Helpcentrum

Help-onderwerpen

01/

Aan de slag

De eerste workflow van een lege werkruimte naar bruikbare inventaris.

01/ Lees het dashboardoverzicht

Het dashboard is het dagelijkse startpunt voor activa, actieve bevindingen, risicoscore, dekking en recente scanneractiviteit.

  1. Open Dashboard vanuit de zijbalk en controleer de vier metrische kaarten bovenaan.
  2. Gebruik de onboardingstrip om naar de volgende onvoltooide installatiestap te gaan.
  3. Bekijk risicomomentopname en dekkingsinformatie voordat u gedetailleerde pagina's opent.
  4. Gebruik Prioriteitsacties en Recente scangeschiedenis voor de meest urgente vervolgwerkzaamheden.

Als het dashboard leeg is, maakt u een agenttoken aan en voert u de eerste scan uit.

02/ Een scanneragent inzetten

Agents voeren geautoriseerde detectie uit vanaf een netwerkpositie die u beheert.

  1. Open Agents en maak een inschrijvingstoken. Kopieer het meteen, het wordt maar één keer getoond.
  2. Kopieer de installatieopdracht voor het doelplatform uit het kader naast het nieuwe token, of download het pakket op dezelfde pagina en vergelijk de SHA-256.
  3. Voer die uit op een host die de beoogde interne netwerken kan bereiken: `sh install.sh --server <uw-server> --token aoa_...` op Linux en macOS, `install.ps1 -Server <uw-server> -Token aoa_...` op Windows.
  4. Bevestig hartslag, versie en opdrachtstatus in de agentlijst en zet daarna een scan in de wachtrij vanaf de pagina van die agent.
  5. Voeg alleen meer agenten toe als locaties, VLAN's of beveiligingszones niet kunnen worden bereikt vanaf de eerste scanner.

Linux en macOS installeren vanaf een bronpakket dat Python 3.9 of nieuwer nodig heeft; Windows gebruikt het gecompileerde installatieprogramma zodra uw omgeving er een publiceert, en anders hetzelfde bronpakket. Het installatieprogramma registreert een systemd-gebruikerstimer, een LaunchAgent of een geplande taak.

03/ Plandekking

Dekking laat zien welke sites en netwerksegmenten zichtbaar zijn en welke nog aandacht behoeven.

  1. Open Coverage en voeg de sites of segmenten toe die bij de werkruimte horen.
  2. Notities van de recordeigenaar, zodat in latere rapporten wordt uitgelegd wie verantwoordelijk is.
  3. Vergelijk gedekte segmenten, blinde vlekken en alleen AD- of netwerkactiva na scans.
  4. Plaats een andere scanner of pas de routing aan/firewallregels voor onbereikbare gebieden.

De dekking is een operationele kaart, niet slechts een percentage.

04/ Een ontdekkingsscan uitvoeren

Met scans wordt bewijsmateriaal verzameld uit geautoriseerde interne bereiken of geconfigureerde cloudcollectoren.

  1. Open Nieuwe scan en kies het scantype dat overeenkomt met het doel.
  2. Voer een beperkt IP-bereik in of selecteer een automatische cloud/everything-modus, indien beschikbaar.
  3. Kies de taal die wordt gebruikt voor gegenereerde bevindingen en rapporten.
  4. Start de scan en inspecteer de scandetailpagina op ontdekte bezittingen, bewijsmateriaal en rapporten.

Grote scopes moeten expliciet zijn en worden gepland met de netwerkeigenaar.

02/

Inventaris

Informatie over de levenscyclus van bedrijfsmiddelen, software en hardware inspecteren.

01/ Gebruik de asset-inventaris

Assets consolideren scanbewijsmateriaal in één weergave voor eindpunten, servers, netwerkapparaten en services.

  1. Open Assets om te filteren op zoektekst, rol, bron of risicocontext.
  2. Selecteer een asset om de velden hostnaam, IP-adres, rol, bewijsmateriaal en levenscyclus te bekijken.
  3. Gebruik bulkacties wanneer meerdere assets dezelfde eigenaar of contextupdate nodig hebben.
  4. Houd de hostnaam, rol en bedrijfsbelang overzichtelijk, zodat risicoscores gemakkelijker te begrijpen zijn.

Onbekende activa moeten worden getriggerd in plaats van genegeerd.

02/ Software-inventaris

Software-inventarisatie helpt bij het vinden van geïnstalleerde producten en terugkerende pakketblootstelling.

