Usuń odpowiedzi, zanim cokolwiek podłączysz.
Co zbiera AssetObserve, w jaki sposób kontrolowane jest wykrywanie, jak działa raportowanie ryzyka i zgodności oraz czego można się spodziewać po pierwszym wdrożeniu. Aby uzyskać wskazówki krok po kroku, skorzystaj z Centrum pomocy.
Często zadawane pytania
Bezpieczny start
Do czego służy platforma i w jaki sposób kontrolowane jest pierwsze wdrożenie.
01/ Do czego służy AssetObserve?
AssetObserve to autoryzowana platforma do wykrywania zasobów IT, ryzyka i raportowania. Tworzy bieżącą inwentaryzację, podkreśla luki w zakresie, zamienia dowody w ustalenia i tworzy raporty dotyczące zarządzania, techniczne i zgodności z jednego obszaru roboczego.
02/ Czy AssetObserve to narzędzie hakerskie, siłowe lub naprawcze?
Nie. Wykrywanie jest tylko do odczytu i musi mieć jawnie ograniczony zakres. Nie wykorzystuje systemów, nie zgaduje ani nie wymusza haseł, ani też po cichu nie zmienia, nie wyłącza ani nie naprawia czegokolwiek.
03/ Czy mogę skanować dowolny zakres adresów IP z Internetu?
Nie. Korzystaj wyłącznie z sieci, które posiadasz lub do których oceny jesteś wyraźnie upoważniony. Umiejscowienie skanera, routing, zasady zapory sieciowej i limity wykrywania pozostają pod kontrolą operatora.
04/ Jakie jest najbezpieczniejsze pierwsze wdrożenie?
Zacznij od własnego laboratorium lub małego zatwierdzonego segmentu wewnętrznego. Zarejestruj jeden skaner, potwierdź jego pracę, przeprowadź ograniczone wykrywanie, przejrzyj zakres i dowody, a następnie celowo rozwijaj.
Źródła i zasięg wykrywania
W jaki sposób dowody dotyczące sieci, punktów końcowych, katalogów, chmury i migawek trafiają do inwentarza.
01/ Czy instalujemy agenta na każdym komputerze?
Nie. Jeden skaner zbiera autoryzowane dane sieciowe z dostępnego miejsca i może dokumentować systemy Windows, Linux, macOS, drukarki, przełączniki, hypervisory i nie tylko. Tryb trwałego punktu końcowego jest opcjonalny, głównie w przypadku urządzeń mobilnych lub rzadko podłączonych.
02/ Jakie źródła wykrywania możemy podłączyć?
W zależności od zatwierdzonej konfiguracji: wykrywanie sieci, opcjonalna inwentaryzacja punktów końcowych, AD tylko do odczytu LDAPS, SNMPv3, DHCP/DNS migawki HTTPS, VMware i kolektory chmurowe dla Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI i Open Telekom Cloud.
03/ Czy jeden skaner może zobaczyć każdą sieć VLAN i podsieć?
Tylko tam, gdzie pozwalają na to routing, reguły zapory sieciowej i uprawnienia. Zasięg pokazuje martwe punkty, dzięki czemu zespół wie, gdzie potrzebny jest kolejny punkt skanowania lub ścieżka importu.
04/ Co właściwie pokazuje zasięg?
Zasięg rejestruje oczekiwany zakres, które źródło go ostatnio obserwowało, świeżość i widoczne braki. Utrzymuje osiągalność, nieosiągalność, wykluczenie, brak danych uwierzytelniających i nieznane wyniki w sposób wyraźny, zamiast pozwalać, aby cel po cichu zniknął.
Ustalenia, ryzyko i zgodność
W jaki sposób surowe dowody stają się priorytetowe w raportowaniu ryzyka i zgodności.
01/ W jaki sposób AssetObserve zamienia dowody w ustalenia?
Silnik reguł generuje wnioski dla każdego zasobu na podstawie dowodów w oparciu o konfigurowalne progi, a następnie waży je według kontekstu biznesowego. Wyniki przechowują klucze neutralne językowo, więc te same wyniki są renderowane w języku angielskim, niemieckim, francuskim, niderlandzkim, polskim lub tureckim.
02/ Jak działa sprawdzanie podatności (CVE)?
Dowody dotyczące zainstalowanego oprogramowania są porównywane z lokalnie lustrzanym korpusem NVD, wzbogaconym o CISA KEV (znane-wykorzystane) i FIRST.org EPSS (prawdopodobieństwo wykorzystania). Dopasowania są oznaczone jako „możliwe dopasowanie, niepotwierdzone”, więc informują o selekcji, a nie zawyżają pewność.
03/ Czy raport NIS2 zapewnia nam zgodność?
Przygotuje Cię. Raport gotowości NIS2 i kierowana ocena zgodności odwzorowują Twoje dowody w ramach takich jak NIS2, ISO 27001 i RODO oraz pokazują wynik gotowości wraz z otwartymi pytaniami, które pozostają. Wspiera przygotowanie i nie zastępuje porady prawnej.
04/ Czy możemy zaakceptować lub odłożyć ryzyko?
Tak. Decyzja dotycząca zaakceptowanego ryzyka dokumentuje, dlaczego wynik nie jest obecnie naprawiany, wraz z zakresem (ten zasób, lokalizacja lub obszar roboczy), powodem biznesowym i opcjonalną datą wygaśnięcia, i można ją ponownie otworzyć później.
