Usuń odpowiedzi, zanim cokolwiek podłączysz.
Co zbiera AssetObserve, w jaki sposób kontrolowane jest wykrywanie, jak działa raportowanie ryzyka i zgodności oraz czego można się spodziewać po pierwszym wdrożeniu. Aby uzyskać wskazówki krok po kroku, skorzystaj z Centrum pomocy.
Często zadawane pytania
Bezpieczny start
Do czego służy platforma i w jaki sposób kontrolowane jest pierwsze wdrożenie.
01/ Do czego służy AssetObserve?
AssetObserve to autoryzowana platforma do wykrywania zasobów IT, ryzyka i raportowania. Tworzy bieżącą inwentaryzację, podkreśla luki w zakresie, zamienia dowody w ustalenia i tworzy raporty dotyczące zarządzania, techniczne i zgodności z jednego obszaru roboczego.
02/ Czy AssetObserve to narzędzie hakerskie, siłowe lub naprawcze?
Nie. Wykrywanie jest tylko do odczytu i musi mieć jawnie ograniczony zakres. Nie wykorzystuje systemów, nie zgaduje ani nie wymusza haseł, ani też po cichu nie zmienia, nie wyłącza ani nie naprawia czegokolwiek.
03/ Czy mogę skanować dowolny zakres adresów IP z Internetu?
Nie. Korzystaj wyłącznie z sieci, które posiadasz lub do których oceny jesteś wyraźnie upoważniony. Umiejscowienie skanera, routing, zasady zapory sieciowej i limity wykrywania pozostają pod kontrolą operatora.
04/ Jakie jest najbezpieczniejsze pierwsze wdrożenie?
Zacznij od własnego laboratorium lub małego zatwierdzonego segmentu wewnętrznego. Zarejestruj jeden skaner, potwierdź jego pracę, przeprowadź ograniczone wykrywanie, przejrzyj zakres i dowody, a następnie celowo rozwijaj.
Źródła i zasięg wykrywania
W jaki sposób dowody dotyczące sieci, punktów końcowych, katalogów, chmury i migawek trafiają do inwentarza.
01/ Czy instalujemy agenta na każdym komputerze?
Nie. Jeden skaner zbiera autoryzowane dane sieciowe z dostępnego miejsca i może dokumentować systemy Windows, Linux, macOS, drukarki, przełączniki, hypervisory i nie tylko. Tryb trwałego punktu końcowego jest opcjonalny, głównie w przypadku urządzeń mobilnych lub rzadko podłączonych.
02/ Jakie źródła wykrywania możemy podłączyć?
W zależności od zatwierdzonej konfiguracji: wykrywanie sieci, opcjonalna inwentaryzacja punktów końcowych, AD tylko do odczytu LDAPS, SNMPv3, DHCP/DNS migawki HTTPS, VMware i kolektory chmurowe dla Azure, Microsoft 365/Entra ID, AWS, Google Cloud, OCI i Open Telekom Cloud.
03/ Czy jeden skaner może zobaczyć każdą sieć VLAN i podsieć?
Tylko tam, gdzie pozwalają na to routing, reguły zapory sieciowej i uprawnienia. Zasięg pokazuje martwe punkty, dzięki czemu zespół wie, gdzie potrzebny jest kolejny punkt skanowania lub ścieżka importu.
04/ Co właściwie pokazuje zasięg?
Zasięg rejestruje oczekiwany zakres, które źródło go ostatnio obserwowało, świeżość i widoczne braki. Utrzymuje osiągalność, nieosiągalność, wykluczenie, brak danych uwierzytelniających i nieznane wyniki w sposób wyraźny, zamiast pozwalać, aby cel po cichu zniknął.
Ustalenia, ryzyko i zgodność
W jaki sposób surowe dowody stają się priorytetowe w raportowaniu ryzyka i zgodności.
01/ W jaki sposób AssetObserve zamienia dowody w ustalenia?
Silnik reguł generuje wnioski dla każdego zasobu na podstawie dowodów w oparciu o konfigurowalne progi, a następnie waży je według kontekstu biznesowego. Wyniki przechowują klucze neutralne językowo, więc te same wyniki są renderowane w języku angielskim, niemieckim, francuskim, niderlandzkim, polskim lub tureckim.
02/ Jak działa sprawdzanie podatności (CVE)?