  1. Open de softwareweergave vanuit Assets.
  2. Zoeken naar productnamen, versies of uitgevers.
  3. Gebruik assetlinks om te zien waar een pakket is waargenomen.
  4. Geef prioriteit aan niet-ondersteunde of onverwachte software voordat u opruimt met een laag risico.

De softwarekwaliteit is afhankelijk van geverifieerd eindpuntbewijs.

03/ Hardware- en garantiegegevens controleren

Hardwarevelden en het opzoeken van garanties ondersteunen de levenscyclusplanning.

  1. Open een activadetailpagina en bekijk de model-, serienummer- en aanschafvelden.
  2. Gebruik garantie opzoeken wanneer het asset voldoende leveranciersidentificerende gegevens bevat.
  3. Registreer aankoop- of eigenaarinformatie wanneer automatisch bewijsmateriaal onvolledig is.
  4. Gebruik levenscyclushiaten in rapporten bij het plannen van vervangingswerkzaamheden.

Levenscyclusgegevens kunnen het beste worden behandeld als planningsbewijs en niet als blokkerende controle.

03/

Bevindingen en risico's

Hoe u van ruwe bevindingen overgaat naar geaccepteerde beslissingen en actie.

01/ Werken met bevindingen

Bevindingen vertalen bewijsmateriaal naar actieve risico's met ernst, activacontext en een aanbeveling.

  1. Open bevindingen vanuit de zijbalk of een dashboardstatistiek.
  2. Filter op scan-, taal- en workflowstatus.
  3. Lees ernst, asset, bedrijfscontext, beschrijving en aanbeveling samen.
  4. Exporteer CSV wanneer een ander team de huidige bevindingenlijst nodig heeft.

Een bevinding is actief totdat deze wordt hersteld, geaccepteerd of als vals-positief wordt gemarkeerd.

02/ Risico accepteren of heropenen

Beslissingen over geaccepteerde risico's documenteren waarom een ​​bevinding niet onmiddellijk wordt verholpen.

  1. Open het besturingselement Accepteren voor een actieve bevinding.
  2. Kies de beslissing: geaccepteerd risico, business vereist of vals-positief.
  3. Kies de reikwijdte: dit asset, dezelfde locatie of de hele werkruimte.
  4. Voeg een reden en optionele vervaldatum toe en sla de beslissing op.
  5. Gebruik Opnieuw openen als de uitzondering niet langer geldig is.

Geaccepteerd risico moet altijd een zakelijke reden hebben.

03/ Gebruik de actiewachtrij

Acties maken van terugkerende of belangrijke bevindingen een werkvoorraad.

  1. Open acties vanuit de zijbalk of het dashboard.
  2. Sorteer op prioriteit en concentreer u eerst op openstaande of lopende items.
  3. Gebruik het gekoppelde item of de bevinding om het bewijsmateriaal te begrijpen.
  4. Update de status naarmate de herstelwerkzaamheden vorderen.

Het dashboard toont de acties met de hoogste prioriteit, zodat deze niet in tabellen worden verborgen.

04/

Rapporten en compliance

Creëer voor belanghebbenden geschikte output op basis van scans, bevindingen en werkruimtecontext.

01/ Rapporten maken

Rapporten bundelen scanresultaten in management-, technische, actieplan- of compliancegerichte uitvoer.

  1. Open Rapporten en kies de scan waarover u wilt rapporteren.
  2. Selecteer rapporttype, uitvoerformaat en taal.
  3. Genereer het rapport en download of open het voltooide artefact.
  4. Gebruik managementrapportages voor belanghebbenden en technische rapporten voor herstelteams.

De rapportkwaliteit verbetert wanneer vermogenseigenaren, dekkings- en risicobeslissingen behouden blijven.

02/ NIS2-rapportgebieden gebruiken

NIS2-georiënteerde weergaven verzamelen verklaringen en bewijsmateriaal voor gesprekken over beveiligingsbeheer.

  1. Open de instellingen voor beveiliging en compliance om declaraties bij te houden.
  2. Genereer een NIS2-rapport vanuit de rapportbouwer wanneer het bewijsmateriaal gereed is.
  3. Onderzoek lacunes en gebruik deze als bestuurstaken in plaats van automatische juridische conclusies.
  4. Houd de aangiften actueel wanneer controles of verantwoordelijke mensen veranderen.

Compliancerapporten ondersteunen de voorbereiding; ze vervangen geen juridisch advies.

