Безагентское сканирование
Задачи сканирования создаются на основе выбранных настроек профиля и указанной учетной записи. Они позволяют сканировать оборудование и сети для инвентаризации оборудования и поиска уязвимостей на оборудовании с указанной периодичностью.
Работа с задачами сканирования осуществляется в разделе Сканирование → Задачи.
Интерфейс раздела
Панель инструментов включает в себя следующие компоненты:
-
Кнопка Создать (
) позволяет создать новую задачу.
-
Поле Поиск предназначено для быстрого поиска задач в отображаемом списке по имени.
-
Кнопка Фильтр (
) позволяет открыть в правой части рабочей области панель для настройки фильтрации списка задач.
В рабочей области раздела отображается таблица имеющихся задач сканирования. Таблица содержит следующие столбцы:
-
Статус — статус задачи. Доступные статусы:
-
Не выполнялось
-
Выполняется
-
Приостановлено
-
Ошибка
-
Отменено
-
Выполнено
-
-
Наименование — наименование задачи.
-
Режим сканирования — режим сканирования, в котором работает задача.
-
Профиль — профиль, на основе которого создана задача.
-
Тенант — тенант, в котором создана задача.
-
Дата обновления — дата последнего обновления задачи.
-
Дата создания — дата создания задачи.
-
Следующий запуск — информация о способе выполнения следующего запуска задачи. Если следующий запуск не может быть выполнен, в столбце отображается значение Запуск невозможен.
При работе с таблицей задач доступны следующие операции:
-
Поиск задач по полю Наименование.
-
Фильтрация задач по полям Тенант, Статус, Тип профиля и Режим сканирования.
-
Сортировка задач по полям Наименование, Дата создания и Дата обновления.
-
Настройка отображения таблицы.
При выборе конкретной задачи на экране открывается страница с детальной информацией о ней.
Работа с задачей безагентского сканирования
Доступные операции над задачей:
Создание задачи безагентского сканирования
Чтобы создать задачу, выполните следующие действия:
-
Перейдите в раздел Сканирование → Задачи.
-
Нажмите на кнопку Создать (
). Отобразится окно создания задачи.
-
Выберите из выпадающего списка тенант, в котором будет создана задача.
-
Укажите название и описание задачи.
-
Выберите из выпадающего списка Режим сканирования значение Безагентское.
-
Выберите из выпадающих списков следующие значения:
-
Выберите учетные записи, которые будут использоваться для аутентификации на оборудовании при сканировании:
-
Нажмите на кнопку Добавить учетные записи (
). Система отобразит окно добавления учетных записей со списком доступных записей.
-
Установите флажок для выбора хотя бы одной учетной записи.
-
Нажмите на кнопку Добавить.
Если выбран профиль сканирования типа Тестирование на проникновение, выбор учетных записей недоступен.
-
-
В разделе Цели перечислите сетевые адреса или диапазоны адресов, которые требуется просканировать.
-
В разделе Исключения перечислите сетевые адреса или диапазоны адресов, исключаемые из сканирования.
Поля для перечисления адресов можно расширить, потянув их за правый нижний угол. Это позволит увидеть все введенные данные одновременно. -
Задайте расписание запуска задачи, выбрав из списка нужную периодичность запуска.
Если расписание запуска задачи не настроено, все действия в задаче (запуск, приостановку, возобновление и остановку запуска) можно выполнять вручную.
Если расписание запуска задачи настроено, действия запуска, приостановки и возобновления запуска выполняются только системой согласно расписанию. Вручную можно только остановить задачу.
-
Для всех значений периодичности, кроме Вручную и Однократно, укажите временной интервал запуска в полях Срок действия:
-
дата и время первого запуска задачи;
-
дата и время, после которых задача больше не будет запускаться.
-
-
Для всех значений периодичности, кроме Вручную и Однократно, укажите режим повторов запуска:
-
Для режима Ежедневно — интервал повтора в днях.
-
Для режима Еженедельно — интервал повтора в неделях с указанием дней недели.
-
Для режима Ежемесячно — интервал повтора в месяцах с указанием дней месяца.
-
-
При необходимости для всех значений периодичности, кроме Вручную, можно указать интервал времени, в течение которого все запуски задачи будут приостановлены. Для этого выполните следующие действия:
-
Установите флажок Приостановка работы. Система отобразит настройки приостановки запусков.
-
Выберите дни недели приостановки запусков.
-
Укажите время начала приостановки.
-
Укажите длительность приостановки.
-
-
В разделе Дополнительные параметры укажите режим журналирования задачи:
-
Информационный — в этом режиме система сохраняет в хранилище событий список ошибок, возникших при запуске задачи.
