Безагентское сканирование

Задачи сканирования создаются на основе выбранных настроек профиля и указанной учетной записи. Они позволяют сканировать оборудование и сети для инвентаризации оборудования и поиска уязвимостей на оборудовании с указанной периодичностью.

Работа с задачами сканирования осуществляется в разделе Сканирование → Задачи.

Интерфейс раздела

Панель инструментов включает в себя следующие компоненты:

  • Кнопка Создать (plus) позволяет создать новую задачу.

  • Поле Поиск предназначено для быстрого поиска задач в отображаемом списке по имени.

  • Кнопка Фильтр (filter) позволяет открыть в правой части рабочей области панель для настройки фильтрации списка задач.

В рабочей области раздела отображается таблица имеющихся задач сканирования. Таблица содержит следующие столбцы:

  • Статус — статус задачи. Доступные статусы:

    • Не выполнялось

    • Выполняется

    • Приостановлено

    • Ошибка

    • Отменено

    • Выполнено

  • Наименование — наименование задачи.

  • Режим сканирования — режим сканирования, в котором работает задача.

  • Профиль — профиль, на основе которого создана задача.

  • Тенант — тенант, в котором создана задача.

  • Дата обновления — дата последнего обновления задачи.

  • Дата создания — дата создания задачи.

  • Следующий запуск — информация о способе выполнения следующего запуска задачи. Если следующий запуск не может быть выполнен, в столбце отображается значение Запуск невозможен.

При работе с таблицей задач доступны следующие операции:

  • Поиск задач по полю Наименование.

  • Фильтрация задач по полям Тенант, Статус, Тип профиля и Режим сканирования.

  • Сортировка задач по полям Наименование, Дата создания и Дата обновления.

  • Настройка отображения таблицы.

При выборе конкретной задачи на экране открывается страница с детальной информацией о ней.

Работа с задачей безагентского сканирования

Доступные операции над задачей:

Создание задачи безагентского сканирования

Чтобы создать задачу, выполните следующие действия:

  1. Перейдите в раздел Сканирование → Задачи.

  2. Нажмите на кнопку Создать (plus). Отобразится окно создания задачи.

  3. Выберите из выпадающего списка тенант, в котором будет создана задача.

  4. Укажите название и описание задачи.

  5. Выберите из выпадающего списка Режим сканирования значение Безагентское.

  6. Выберите из выпадающих списков следующие значения:

    1. Профиль сканирования, параметры которого будут использоваться в задаче;

    2. Сканер, собирающий сведения об оборудовании.

  7. Выберите учетные записи, которые будут использоваться для аутентификации на оборудовании при сканировании:

    1. Нажмите на кнопку Добавить учетные записи (plus). Система отобразит окно добавления учетных записей со списком доступных записей.

    2. Установите флажок для выбора хотя бы одной учетной записи.

    3. Нажмите на кнопку Добавить.

      Если выбран профиль сканирования типа Тестирование на проникновение, выбор учетных записей недоступен.
  8. В разделе Цели перечислите сетевые адреса или диапазоны адресов, которые требуется просканировать.

  9. В разделе Исключения перечислите сетевые адреса или диапазоны адресов, исключаемые из сканирования.

    Поля для перечисления адресов можно расширить, потянув их за правый нижний угол. Это позволит увидеть все введенные данные одновременно.
  10. Задайте расписание запуска задачи, выбрав из списка нужную периодичность запуска.

    Если расписание запуска задачи не настроено, все действия в задаче (запуск, приостановку, возобновление и остановку запуска) можно выполнять вручную.

    Если расписание запуска задачи настроено, действия запуска, приостановки и возобновления запуска выполняются только системой согласно расписанию. Вручную можно только остановить задачу.

  11. Для всех значений периодичности, кроме Вручную и Однократно, укажите временной интервал запуска в полях Срок действия:

    1. дата и время первого запуска задачи;

    2. дата и время, после которых задача больше не будет запускаться.

  12. Для всех значений периодичности, кроме Вручную и Однократно, укажите режим повторов запуска:

    • Для режима Ежедневно — интервал повтора в днях.

    • Для режима Еженедельно — интервал повтора в неделях с указанием дней недели.

    • Для режима Ежемесячно — интервал повтора в месяцах с указанием дней месяца.

  13. При необходимости для всех значений периодичности, кроме Вручную, можно указать интервал времени, в течение которого все запуски задачи будут приостановлены. Для этого выполните следующие действия:

    1. Установите флажок Приостановка работы. Система отобразит настройки приостановки запусков.

    2. Выберите дни недели приостановки запусков.

    3. Укажите время начала приостановки.

    4. Укажите длительность приостановки.