05/

Beheer

Werkruimte-instellingen, inloggegevens, facturering, ondersteuning en partnerbediening.

01/ Inloggegevens veilig configureren

Inloggegevensprofielen helpen bij het verifiëren van de verzameling, terwijl de grens expliciet blijft.

  1. Open Instellingen en vervolgens Inloggegevens.
  2. Maak alleen profielen aan voor systemen die u mag inventariseren.
  3. Match inloggegevens opzettelijk met verzamelaars en doeltypen.
  4. Roteer of verwijder inloggegevens die niet langer nodig zijn.

Sla geen brede beheerderstoegang op als een smaller alleen-lezen-account voldoende is.

02/ Werkruimte- en teaminstellingen beheren

Werkruimte-instellingen bepalen teamleden, beveiligingscontext en operationele metadata.

  1. Open Instellingen om de werkruimte- en teamdetails te bekijken.
  2. Nodig gebruikers uit met de rol die ze nodig hebben voor hun werk.
  3. Houd de risicocontext in stand, zodat de bevindingen de zakelijke impact weerspiegelen.
  4. Gebruik Beveiliging en naleving voor beleidsverklaringen en metagegevens over de beveiligingsstatus.

Rolwijzigingen moeten het principe van de minste bevoegdheden volgen.

03/ Facturering en ondersteuning gebruiken

Facturering toont de abonnementsstatus; support maakt een ticket aan met de operationele details die nodig zijn voor hulp.

  1. Open Facturering om de planstatus, limieten en afreken- of factuurstatus te bekijken.
  2. Gebruik PDF downloaden op een factuurregel wanneer de boekhouding het factuurbestand nodig heeft.
  3. Open ondersteuning voor het maken van een werkruimteticket.
  4. Kies de beste categorie en vermeld details over het getroffen gebied, het besturingssysteem, de browser of de agent.
  5. Reageer op de ticketthread als het ondersteuningsteam meer informatie nodig heeft.

Publieke bezoekers kunnen Contact gebruiken; ingelogde gebruikers moeten ondersteuning gebruiken.

04/ Bedien het partnercentrum

Partners kunnen de werkruimtes voor klanten scheiden en tegelijkertijd het overzicht behouden vanaf één console.

  1. Open Partnercentrum wanneer uw organisatie partnertoegang heeft.
  2. Bekijk klantwerkruimten en open indien nodig de klantdetailpagina.
  3. Houd rapporten, tickets en facturering gescheiden per klantwerkruimte.
  4. Gebruik toegang op beheerdersniveau alleen voor operationele taken waarvoor dit vereist is.

Klantscheiding maakt deel uit van het bedrijfsmodel.

06/

Ontdekkingsbronnen

Kies de juiste geautoriseerde bron en houd de grens ervan begrijpelijk.

01/ Kies een detectiebron

Gebruik de kleinste goedgekeurde bron die de inventarisvraag kan beantwoorden.

  1. Begin met een beperkt netwerkbereik of één eigen labsegment.
  2. Gebruik de optionele eindpuntmodus voor apparaten die roamen of niet betrouwbaar bereikbaar zijn vanaf een scanner.
  3. Voeg AD LDAPS-, SNMPv3- of DHCP/DNS-snapshots alleen toe nadat u de vereiste alleen-lezen toegang hebt bevestigd.
  4. Controleer de bronherkomst van activa voordat u het resultaat gebruikt in een rapport of operationele beslissing.

Sluit geen bron aan alleen omdat er inloggegevens bestaan. De eigenaar, het doel en de reikwijdte moeten eerst duidelijk zijn.

02/ Permanente eindpuntinventarisatie gebruiken

De eindpuntmodus rapporteert lokale inventaris, hartslagen en batches in de wachtrij vanaf een goedgekeurd apparaat.

  1. Maak één inschrijvingstoken voor het beoogde eindpunt of de beoogde implementatiegroep.
  2. Installeer de agent op een apparaat waarvan u de eigenaar bent of die u mag beheren.
  3. Bevestig de eerste hartslag en het inventarisresultaat in de agentenlijst.
  4. Controleer het updatedoel, de offline wachtrij en het laatste resultaat voordat u een apparaat als actueel beschouwt.

Agentverzoeken zijn HMAC-ondertekend. Ondertekening van productie-installatieprogrammacode is een afzonderlijk vrijgave- en distributiebeheer.

03/ AD, SNMPv3, DHCP en DNS veilig verbinden

Deze bronnen zijn ontworpen om de goedgekeurde status te documenteren zonder het bronsysteem te wijzigen.