Dane, prywatność i bezpieczeństwo
Miejsce przechowywania danych uwierzytelniających i dowodów oraz sposób ochrony żądań.
01/ Czy przechowujesz nasze hasła administratora w chmurze?
Nie. Platforma jest zbudowana wokół lokalnej granicy poświadczeń. Poświadczenia skanowania pozostają w kontrolowanym przez klienta agencie lub skarbcu serwera i nigdy nie są zapisywane w bazie danych; do obszaru roboczego przesyłane są tylko znormalizowane dowody.
02/ Jakie dane są faktycznie przesyłane do obszaru roboczego?
Znormalizowany spis i dowody – nazwy hostów, adresy IP, otwarte porty, oprogramowanie, sprzęt, zasięg i ustalenia – a nie surowe tajemnice. Poświadczenia pozostają lokalne, a haseł ani tokenów nie należy nigdy umieszczać w zgłoszeniach, raportach ani kodzie źródłowym.
03/ W jaki sposób chronione są żądania agenta punktu końcowego?
Agent API żądania przenoszą pochodzące z tokena podpisy HMAC za pośrednictwem metody, ścieżki, znacznika czasu, wartości jednorazowej i skrótu treści, co chroni integralność żądania. Podpisywanie kodu instalatora produkcyjnego to osobna kontrola wersji.
04/ Gdzie przechowywane są nasze dane?
Twój obszar roboczy działa w chmurze AssetObserve; Szczegóły dotyczące hostingu, przetwarzania danych i miejsca zamieszkania są określone w umowie o świadczenie usług. W sprawie konkretnego wdrożenia lub opcji samodzielnego zarządzania skontaktuj się z nami.
Plany, wersje próbne i partnerzy
Sposób działania licencji, limitów, wersji próbnych i korzystania z MSP/partner.
01/ Jaka jest struktura planów i limitów? Plany
różnią się limitami zasobów, agentów i miesięcznych skanów oraz dostępem do funkcji, sprawdzanym przed agentami, skanowaniem, przetwarzaniem i generowaniem PDF. Komercyjny limit zasobów przedsiębiorstwa wynosi 50 000. Aktualne plany i ceny są wyświetlane na stronie Rozliczenia.
02/ Czy istnieje wersja próbna?
Tak. Możesz rozpocząć wersję próbną i przejść na plan płatny w Centrum rozliczeniowym. Zarządza się tam zmianami w planie i wersji próbnej, a nie bezpośrednio edytując limity.
03/ Czy dostawcy usług MSP i partnerzy mogą zarządzać wieloma klientami?
Tak. Centrum partnerskie tworzy oddzielne obszary robocze dla klientów, prowadzi raporty, zgłoszenia i rozliczenia dla każdego klienta, a także oferuje tablicę ryzyka portfela dla wszystkich najemców – z rejestracją autoryzacji klienta dla każdego obszaru roboczego.
04/ Jak działa fakturowanie?
Szczegóły rozliczeń obejmują hostowane płatności i niemieckie faktury w formacie PDF, a faktury można pobierać w każdym rzędzie. Płatności i zmiany planu odbywają się w hostowanej kasie, a nie przez personel AssetObserve edytujący Twoje konto.
Działanie na dużą skalę
Jak platforma pozostaje niezawodna, pozbawiona duplikatów i użyteczna w miarę wzrostu zapasów.
01/ W jaki sposób obsługiwane są zduplikowane zasoby?
Obserwacje źródła pozostają oddzielone od rozwiązanego zasobu i preferowane są stabilne identyfikatory (numer seryjny, UUID SMBIOS, identyfikator urządzenia zarządzanego, identyfikator GUID katalogu, adres MAC). Niejednoznaczne dopasowania trafiają do przeglądu, zamiast być dyskretnie łączone.
02/ Czy duży ekwipunek może pozostać użyteczny w przeglądarce?
Tak. Wyszukiwanie po stronie serwera, filtry, paginacja kursora, zapisane widoki i asynchroniczny eksport CSV oznaczają, że nigdy nie ładujesz wszystkich zasobów na jedną stronę na raz.
03/ Co się stanie, jeśli pracownik lub agent rozłączy się?
Discovery wykorzystuje trwałe dzierżawy, punkty kontrolne i stany ponownych prób. Wygasła praca jest bezpiecznie przydzielana ponownie, a partie podpisanych agentów można odtwarzać bez tworzenia duplikatów dowodów.
04/ Co powinniśmy zrobić, jeśli sieć jest nieosiągalna?
Sprawdź rozmieszczenie skanera, routing, zasady zapory sieciowej i dane uwierzytelniające, a następnie wynik ostatniego zadania. Zasięg i operacje pokazują, czy jest to nieosiągalny zakres, nieudane uwierzytelnienie, nieaktualne dane czy nieprzypisany punkt skanowania.
Aby przejść do następnego kroku, skorzystaj z Centrum pomocy.
Pomoc przekształca odpowiedzi w praktyczne przepływy pracy przy pierwszym wykrywaniu, konfiguracji źródła, wynikach, raportach, operacjach i rozwiązywaniu problemów.
Otwórz centrum pomocy