Odpowiedzi

Często zadawane pytania

01/

Bezpieczny start

Do czego służy platforma i w jaki sposób kontrolowane jest pierwsze wdrożenie.

01/ Do czego służy AssetObserve?

AssetObserve to autoryzowana platforma do wykrywania zasobów IT, ryzyka i raportowania. Tworzy bieżącą inwentaryzację, podkreśla luki w zakresie, zamienia dowody w ustalenia i tworzy raporty dotyczące zarządzania, techniczne i zgodności z jednego obszaru roboczego.

02/ Czy AssetObserve to narzędzie hakerskie, siłowe lub naprawcze?

Nie. Wykrywanie jest tylko do odczytu i musi mieć jawnie ograniczony zakres. Nie wykorzystuje systemów, nie zgaduje ani nie wymusza haseł, ani też po cichu nie zmienia, nie wyłącza ani nie naprawia czegokolwiek.

03/ Czy mogę skanować dowolny zakres adresów IP z Internetu?

Nie. Korzystaj wyłącznie z sieci, które posiadasz lub do których oceny jesteś wyraźnie upoważniony. Umiejscowienie skanera, routing, zasady zapory sieciowej i limity wykrywania pozostają pod kontrolą operatora.

04/ Jakie jest najbezpieczniejsze pierwsze wdrożenie?

Zacznij od własnego laboratorium lub małego zatwierdzonego segmentu wewnętrznego. Zarejestruj jeden skaner, potwierdź jego pracę, przeprowadź ograniczone wykrywanie, przejrzyj zakres i dowody, a następnie celowo rozwijaj.

02/

Źródła i zasięg wykrywania

W jaki sposób dowody dotyczące sieci, punktów końcowych, katalogów, chmury i migawek trafiają do inwentarza.

01/ Czy instalujemy agenta na każdym komputerze?

Nie. Jeden skaner zbiera autoryzowane dane sieciowe z dostępnego miejsca i może dokumentować systemy Windows, Linux, macOS, drukarki, przełączniki, hypervisory i nie tylko. Tryb trwałego punktu końcowego jest opcjonalny, głównie w przypadku urządzeń mobilnych lub rzadko podłączonych.

02/ Jakie źródła wykrywania możemy podłączyć?

W zależności od zatwierdzonej konfiguracji: wykrywanie sieci, opcjonalna inwentaryzacja punktów końcowych, AD tylko do odczytu LDAPS, SNMPv3, DHCP/DNS migawki HTTPS, VMware i kolektory chmurowe dla Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI i Open Telekom Cloud.

03/ Czy jeden skaner może zobaczyć każdą sieć VLAN i podsieć?

Tylko tam, gdzie pozwalają na to routing, reguły zapory sieciowej i uprawnienia. Zasięg pokazuje martwe punkty, dzięki czemu zespół wie, gdzie potrzebny jest kolejny punkt skanowania lub ścieżka importu.

04/ Co właściwie pokazuje zasięg?

Zasięg rejestruje oczekiwany zakres, które źródło go ostatnio obserwowało, świeżość i widoczne braki. Utrzymuje osiągalność, nieosiągalność, wykluczenie, brak danych uwierzytelniających i nieznane wyniki w sposób wyraźny, zamiast pozwalać, aby cel po cichu zniknął.

03/

Ustalenia, ryzyko i zgodność

W jaki sposób surowe dowody stają się priorytetowe w raportowaniu ryzyka i zgodności.

01/ W jaki sposób AssetObserve zamienia dowody w ustalenia?

Silnik reguł generuje wnioski dla każdego zasobu na podstawie dowodów w oparciu o konfigurowalne progi, a następnie waży je według kontekstu biznesowego. Wyniki przechowują klucze neutralne językowo, więc te same wyniki są renderowane w języku angielskim, niemieckim, francuskim, niderlandzkim, polskim lub tureckim.

02/ Jak działa sprawdzanie podatności (CVE)?

Dowody dotyczące zainstalowanego oprogramowania są porównywane z lokalnie lustrzanym korpusem NVD, wzbogaconym o CISA KEV (znane-wykorzystane) i FIRST.org EPSS (prawdopodobieństwo wykorzystania). Dopasowania są oznaczone jako „możliwe dopasowanie, niepotwierdzone”, więc informują o selekcji, a nie zawyżają pewność.

03/ Czy raport NIS2 zapewnia nam zgodność?

Przygotuje Cię. Raport gotowości NIS2 i kierowana ocena zgodności odwzorowują Twoje dowody w ramach takich jak NIS2, ISO 27001 i RODO oraz pokazują wynik gotowości wraz z otwartymi pytaniami, które pozostają. Wspiera przygotowanie i nie zastępuje porady prawnej.

04/ Czy możemy zaakceptować lub odłożyć ryzyko?

Tak. Decyzja dotycząca zaakceptowanego ryzyka dokumentuje, dlaczego wynik nie jest obecnie naprawiany, wraz z zakresem (ten zasób, lokalizacja lub obszar roboczy), powodem biznesowym i opcjonalną datą wygaśnięcia, i można ją ponownie otworzyć później.