  1. Gebruik een alleen-lezen-account met de minste bevoegdheden voor AD LDAPS en bevestig het mapbereik ervan.
  2. Gebruik SNMPv3-referenties die zijn goedgekeurd voor apparaatlezingen met alleen inventarisatie.
  3. Geef de DHCP/DNS-status op via het geautoriseerde HTTPS-snapshot-eindpunt.
  4. Voer één kleine validatieverzameling uit en vergelijk de waargenomen records met de broneigenaar.

Bewaar de inloggegevens in de door de klant beheerde scannerhost of kluis. Plaats geen wachtwoorden in tickets, rapporten of broncode.

04/ De identiteit van het item beoordelen

AssetObserve bewaart waarnemingen en lost deze waar mogelijk op met stabiele identiteitssignalen.

  1. Open een asset en inspecteer de bronwaarnemingen en het bewijsmateriaal.
  2. Geef de voorkeur aan serienummer, SMBIOS UUID, ID van het beheerde apparaat, directory-GUID en MAC-adres boven weergavenamen.
  3. Beoordeel dubbelzinnige kandidaten in plaats van aan te nemen dat twee vergelijkbare namen hetzelfde apparaat zijn.
  4. Zorg ervoor dat een identiteitsbeslissing omkeerbaar is als er nieuw bewijsmateriaal verschijnt.

Een schone inventaris is waardevoller dan een agressieve automatische samenvoeging.

07/

Bewerkingen en schaal

Houd ontdekkingen waarneembaar, herstelbaar en bruikbaar naarmate de inventaris groeit.

01/ Volg detectiebewerkingen

Gebruik taken, taakresultaten en dekking om te begrijpen wat er is gebeurd na een detectieverzoek.

  1. Controleer de status van de detectietaak voordat u opnieuw met hetzelfde werk begint.
  2. Informatie over het resultaat van de taak, leasen en opnieuw proberen voor onvolledig werk.
  3. Gebruik dekking om een ​​onbereikbaar segment te onderscheiden van oud bewijsmateriaal of mislukte authenticatie.
  4. Escaleer herhaalde fouten met de betrokken bron, omvang en tijdstempel in plaats van alleen een screenshot.

Dankzij duurzame leases en controlepunten kan in aanmerking komend werk opnieuw worden geprobeerd zonder dat bewijsmateriaal stilletjes wordt gedupliceerd.

02/ Werken met een grote voorraad

Gebruik de inventarisknoppen om de resultaten te verfijnen voordat u een grote resultatenset opent of exporteert.

  1. Gebruik server-side zoeken en filters om de operationele vraag te definiëren.
  2. Bewaar een handig overzicht voor periodieke eigendoms-, versheids- of broncontroles.
  3. Blader door de resultaten met cursorpaginering in plaats van elk item in één keer te openen.
  4. Vraag een CSV-export aan en controleer de status van de achtergrondtaak voor grote resultatensets.

De limiet voor commerciële bedrijfsactiva blijft 50.000, ook al omvatten lokale technische tests een synthetisch 60K-scenario.

03/ Begrijp huidige limieten

Houd detectiebereik en gelijktijdigheid binnen de geteste vangrails.

  1. Plan netwerkdetectie in geautoriseerde bereiken tot 65.536 kandidaat-hosts.
  2. Houd het host-concurrency op 24 en poort-concurrency op 12.
  3. Houd de Enterprise-limiet voor commerciële activa op 50.000.
  4. Gebruik een eigen testomgeving voordat u gereedheid op productieschaal claimt.

Verhoog deze limieten niet voor een echte omgeving zonder goedgekeurd bewijs van capaciteit, back-up, monitoring en herstel.

04/ Problemen met ontbrekende of verouderde gegevens oplossen

Begin met plaatsing en autorisatie en gebruik vervolgens dekkings- en taakbewijs om de fout te beperken.

  1. Bevestig de plaatsing van scanner of agent, routering en firewallbeleid voor het beoogde bereik.
  2. Controleer of de bronreferentie de verwachte alleen-lezen-machtiging heeft.
  3. Inspecteer het laatste taakresultaat, de status van de nieuwe poging en het tijdstempel van de laatste observatie.
  4. Verzamel het betrokken bereik, de bron, het tijdstempel en de foutcontext voordat u een supportticket opent.