-
Расширенный — помимо списка ошибок, в этом режиме система сохраняет в хранилище событий полную информацию о процессе сканирования: логи сервисов, данные о подключении к оборудованию, попытках авторизации, попытках выполнения команд, результатах выполнения команд и отключении от хоста.
-
-
Завершите процесс создания задачи:
-
Если необходимо создать задачу, не запуская ее, нажмите на кнопку Создать.
-
Если необходимо запустить задачу сразу после ее создания, нажмите на кнопку Создать и запустить.
-
Чтобы отменить процесс создания задачи, нажмите на кнопку Отменить.
Просмотр задачи безагентского сканирования
Для просмотра страницы задачи нажмите на запись задачи в списке. На странице задачи доступны следующие действия:
Кнопка на странице задачи | Действие | Комментарии |
---|---|---|
Запустить |
Запустить выполнение задачи |
Начинается сканирование указанных целей. Статус задачи изменяется на Выполняется. |
Изменить ( |
Изменить параметры задачи в режиме редактирования |
|
Удалить задачу из системы |
||
Приостановить выполнение задачи |
Сканирование приостанавливается. Статус задачи изменяется на Приостановлено. |
|
Возобновить сканирование |
Возобновить выполнение задачи |
Сканирование возобновляется. Статус задачи изменяется на Выполняется. |
Остановить выполнение задачи |
Сканирование полностью останавливается. Статус задачи изменяется на Отменено. |
Также на странице задачи доступны вкладки Параметры и История запусков.
Параметры
Для просмотра сведений о параметрах задачи сканирования перейдите на вкладку Параметры страницы задачи.
История запусков
Если выбрана вкладка История запусков, в левой части экрана отображается список всех запусков задачи. Система создает отдельный экземпляр задачи в списке История запусков при каждом ручном запуске из интерфейса системы или запуске по расписанию.
Каждый запуск при выполнении проходит этапы согласно профилю сканирования, указанному в задаче. Этапы состоят из подэтапов:
Этап | Подэтап |
---|---|
Обнаружение |
Обнаружение |
Сканирование оборудования |
Инвентаризация |
Сбор данных |
|
Поиск уязвимостей |
|
Тестирование на проникновение |
Обнаружение |
Тестирование на проникновение |
Таблица списка запусков содержит следующие столбцы:
-
Статус — статус запуска.
-
Запуск — дата и время запуска.
При работе с таблицей запусков доступны следующие операции:
-
Фильтрация этапов по полю Статус.
-
Сортировка этапов по полю Статус.
Статусы запусков:
-
Выполняется — запущен пользователем или по расписанию и выполняется в настоящий момент.
-
Отменен — остановлен пользователем.
-
Завершен — все подэтапы этого запуска имеют статус Завершен.
-
Ошибка — хотя бы в одном этапе запуска имеется статус Ошибка.
-
Приостановлен — выполнение запуска задачи приостановлено пользователем или по расписанию.
В центральной части экрана для каждого запуска можно просмотреть статистику по целям, найденным устройствам, результатам и ошибкам сканирования, а также длительности сканирования. Эта длительность рассчитывается как интервал от времени первого старта запуска до итогового времени окончания запуска.
Ниже отображается таблица этапов сканирования оборудования. Она содержит следующие столбцы:
-
Статус — статус запуска.
-
Этап — дата и время запуска.
-
Цель — просканированные сетевые адреса.
При работе с таблицей этапов доступны следующие операции:
-
Поиск этапов по полю Цель.
-
Фильтрация этапов по полю Статус.
-
Сортировка этапов по полям Статус и Цель.
Статусы этапов сканирования:
-
Ожидает — этап ожидает выполнения.
-
В работе — этап выполняется прямо сейчас.
-
Отменен — этап прерван из-за прерывания запуска пользователем.
-
Завершен — все подэтапы этапа выполнены успешно.
-
Ошибка — хотя бы у одного подэтапа этапа имеется статус Ошибка.
Просмотр событий сканирования этапа
Вы можете просмотреть события этапа сканирования в хранилище событий, чтобы оценить, насколько успешно просканировалось оборудование.
Хранимые события зависят от режима журналирования, установленного в дополнительных параметрах задачи (Информационный или Расширенный). Хранилище может быть пустым, если в профиле сканирования был указан порт или список портов, а на оборудовании не был открыт ни один из этих портов, то есть оборудование было проигнорировано при сканировании.
Для корректной работы функции перехода к списку событий требуется предварительная настройка. Данная настройка выполняется только при первоначальном запуске или обновлении системы.
Чтобы перейти на страницу со списком событий сканирования:
-
Наведите курсор на строку этапа. В правой части строки отобразится кнопка
.
-
Нажмите на кнопку
. Система откроет раздел с автоматически выбранным хранилищем событий этапа сканирования.