Dowody dotyczące zainstalowanego oprogramowania są porównywane z lokalnie lustrzanym korpusem NVD, wzbogaconym o CISA KEV (znane-wykorzystane) i FIRST.org EPSS (prawdopodobieństwo wykorzystania). Dopasowania są oznaczone jako „możliwe dopasowanie, niepotwierdzone”, więc informują o selekcji, a nie zawyżają pewność.
03/ Czy raport NIS2 zapewnia nam zgodność?
Przygotuje Cię. Raport gotowości NIS2 i kierowana ocena zgodności odwzorowują Twoje dowody w ramach takich jak NIS2, ISO 27001 i RODO oraz pokazują wynik gotowości wraz z otwartymi pytaniami, które pozostają. Wspiera przygotowanie i nie zastępuje porady prawnej.
04/ Czy możemy zaakceptować lub odłożyć ryzyko?
Tak. Decyzja dotycząca zaakceptowanego ryzyka dokumentuje, dlaczego wynik nie jest obecnie naprawiany, wraz z zakresem (ten zasób, lokalizacja lub obszar roboczy), powodem biznesowym i opcjonalną datą wygaśnięcia, i można ją ponownie otworzyć później.
Dane, prywatność i bezpieczeństwo
Miejsce przechowywania danych uwierzytelniających i dowodów oraz sposób ochrony żądań.
01/ Czy przechowujesz nasze hasła administratora w chmurze?
Nie. Platforma jest zbudowana wokół lokalnej granicy poświadczeń. Poświadczenia skanowania pozostają w kontrolowanym przez klienta agencie lub skarbcu serwera i nigdy nie są zapisywane w bazie danych; do obszaru roboczego przesyłane są tylko znormalizowane dowody.
02/ Jakie dane są faktycznie przesyłane do obszaru roboczego?
Znormalizowany spis i dowody – nazwy hostów, adresy IP, otwarte porty, oprogramowanie, sprzęt, zasięg i ustalenia – a nie surowe tajemnice. Poświadczenia pozostają lokalne, a haseł ani tokenów nie należy nigdy umieszczać w zgłoszeniach, raportach ani kodzie źródłowym.
03/ W jaki sposób chronione są żądania agenta punktu końcowego?
Agent API żądania przenoszą pochodzące z tokena podpisy HMAC za pośrednictwem metody, ścieżki, znacznika czasu, wartości jednorazowej i skrótu treści, co chroni integralność żądania. Podpisywanie kodu instalatora produkcyjnego to osobna kontrola wersji.
04/ Gdzie przechowywane są nasze dane?
Twój obszar roboczy działa w chmurze AssetObserve; Szczegóły dotyczące hostingu, przetwarzania danych i miejsca zamieszkania są określone w umowie o świadczenie usług. W sprawie konkretnego wdrożenia lub opcji samodzielnego zarządzania skontaktuj się z nami.
Plany, wersje próbne i partnerzy
Sposób działania licencji, limitów, wersji próbnych i korzystania z MSP/partner.
01/ Jaka jest struktura planów i limitów? Plany
różnią się limitami zasobów, agentów i miesięcznych skanów oraz dostępem do funkcji, sprawdzanym przed agentami, skanowaniem, przetwarzaniem i generowaniem PDF. Komercyjny limit zasobów przedsiębiorstwa wynosi 50 000. Aktualne plany i ceny są wyświetlane na stronie Rozliczenia.
02/ Czy istnieje wersja próbna?
Tak. Możesz rozpocząć wersję próbną i przejść na plan płatny w Centrum rozliczeniowym. Zarządza się tam zmianami w planie i wersji próbnej, a nie bezpośrednio edytując limity.
03/ Czy dostawcy usług MSP i partnerzy mogą zarządzać wieloma klientami?
Tak. Centrum partnerskie tworzy oddzielne obszary robocze dla klientów, prowadzi raporty, zgłoszenia i rozliczenia dla każdego klienta, a także oferuje tablicę ryzyka portfela dla wszystkich najemców – z rejestracją autoryzacji klienta dla każdego obszaru roboczego.
04/ Jak działa fakturowanie?
Szczegóły rozliczeń obejmują hostowane płatności i niemieckie faktury w formacie PDF, a faktury można pobierać w każdym rzędzie. Płatności i zmiany planu odbywają się w hostowanej kasie, a nie przez personel AssetObserve edytujący Twoje konto.