Een onbereikbaar segment is niet hetzelfde als een leeg segment. Houd die uitkomsten gescheiden in het onderzoek.

Veldreferentie

Scherm- en veldreferentie

Wat elk veld op de hoofdschermen betekent, welke waarden het accepteert en een voorbeeld.

Nieuwe scan

Elk veld in het geautoriseerde scanstartprogramma. Alleen de velden die van toepassing zijn op het gekozen scantype blijven actief.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Scannaam Vereist Een label voor deze run, zodat u deze later in de scangeschiedenis en rapporten kunt vinden. Elke korte tekst. Ontdekking hoofdkantoor - maart
Wat wilt u scannen? (scantype) Vereist Selecteert welke verzamelprogramma's actief zijn en welke onderstaande velden actief blijven. Netwerkdetectie, Netwerkgeauthenticeerd, Cloudprovider, Active Directory of Alles. Netwerk - ontdekking
IP-bereik Voorwaardelijk Het geautoriseerde interne adresbereik om te scannen. Alleen typen netwerkscans. Eén CIDR-blok of adres. Plan samen met de netwerkeigenaar een groot bereik. 192.168.1.0/24
Uitvoeringspunt Vereist Waar de scan wordt uitgevoerd: een geïnstalleerde agent in het klantnetwerk, of deze web/demo-host. Geïnstalleerde agent of deze webserver. Geïnstalleerde agent
Scanneragent Voorwaardelijk Welke ingeschreven agent de scan uitvoert. Nodig als het uitvoeringspunt een geïnstalleerde agent is. Een van uw ingeschreven agenten. HQ-Scanner-01
Scanbereik Vereist Een bovengrens voor het aantal adressen dat deze scan kan bestrijken, als veiligheidsmaatregel. Snelle, locatie-inventaris of ondernemingsinventaris. Snel
Autorisatiebevestiging Voorwaardelijk Bevestigt dat u bevoegd bent om elk bereikbaar item in het geselecteerde bereik te inventariseren. Aangevinkt of niet aangevinkt.
gecontroleerd Domeincontroller Voorwaardelijk Hostnaam of intern IP-adres van de DC voor een Active Directory-scan. Maakt gebruik van certificaatgevalideerde LDAPS op poort 636. Hostnaam of IP - geen URL en geen poort. dc01.corp.example
Inloggegevensprofiel Optioneel Welke opgeslagen inloggegevens moeten worden gebruikt. Automatisch matchen op bereik, of kies een specifiek profiel. Automatische match of een specifiek referentieprofiel. Automatische match per bereik
Opmerkingen Optioneel Gratis context opgeslagen bij de scan, b.v. een wijzigingsticket of goedkeuringsreferentie. Elke tekst. Goedgekeurd onder CHG-2043

Een scanneragenttoken maken

Eén scanner per netwerkpositie registreren. Eén token hoort bij één agent en wordt hergebruikt voor geplande scans totdat u deze rouleert.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Agentnaam Vereist Een label voor deze scanner zodat u deze kunt herkennen in de agentlijst. Elke korte tekst. acme-scanner-01
Platform Vereist Het soort host waarop de agent draait; selecteert de juiste installateur. Windows-, Linux- of Collector-apparaat. Windows
Opmerkingen Optioneel Waar de scanner staat en wie de eigenaar is, voor latere operators. Elke tekst. Hoofdkantoor München, beheer VLAN, technologie: Ada
Gezondheid (lijstkolom) Optioneel Incheckstatus weergegeven in de tabel met geregistreerde agenten. online, oud, offline of niet verbonden. online
Token (lijstkolom) Optioneel Het herbruikbare inschrijvingstoken. Alleen roteren als deze verloren is gegaan, openbaar is gemaakt of als de agent opnieuw is ingeschreven. Eén keer volledig weergegeven bij het maken, daarna gemaskeerd. aoa_xxx