  14. В разделе Дополнительные параметры укажите режим журналирования задачи:

    • Информационный — в этом режиме система сохраняет в хранилище событий список ошибок, возникших при запуске задачи.

    • Расширенный — помимо списка ошибок, в этом режиме система сохраняет в хранилище событий полную информацию о процессе сканирования: логи сервисов, данные о подключении к оборудованию, попытках авторизации, попытках выполнения команд, результатах выполнения команд и отключении от хоста.

  15. Завершите процесс создания задачи:

    • Если необходимо создать задачу, не запуская ее, нажмите на кнопку Создать.

    • Если необходимо запустить задачу сразу после ее создания, нажмите на кнопку Создать и запустить.

Чтобы отменить процесс создания задачи, нажмите на кнопку Отменить.

Просмотр задачи безагентского сканирования

Для просмотра страницы задачи нажмите на запись задачи в списке. На странице задачи доступны следующие действия:

Кнопка на странице задачи Действие Комментарии

Запустить

Запустить выполнение задачи

Начинается сканирование указанных целей. Статус задачи изменяется на Выполняется.

Изменить (edit)

Изменить параметры задачи в режиме редактирования

trash

Удалить задачу из системы

pause

Приостановить выполнение задачи

Сканирование приостанавливается. Статус задачи изменяется на Приостановлено.

Возобновить сканирование

Возобновить выполнение задачи

Сканирование возобновляется. Статус задачи изменяется на Выполняется.

off

Остановить выполнение задачи

Сканирование полностью останавливается. Статус задачи изменяется на Отменено.

Также на странице задачи доступны вкладки Параметры и История запусков.

Параметры

Для просмотра сведений о параметрах задачи сканирования перейдите на вкладку Параметры страницы задачи.

История запусков

Если выбрана вкладка История запусков, в левой части экрана отображается список всех запусков задачи. Система создает отдельный экземпляр задачи в списке История запусков при каждом ручном запуске из интерфейса системы или запуске по расписанию.

Каждый запуск при выполнении проходит этапы согласно профилю сканирования, указанному в задаче. Этапы состоят из подэтапов:

Этап Подэтап

Обнаружение

Обнаружение

Сканирование оборудования

Инвентаризация

Сбор данных

Поиск уязвимостей

Тестирование на проникновение

Обнаружение

Тестирование на проникновение

Таблица списка запусков содержит следующие столбцы:

  • Статус — статус запуска.

  • Запуск — дата и время запуска.

При работе с таблицей запусков доступны следующие операции:

Статусы запусков:

  • Выполняется — запущен пользователем или по расписанию и выполняется в настоящий момент.

  • Отменен — остановлен пользователем.

  • Завершен — все подэтапы этого запуска имеют статус Завершен.

  • Ошибка — хотя бы в одном этапе запуска имеется статус Ошибка.

  • Приостановлен — выполнение запуска задачи приостановлено пользователем или по расписанию.

В центральной части экрана для каждого запуска можно просмотреть статистику по целям, найденным устройствам, результатам и ошибкам сканирования, а также длительности сканирования. Эта длительность рассчитывается как интервал от времени первого старта запуска до итогового времени окончания запуска.

Ниже отображается таблица этапов сканирования оборудования. Она содержит следующие столбцы:

  • Статус — статус запуска.

  • Этап — дата и время запуска.

  • Цель — просканированные сетевые адреса.

При работе с таблицей этапов доступны следующие операции:

Статусы этапов сканирования:

  • Ожидает — этап ожидает выполнения.

  • В работе — этап выполняется прямо сейчас.

  • Отменен — этап прерван из-за прерывания запуска пользователем.

  • Завершен — все подэтапы этапа выполнены успешно.

  • Ошибка — хотя бы у одного подэтапа этапа имеется статус Ошибка.

Просмотр событий сканирования этапа

Вы можете просмотреть события этапа сканирования в хранилище событий, чтобы оценить, насколько успешно просканировалось оборудование.

Хранимые события зависят от режима журналирования, установленного в дополнительных параметрах задачи (Информационный или Расширенный). Хранилище может быть пустым, если в профиле сканирования был указан порт или список портов, а на оборудовании не был открыт ни один из этих портов, то есть оборудование было проигнорировано при сканировании.

Для корректной работы функции перехода к списку событий требуется предварительная настройка. Данная настройка выполняется только при первоначальном запуске или обновлении системы.

Чтобы перейти на страницу со списком событий сканирования:

  1. Наведите курсор на строку этапа. В правой части строки отобразится кнопка file text.

  2. Нажмите на кнопку file text. Система откроет раздел с автоматически выбранным хранилищем событий этапа сканирования.