantwoordt verzoeken om gegevenstoegang en overdracht aan het einde van het contract, en een onomkeerbare verwijderingsworkflow betekent dat 'onze gegevens verwijderen' een ondersteunde operatie is met een duidelijk resultaat.

Wat het u oplevert
  • Aanvragen voor gegevenstoegang en portabiliteit gaan gepaard met een gedefinieerd proces.
  • Het beëindigen van een contract is niet afhankelijk van een supportticket en goodwill.
  • Verwijdering is expliciet en onomkeerbaar, zodat aan bewaarplichten kan worden voldaan.
Weet u niet zeker waar u moet beginnen?

De meeste implementaties beginnen met één scanner en twee bronnen.

Netwerkdetectie plus het enige platform dat al het grootste deel van uw bezittingen in beslag neemt - Active Directory, Microsoft 365 of uw hypervisor - is meestal voldoende om het eerste echte dekkingsgat bloot te leggen. Al het andere op deze pagina kan later, in willekeurige volgorde, worden toegevoegd.

Vraag een uitgebreide proefversie aan