Een site- en netwerksegment toevoegen

Definieer geautoriseerde locaties en subnetten en wijs vervolgens een scanner toe, zodat het systeem weet wat zichtbaar moet zijn.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Locatienaam Vereist Naam van een fysieke of logische locatie. Elke korte tekst. Hoofdkantoor München
Type locatie Optioneel Wat voor soort locatie is dit. kantoor, filiaal, datacenter, magazijn, thuiskantoor/VPN of cloud. kantoor
Segmentnaam Vereist Naam van één intern netwerkbereik. Elke korte tekst. HQ Client VLAN
CIDR Vereist Het subnet in CIDR-notatie. Stuurt IPAM en scanplanning aan. Een geldig CIDR-blok. 10.10.20.0/24
Zone Optioneel Netwerkzone van het segment, gebruikt voor risicoweging. client, server, beheer, dmz, gast, vpn of OT/IoT. -client
Omgeving Optioneel Omgevingsklasse van het segment. productie, kantoor, dmz, laboratorium of filiaal. productie
Kritiek Optioneel Bedrijfskriticiteit van de locatie of het segment. normaal, hoog of kritiek. hoog
Scanneragent Optioneel Welke agent bestrijkt dit segment. Niet toegewezen betekent dat het een blinde vlek is. Een van uw agenten, of niet toegewezen. acme-scanner-01

Segment IPAM

Eén rij per bruikbaar adres in een segment, met kruisverwijzingen naar ontdekte activa en handmatige reserveringen (beperkt tot de IPAM-adreslimiet).

Veld Wat het doet Geaccepteerde waarden Voorbeeld
IP-adres (reservering) Vereist Reserveer een adres zodat IPAM het als bezet weergeeft, zelfs als daar geen activa zijn ontdekt. Een adres binnen de CIDR van dit segment. 10.10.20.5
Label (reservering) Optioneel Waar het gereserveerde adres voor is. Elke tekst. -gateway
Status (adresoverzicht) Optioneel Elk adres wordt automatisch geclassificeerd. gebruikt (gematcht item), gereserveerd (handmatig) of gratis. gebruikte

Voorraad zoeken, filters en kolommen

Server-side zoeken en filteren voor grote voorraden. Filters zijn optioneel en worden gecombineerd met het zoekvak.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Inventaris doorzoeken Optioneel Zoeken in vrije tekst op IP, hostnaam, eigenaar en serienummer. Elke tekst. 192.168 of acme-pc
Type Optioneel Filter op activatype. Alle typen, of een specifiek type. server
Kritiek / Omgeving / Status Optioneel Beperken op bedrijfskriticiteit, omgeving of waargenomen status. Een van de genoemde opties, of allemaal. hoge / productie / gezien
Bron Optioneel Filter op waar het item vandaan komt. -netwerk of een cloudprovider. netwerk
Sorteren / Richting / Rijen Optioneel Sorteer de resultatenset en het paginaformaat. Sorteren op laatst gezien, hostnaam, kriticiteit, bron/identiteitsvertrouwen...; 25-200 rijen. Laatst gezien / Aflopend / 50
Vertrouwen (kolom) Optioneel Bron per asset versus identiteitsvertrouwen. 0-100% elk. src 82% / id 90%

Filters en het accept-risicoformulier

Filter de bevindingenlijst en documenteer vervolgens elk risico als vast, geaccepteerd of vals positief.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Scan (filteren) Optioneel Beperk bevindingen tot één scan of toon alles. Een scan of Alle scans. Alle scans
Taal (filter) Optioneel Taal die wordt gebruikt om zoektekst weer te geven. nl, de, fr, nl, pl, tr. tr
Status (filteren) Optioneel Workflowfilter voor de lijst. Actief, Geaccepteerd/Genegeerd of Alles. Actief
Beslissing (accepteren) Voorwaardelijk Waarom u deze bevinding nu niet oplost. geaccepteerd risico, business vereist of vals-positief. geaccepteerd risico
Reikwijdte (accepteren) Voorwaardelijk In hoeverre het besluit van toepassing is. dit asset, dezelfde locatie of de hele werkruimte. dit item
Verloopt (accepteren) Optioneel Optionele datum waarop de uitzondering automatisch vervalt. Een datum, of blanco zonder vervaldatum. 31-12-2026
Reden (accepteren) Voorwaardelijk Zakelijke rechtvaardiging opgeslagen bij de beslissing. Verplicht bij acceptatie. Elke tekst. Leverancierspatch verwacht in Q3

