Antwoorden

Veelgestelde vragen

01/

Veilig starten

Waar het platform voor is en hoe een eerste uitrol gecontroleerd blijft.

01/ Waar is AssetObserve voor?

AssetObserve is een geautoriseerd platform voor het ontdekken, riskeren en rapporteren van IT-middelen. Het bouwt een actuele inventaris op, benadrukt lacunes in de dekking, zet bewijsmateriaal om in bevindingen en produceert management-, technische en nalevingsrapporten vanuit één werkruimte.

02/ Is AssetObserve een hack-, brute-force- of hersteltool?

Nee. Discovery is alleen-lezen en moet expliciet een bereik hebben. Het maakt geen misbruik van systemen, raadt geen wachtwoorden, raadt het niet bruut af en verandert, schakelt of repareert niets in stilte.

03/ Kan ik elk IP-bereik vanaf internet scannen?

Nee. Gebruik alleen netwerken waarvan u de eigenaar bent of die u expliciet mag beoordelen. De plaatsing, routering, firewallbeleid en detectielimieten van de scanner blijven onder de controle van de operator.

04/ Wat is de veiligste eerste uitrol?

Begin met een eigen laboratorium of een klein goedgekeurd intern segment. Registreer één scanner, bevestig de hartslag, voer een beperkte ontdekking uit, bekijk de dekking en het bewijsmateriaal en breid vervolgens doelbewust uit.

02/

Ontdekkingsbronnen en dekking

Hoe netwerk-, eindpunt-, directory-, cloud- en snapshot-bewijsmateriaal de inventaris binnenkomt.

01/ Installeren we een agent op elke computer?

Nee. Eén scanner verzamelt geautoriseerd netwerkbewijs vanaf een bereikbare positie en kan Windows, Linux, macOS, printers, switches, hypervisors en meer documenteren. De persistente eindpuntmodus is optioneel, voornamelijk voor roamende of zelden verbonden apparaten.

02/ Welke detectiebronnen kunnen we koppelen?

Afhankelijk van de goedgekeurde configuratie: netwerkdetectie, optionele eindpuntinventarisatie, alleen-lezen AD LDAPS, SNMPv3, DHCP/DNS HTTPS-snapshots, VMware en cloudcollectoren voor Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI en Open Telekom Cloud.

03/ Kan één scanner elk VLAN en subnet zien?

Alleen waar routering, firewallregels en machtigingen dit toestaan. De dekking laat blinde vlekken zien, zodat het team weet waar een ander scanpunt of importpad nodig is.

04/ Wat blijkt uit de dekking?

Dekking registreert de verwachte reikwijdte, welke bron deze het laatst heeft waargenomen, de recentheid en zichtbare hiaten. Het houdt bereikbare, onbereikbare, uitgesloten, mislukte en onbekende uitkomsten expliciet in plaats van een doelwit stilletjes te laten verdwijnen.

03/

Bevindingen, risico's en compliance

Hoe ruw bewijsmateriaal wordt omgezet in risico- en compliance-ready rapportage met prioriteit.

01/ Hoe zet AssetObserve bewijsmateriaal om in bevindingen?

Een regelengine genereert bevindingen per asset op basis van bewijsmateriaal tegen configureerbare drempels, en weegt deze vervolgens op bedrijfscontext. Bevindingen slaan taalneutrale sleutels op, zodat dezelfde bevinding wordt weergegeven in het Engels, Duits, Frans, Nederlands, Pools of Turks.

02/ Hoe werkt het matchen van kwetsbaarheden (CVE)?

Bewijs van geïnstalleerde software wordt vergeleken met een lokaal gespiegeld NVD-corpus, verrijkt met CISA KEV (bekend geëxploiteerd) en FIRST.org EPSS (exploit-waarschijnlijkheid). Matches krijgen het label 'mogelijke match, niet bevestigd', zodat ze de triage informeren in plaats van de zekerheid te overdrijven.

03/ Zorgt het NIS2-rapport ervoor dat wij aan de regelgeving voldoen?

Het bereidt u voor. Het NIS2-gereedheidsrapport en de begeleide nalevingsbeoordeling brengen uw bewijsmateriaal in kaart met kaders als NIS2, ISO 27001 en AVG en tonen een gereedheidsscore met de open vragen die overblijven. Het ondersteunt de voorbereiding en vervangt geen juridisch advies.

04/ Kunnen we een risico accepteren of uitstellen?

Ja. Een besluit over geaccepteerd risico documenteert waarom een ​​bevinding nu niet wordt opgelost, met een bereik (dit asset, deze locatie of werkruimte), een zakelijke reden en een optionele vervaldatum, en kan later opnieuw worden geopend.