04/

Dane, prywatność i bezpieczeństwo

Miejsce przechowywania danych uwierzytelniających i dowodów oraz sposób ochrony żądań.

01/ Czy przechowujesz nasze hasła administratora w chmurze?

Nie. Platforma jest zbudowana wokół lokalnej granicy poświadczeń. Poświadczenia skanowania pozostają w kontrolowanym przez klienta agencie lub skarbcu serwera i nigdy nie są zapisywane w bazie danych; do obszaru roboczego przesyłane są tylko znormalizowane dowody.

02/ Jakie dane są faktycznie przesyłane do obszaru roboczego?

Znormalizowany spis i dowody – nazwy hostów, adresy IP, otwarte porty, oprogramowanie, sprzęt, zasięg i ustalenia – a nie surowe tajemnice. Poświadczenia pozostają lokalne, a haseł ani tokenów nie należy nigdy umieszczać w zgłoszeniach, raportach ani kodzie źródłowym.

03/ W jaki sposób chronione są żądania agenta punktu końcowego?

Agent API żądania przenoszą pochodzące z tokena podpisy HMAC za pośrednictwem metody, ścieżki, znacznika czasu, wartości jednorazowej i skrótu treści, co chroni integralność żądania. Podpisywanie kodu instalatora produkcyjnego to osobna kontrola wersji.

04/ Gdzie przechowywane są nasze dane?

Twój obszar roboczy działa w chmurze AssetObserve; Szczegóły dotyczące hostingu, przetwarzania danych i miejsca zamieszkania są określone w umowie o świadczenie usług. W sprawie konkretnego wdrożenia lub opcji samodzielnego zarządzania skontaktuj się z nami.

05/

Plany, wersje próbne i partnerzy

Sposób działania licencji, limitów, wersji próbnych i korzystania z MSP/partner.

01/ Jaka jest struktura planów i limitów? Plany

różnią się limitami zasobów, agentów i miesięcznych skanów oraz dostępem do funkcji, sprawdzanym przed agentami, skanowaniem, przetwarzaniem i generowaniem PDF. Komercyjny limit zasobów przedsiębiorstwa wynosi 50 000. Aktualne plany i ceny są wyświetlane na stronie Rozliczenia.

02/ Czy istnieje wersja próbna?

Tak. Możesz rozpocząć wersję próbną i przejść na plan płatny w Centrum rozliczeniowym. Zarządza się tam zmianami w planie i wersji próbnej, a nie bezpośrednio edytując limity.

03/ Czy dostawcy usług MSP i partnerzy mogą zarządzać wieloma klientami?

Tak. Centrum partnerskie tworzy oddzielne obszary robocze dla klientów, prowadzi raporty, zgłoszenia i rozliczenia dla każdego klienta, a także oferuje tablicę ryzyka portfela dla wszystkich najemców – z rejestracją autoryzacji klienta dla każdego obszaru roboczego.

04/ Jak działa fakturowanie?

Szczegóły rozliczeń obejmują hostowane płatności i niemieckie faktury w formacie PDF, a faktury można pobierać w każdym rzędzie. Płatności i zmiany planu odbywają się w hostowanej kasie, a nie przez personel AssetObserve edytujący Twoje konto.

06/

Działanie na dużą skalę

Jak platforma pozostaje niezawodna, pozbawiona duplikatów i użyteczna w miarę wzrostu zapasów.

01/ W jaki sposób obsługiwane są zduplikowane zasoby?

Obserwacje źródła pozostają oddzielone od rozwiązanego zasobu i preferowane są stabilne identyfikatory (numer seryjny, UUID SMBIOS, identyfikator urządzenia zarządzanego, identyfikator GUID katalogu, adres MAC). Niejednoznaczne dopasowania trafiają do przeglądu, zamiast być dyskretnie łączone.

02/ Czy duży ekwipunek może pozostać użyteczny w przeglądarce?

Tak. Wyszukiwanie po stronie serwera, filtry, paginacja kursora, zapisane widoki i asynchroniczny eksport CSV oznaczają, że nigdy nie ładujesz wszystkich zasobów na jedną stronę na raz.

03/ Co się stanie, jeśli pracownik lub agent rozłączy się?

Discovery wykorzystuje trwałe dzierżawy, punkty kontrolne i stany ponownych prób. Wygasła praca jest bezpiecznie przydzielana ponownie, a partie podpisanych agentów można odtwarzać bez tworzenia duplikatów dowodów.

04/ Co powinniśmy zrobić, jeśli sieć jest nieosiągalna?

Sprawdź rozmieszczenie skanera, routing, zasady zapory sieciowej i dane uwierzytelniające, a następnie wynik ostatniego zadania. Zasięg i operacje pokazują, czy jest to nieosiągalny zakres, nieudane uwierzytelnienie, nieaktualne dane czy nieprzypisany punkt skanowania.

Potrzebujesz odpowiedzi z przewodnikiem?

Aby przejść do następnego kroku, skorzystaj z Centrum pomocy.

Pomoc przekształca odpowiedzi w praktyczne przepływy pracy przy pierwszym wykrywaniu, konfiguracji źródła, wynikach, raportach, operacjach i rozwiązywaniu problemów.

Otwórz centrum pomocy