Actiewachtrijvelden

Zet bevindingen om in bijgehouden werk met een eigenaar, een vervaldatum en bewijs van voltooiing.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Status Optioneel Workflowstatus van de actie. open, in behandeling, geblokkeerd, geaccepteerd of voltooid. in uitvoering
Eigenaar Optioneel Wie is verantwoordelijk voor de werkzaamheden. Een werkruimtelid of niet-toegewezen. Ada Byte
Vervaldatum Optioneel Beoogde voltooiingsdatum; drijft de vlaggen achterstallig en binnenkort klaar. Een datum. 2026-08-15
Campagne Optioneel Groepeer de actie in een herstelcampagne. Een campagne, of niet in een campagne. Q3 patch push
Geblokkeerde reden Voorwaardelijk Waarom de actie niet kan doorgaan. Gebruiken wanneer de status is geblokkeerd. Elke tekst. Wachten op leverancier
Bewijs van voltooiing Optioneel Een referentie waaruit blijkt dat het werk is voltooid. Scannen, wijzigen of bewijsverwijzing. CHG-2043
Werknotitie Optioneel Een gratis notitie toegevoegd aan de werktijdlijn. Elke tekst. Patch voor 3 van de 5 hosts

Genereer een rapport

Verpak de resultaten van één scan in een rapport dat geschikt is voor belanghebbenden.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Scan Vereist Van welke scan het rapport is opgebouwd. Een van uw scans. Ontdekking hoofdkantoor - maart
Rapporttype Optioneel Het rapportsjabloon dat moet worden weergegeven. management, technisch, actieplan, nis2 en andere gepubliceerde typen. beheer
Taal Optioneel Uitvoertaal van het rapport. en, de, tr en andere ingeschakelde talen. de
Formaat Optioneel Uitvoerbestandsformaat. PDF, HTML en andere gepubliceerde formaten. PDF
Informeer Optioneel Beveiligingscontactgroepen die het voltooide rapport per e-mail ontvangen. Alle geconfigureerde contactlabels. IT-leiderschap

Teamtoegang en uitnodigingen

Nodig collega's uit met de minste rol die ze nodig hebben. Eigenaar en beheerder kunnen de werkruimte beheren; de gevarenzone is alleen voor de eigenaar.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Werk-e-mailadres Vereist E-mailadres van de persoon die u uitnodigt in deze werkruimte. Een geldig e-mailadres. tech@acme.de
Werkruimterol Optioneel Toegangsniveau voor de uitgenodigde gebruiker (laagste rechten). auditor, kijker, operator of beheerder (eigenaar staat vast). -operator
Verloopt na Optioneel Hoe lang de uitnodigingslink geldig blijft. Nooit, 7, 14 of 30 dagen. 7 dagen
Bevestig slug (gevarenzone) Voorwaardelijk Typ de slug in de werkruimte om permanente, onomkeerbare verwijdering te bevestigen. Alleen eigenaar. De exacte werkruimteslak. acme

Scanreferentieprofielen

Creëer alleen-lezen referentieprofielen voor geverifieerde verzameling. Geheimen worden nooit in de database opgeslagen; ze blijven in de lokale kluis van de agent of de server.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Naam Vereist Een label voor dit referentieprofiel. Elke korte tekst. HQ alleen-lezen AD
Type inloggegevens Optioneel Welk systeem de inlogdoelen zijn; selecteert de weergegeven velden. AD/LDAPS, Windows WinRM, Linux/macOS SSH, SNMPv3, VMware, Kubernetes, cloudproviders of garantie-API's. Windows WinRM/WMI
Gebruikersnaamhint Optioneel Niet-geheime hint weergegeven in de lijst; het echte geheim blijft lokaal. Elke tekst. DOMAIN\svc-read
Privilegeniveau Optioneel Documenteert hoeveel toegang het account heeft. alleen-lezen, bevoorrecht lezen of domeinbeheerder goedgekeurd. alleen-lezen
Doelbereik Optioneel CIDR-bereiken waarop deze identificatie van toepassing is. Blank betekent een mondiale terugval. Door komma's gescheiden CIDR-bereiken. 10.20.0.0/16
Eigenaar van agent Optioneel Toewijzen aan een agent (geheim blijft in de kluis van die agent) of laat leeg voor servermodus (geheim versleuteld in de lokale kluis van deze server). Een agent, of niet toegewezen. acme-scanner-01
Geheime velden Voorwaardelijk Gebruikersnaam, wachtwoord, sleutel of token - deze variëren per identificatietype en worden nooit naar de database geschreven. Afhankelijk van het profieltype. bewaard in lokale kluis