04/

Gegevens, privacy en beveiliging

Waar inloggegevens en bewijsmateriaal aanwezig zijn en hoe verzoeken worden beschermd.

01/ Bewaart u onze beheerderswachtwoorden in de cloud?

Nee. Het platform is gebouwd rond een lokale referentiegrens. Scangegevens blijven in de door de klant beheerde agent of serverkluis en worden nooit naar de database geschreven; alleen genormaliseerd bewijsmateriaal wordt naar uw werkruimte geüpload.

02/ Welke gegevens worden daadwerkelijk naar de werkruimte geüpload?

Genormaliseerde inventaris en bewijsmateriaal - hostnamen, IP's, open poorten, software, hardware, dekking en bevindingen - geen ruwe geheimen. Inloggegevens blijven lokaal en wachtwoorden of tokens mogen nooit in tickets, rapporten of broncode worden geplaatst.

03/ Hoe worden verzoeken van eindpuntagenten beschermd?

Agent API-verzoeken dragen token-afgeleide HMAC-handtekeningen over de methode, het pad, de tijdstempel, nonce en body-hash, waardoor de integriteit van het verzoek wordt beschermd. Het ondertekenen van de code voor het productie-installatieprogramma is een afzonderlijke vrijgavecontrole.

04/ Waar worden onze gegevens gehost?

Uw werkplek draait op de AssetObserve Clouddienst; hosting-, gegevensverwerking- en ingezetenschapsspecificaties worden uiteengezet in de serviceovereenkomst. Neem contact met ons op voor een specifieke implementatie of een zelfbeheerde optie.

05/

Abonnementen, proefversies en partners

Hoe licenties, limieten, proefversies en MSP/partnergebruik werken.

01/ Hoe zijn plannen en limieten gestructureerd?

-abonnementen verschillen per asset, agent en maandelijkse scanlimieten en per functietoegang, gecontroleerd vóór agents, scans, opname en PDF-generatie. De activalimiet voor commerciële ondernemingen is 50.000. De huidige abonnementen en prijzen worden weergegeven op de pagina Facturering.

02/ Is er een proefperiode?

Ja. U kunt vanuit het Factureringscentrum beginnen met een proefperiode en overstappen op een betaald abonnement. Plan- en proefwijzigingen worden daar beheerd in plaats van door limieten rechtstreeks te bewerken.

03/ Kunnen MSP's en partners meerdere klanten beheren?

Ja. Het partnercentrum creëert gescheiden klantwerkruimten, houdt rapporten, tickets en facturering per klant bij en biedt een portfoliorisicobord voor alle huurders, waarbij de autorisatie van de klant per werkruimte wordt vastgelegd.

04/ Hoe werkt facturering?

Factuurgegevens sturen gehoste betaal- en Duitse factuur-pdf's aan, en facturen kunnen per rij worden gedownload. Betalingen en abonnementswijzigingen gebeuren via de gehoste kassa, niet door AssetObserve-medewerkers die uw account bewerken.

06/

Op grote schaal opererend

Hoe het platform betrouwbaar, gededupliceerd en bruikbaar blijft naarmate de voorraad groeit.

01/ Hoe worden dubbele activa afgehandeld?

Bronwaarnemingen blijven gescheiden van het opgeloste item, en stabiele ID's (serienummer, SMBIOS UUID, ID van het beheerde apparaat, directory-GUID, MAC-adres) hebben de voorkeur. Dubbelzinnige overeenkomsten worden beoordeeld in plaats van stilzwijgend samengevoegd.

02/ Kan een grote voorraad bruikbaar blijven in de browser?

Ja. Zoeken op de server, filters, cursorpaginering, opgeslagen weergaven en asynchrone CSV-exports zorgen ervoor dat u nooit elk item tegelijk op één pagina laadt.

03/ Wat gebeurt er als een medewerker of agent de verbinding verbreekt?

Discovery maakt gebruik van duurzame leases, controlepunten en pogingen tot opnieuw proberen. Verlopen werk wordt veilig opnieuw toegewezen en ondertekende agentbatches kunnen opnieuw worden afgespeeld zonder dubbel bewijsmateriaal te creëren.

04/ Wat moeten we doen als een netwerk niet bereikbaar is?

Controleer de plaatsing, routering, firewallbeleid en inloggegevens van de scanner en vervolgens het resultaat van de laatste taak. Dekking en bewerkingen laten zien of het om een ​​onbereikbaar bereik, mislukte authenticatie, verouderde gegevens of een niet-toegewezen scanpunt gaat.

Heeft u een begeleid antwoord nodig?

Gebruik het Helpcentrum voor de volgende stap.

Help zet de antwoorden hier om in praktische workflows voor eerste detectie, bronconfiguratie, bevindingen, rapporten, bewerkingen en probleemoplossing.

Helpcentrum openen