05/ How does the free trial work?
A new workspace gets one cardless 30-day trial with up to 20 scans total. The allowance does not reset at the start of a new month. When the trial ends, product operations stop until you choose a paid plan; Billing and Support remain available.
06/ Can I start another free trial with a new email?
A new email does not guarantee another trial. Matching company names, verified company email domains and additional workspaces are reviewed. Personal email addresses also go to manual review; they are not rejected automatically.
Działanie na dużą skalę
Jak platforma pozostaje niezawodna, pozbawiona duplikatów i użyteczna w miarę wzrostu zapasów.
01/ W jaki sposób obsługiwane są zduplikowane zasoby?
Obserwacje źródła pozostają oddzielone od rozwiązanego zasobu i preferowane są stabilne identyfikatory (numer seryjny, UUID SMBIOS, identyfikator urządzenia zarządzanego, identyfikator GUID katalogu, adres MAC). Niejednoznaczne dopasowania trafiają do przeglądu, zamiast być dyskretnie łączone.
02/ Czy duży ekwipunek może pozostać użyteczny w przeglądarce?
Tak. Wyszukiwanie po stronie serwera, filtry, paginacja kursora, zapisane widoki i asynchroniczny eksport CSV oznaczają, że nigdy nie ładujesz wszystkich zasobów na jedną stronę na raz.
03/ Co się stanie, jeśli pracownik lub agent rozłączy się?
Discovery wykorzystuje trwałe dzierżawy, punkty kontrolne i stany ponownych prób. Wygasła praca jest bezpiecznie przydzielana ponownie, a partie podpisanych agentów można odtwarzać bez tworzenia duplikatów dowodów.
04/ Co powinniśmy zrobić, jeśli sieć jest nieosiągalna?
Sprawdź rozmieszczenie skanera, routing, zasady zapory sieciowej i dane uwierzytelniające, a następnie wynik ostatniego zadania. Zasięg i operacje pokazują, czy jest to nieosiągalny zakres, nieudane uwierzytelnienie, nieaktualne dane czy nieprzypisany punkt skanowania.
Workflows and evidence
What the newer product areas do, and where a person stays in control.
01/ Does AssetObserve fix findings automatically?
No. The action queue, board and campaigns assign owners, target dates and verification evidence to remediation work. A person carries out and confirms the change; AssetObserve does not install patches automatically.
Read the guide02/ Does discovery tell us how many software or SaaS seats we own?
Discovery shows observed applications and installations. Purchased rights, assigned seats, costs and contract dates must be declared or imported and reviewed; an observed installation is not proof of a license entitlement.
Read the guide03/ How are business services connected to assets?
A service owner creates the service and its components, then links supporting assets. Suggested dependencies are reviewed before they become part of the service map.
Read the guide04/ Does the audit room automatically prove compliance?
No. It organizes controls, owners, evidence requests and review dates. Self-declarations and observed evidence remain distinct, and a reviewer decides whether the evidence supports a control.
Read the guideConnected data and decisions
How source freshness, cost, AI and access controls affect decisions.
01/ How can we tell whether connector data is current?
Integration health shows the last synchronization, errors and source status. Check those signals before treating missing data as a real absence; connector records retain their source information.
Read the guide02/ Will a savings suggestion cancel a subscription or renew a contract?
No. Spend, optimization and renewals bring costs, proposals and notice dates together. A person reviews and approves the decision; AssetObserve does not purchase, cancel or renew a service automatically.
Read the guide03/ Can AI insights make operational decisions for us?
No. The showcase uses synthetic examples, while provider-backed analysis requires explicit configuration. Check every generated result against its asset, finding or measurement sources before acting.
Read the guide04/ Can we connect automation and enterprise sign-in?
Workspace owners can manage scoped API keys and webhooks in Settings. SSO and SCIM configuration is available where the plan supports it; test access and deprovisioning before enforcement.
Read the guideAby przejść do następnego kroku, skorzystaj z Centrum pomocy.
Pomoc przekształca odpowiedzi w praktyczne przepływy pracy przy pierwszym wykrywaniu, konfiguracji źródła, wynikach, raportach, operacjach i rozwiązywaniu problemów.
Otwórz centrum pomocy