Factuurgegevens

Houd factuurgegevens compleet voor gehost afrekenen en Duitse factuur-pdf's. Betalingen en abonnementswijzigingen vinden plaats in de gehoste kassa, niet hier.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Facturerings-e-mailadres Optioneel Waar facturen naartoe worden verzonden. Een geldig e-mailadres. billing@acme.de
Bedrijf / ontvanger Optioneel Wettelijke naam van de ontvanger afgedrukt op de factuur. Elke tekst. Acme IT GmbH
Adresblok Optioneel Postadres voor de factuur. Straat, postcode, stad, regio, land. Musterstr. 1, 80331 München
BTW-nummer / USt-IdNr. Optioneel Belastingnummer afgedrukt op de factuur. Een geldig BTW-nummer. DE123456789
Abonnement /-status (alleen-lezen) Optioneel Uw actieve abonnement en de factureringsstatus ervan. Bijv. actief of aan het uitproberen. actief

Nieuw supportverzoek

Maak een ticket aan met alleen de technische details die er toe doen. Het probleemtype bepaalt welke detailvelden verschijnen.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Type uitgifte Optioneel Categorie van het verzoek; bepaalt welke detailvelden worden weergegeven. Een van de vermelde categorieën. Agentprobleem
Onderwerp Vereist Korte samenvatting van het probleem. Elke korte tekst. Agent is gestopt met het inchecken van
Besturingssysteem Voorwaardelijk Besturingssysteem van de getroffen machine vanwege technische problemen. Bijv. Windows 11, Ubuntu 24.04. Windows 11
Browser Voorwaardelijk Browser waarin het probleem zich voordoet. Chrome, Edge, Firefox of Safari. Edge
Agent / platform Voorwaardelijk Welke agent of installatieprogramma wordt beïnvloed. Windows-agent, Linux-agent, installatieprogramma, scannerhost. Windows-agent
Betrokken gebied of referentie Optioneel Naam agent, factuurnummer of betrokken pagina. Elke tekst. acme-scanner-01
Wat is er gebeurd? Vereist Wat u hebt geprobeerd, wat u had verwacht en wat er in plaats daarvan gebeurde. Elke tekst. Hartslag gestopt na opnieuw opstarten

Dashboardsecties

Het dagelijkse startpunt. Elke tegel hier is alleen-lezen en linkt naar een gedetailleerde pagina.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Metrische kaarten Optioneel De vier bovenste kaarten die de werkruimte samenvatten. activa, actieve bevindingen, risicoscore, dekking. 142 assets
Onboardingstrip Optioneel Snelkoppeling naar de volgende onvoltooide installatiestap. Verdwijnt zodra de installatie is voltooid. Verschijnt alleen als de installatie onvolledig is. Eerste scan uitvoeren
Risicomomentopname Optioneel Huidige risicohouding uit de laatste scan. Alleen-lezen samenvatting. Risicoscore 61
Dekkingsinformatie Optioneel Wat zichtbaar is versus blinde vlekken. Alleen-lezen samenvatting. 3 blinde vlekken
Prioritaire acties Optioneel Het meest dringende vervolgwerk kwam uit de actiewachtrij naar boven. Alleen-lezen lijst. 5 open
Recente scangeschiedenis Optioneel De laatste scanuitvoeringen en hun status. Alleen-lezen lijst. HQ-detectie - voltooid

Een klantwerkruimte maken

Voor MSP/partneraccounts: maak afzonderlijke klantwerkruimten en bekijk deze vanaf één risicobord.

Veld Wat het doet Geaccepteerde waarden Voorbeeld
Klantnaam Vereist Naam van de beheerde klantwerkruimte. Elke korte tekst. Voorbeeld IT GmbH
Brancheprofiel Optioneel Sectorprofiel; weegt risicoscore voor die klant. klein bedrijf, MSP, SaaS, school, ziekenhuis, bank, productie, energie/KRITIS, detailhandel of ambacht. ziekenhuis
Land Optioneel Het land van de klant. Elk land. Duitsland
Serviceniveau Optioneel De service die u deze klant levert. beheerd risico, maandelijkse rapportage, eenmalige beoordeling of gezamenlijk beheer. maandelijkse rapportage
Autorisatiebevestiging Voorwaardelijk Bevestigt de door de klant geautoriseerde partnertoegang. Vereist om de werkruimte te maken. Gecontroleerd.
Klantrisicobord (kolommen) Optioneel Overzichtsrij per klant op het bord. risico, dekking, activa, verzamelaars, kritisch/hoog. Risico 58 / 92% dekking
Een mens nodig?

Contact opnemen met ondersteuning

Stuur het team uw vraag, het getroffen gebied en eventuele scanner- of browsergegevens. Ingelogde gebruikers kunnen een werkruimteticket aanmaken; publieke bezoekers kunnen gebruik maken van het contactformulier.

Contact opnemen met ondersteuning