Добавление ресурсов

Для создания объекта класса «Ресурс» выберите элемент «Ресурсы» в БД инвентаризации.

image
Рисунок 1.

В открывшемся окне нажмите кнопку «Добавить» для добавления объекта.

На следующем шаге необходимо выбрать тип ресурса в выпадающем списке.

image
Рисунок 2.

В зависимости от выбранного типа ресурса, на странице добавления объекта заполните поля формы. Ниже приведен перечень полей для каждого типа ресурса.

При вводе более одного значения в поля, содержащие IP-адреса, необходимо обязательно после запятой ставить пробел.

Кластер виртуализации:

  • Имя ресурса – имя кластера виртуализации;

  • Описание – расширенное описание кластера виртуализации;

  • Доменное имя (основное) - полное доменное имя кластера виртуализации;

  • ОС – объект класса «ОС». В выпадающем списке доступны для выбора ранее созданные ОС.

Виртуальная рабочая станция:

  • Имя ресурса – имя виртуальной рабочей станции без доменной части;

  • Описание – расширенное описание виртуальной рабочей станции;

  • Доменное имя (основное) - полное доменное имя виртуальной рабочей станции;

  • Фиксированные IP (внутренние) – IP-адрес виртуальной рабочей станции;

  • ОС – объект класса «ОС». В выпадающем списке доступны для выбора ранее созданные ОС.

Рабочая станция:

  • Имя ресурса – имя рабочей станции без доменной части;

  • Описание – расширенное описание рабочей станции;

  • Доменное имя (основное) - полное доменное имя рабочей станции;

  • Фиксированные IP (внутренние) – IP-адрес рабочей станции;

  • Основной пользователь – строковое значение имени пользователя (username), который считается основным на данной рабочей станции. Используется при расследовании для определения учетной записи, под которой чаще всего производится легитимный вход на рабочую станцию;

  • ОС – объект класса «ОС». В выпадающем списке доступны для выбора ранее созданные ОС;

Сервер:

  • Имя ресурса – имя сервера;

  • Описание – расширенное описание сервера;

  • Доменное имя (основное) - полное доменное имя сервера;

  • Фиксированные IP (внутренние) – IP-адрес сервера;

  • Доменные имена (внутренние) – внутреннее доменное имя сервера;

  • Есть публичный доступ – переключатель, обозначающий наличие публичного доступ к серверу (из сети интернет);

  • Фиксированные IP (внешние) - публичные (белые) IP адреса, назначенные серверу (поле доступно для редактирования, если значение переключателя наличия публичного доступа «включен»);

  • Доменные имена (внешние) - полные доменные имена, зарегистрированные на публичных DNS серверах и соответствующие внешним IP сервера (поле доступно для редактирования, если значение переключателя наличия публичного доступа «включен»);

  • ОС – объект класса «ОС». В выпадающем списке доступны для выбора ранее созданные ОС.

Виртуальный сервер:

  • Имя ресурса – имя виртуального сервера;

  • Описание – расширенное описание виртуального сервера;

  • Доменное имя (основное) - полное доменное имя виртуального сервера;

  • Фиксированные IP (внутренние) – IP-адрес виртуального сервера;

  • Доменные имена (внутренние) – внутреннее доменное имя сервера;

  • Есть публичный доступ – переключатель, обозначающий наличие публичного доступа к виртуальному серверу (из сети интернет);

  • Фиксированные IP (внешние) – публичные (белые) IP адреса, назначенные виртуальному серверу (поле доступно для редактирования, если значение переключателя наличия публичного доступа «включен»);

  • Доменные имена (внешние) - полные доменные имена, зарегистрированные на публичных DNS серверах и соответствующие внешним IP виртуального сервера (поле доступно для редактирования, если значение переключателя наличия публичного доступа «включен»);

  • ОС – объект класса «ОС». В выпадающем списке доступны для выбора ранее созданные ОС.

IP сеть:

  • Имя ресурса – краткое понятное имя подсети. Например, подсеть IP телефонии;

  • Описание – расширенное описание сети;

  • CIDR – IP-адресация в подсети с указанием маски подсети в формате CIDR ХХХ.ХХХ.ХХХ.ХХХ/BITMASK;

  • Шлюз – IP-адрес шлюза подсети.

Сетевая служба:

  • Имя ресурса – краткое понятное имя сетевого сервиса. Например, «корпоративный портал»;

  • Описание – расширенное описание сетевого сервиса;

  • Протокол прикладного уровня – протокол доступа к сетевым службам, таким как HTTP, POP3, SMTP, FTP и пр.;

  • Есть публичный доступ – переключатель, обозначающий наличие публичного доступа к сетевой службе (из сети интернет);

  • Список публичных URI – список публичных идентификаторов ресурса;

  • Список внутренних URI – список внутренних идентификаторов ресурса;

  • Программное обеспечение - объект класса «ОС». В выпадающем списке доступны для выбора ранее созданные ОС.

Расширение функционала хранения информации об установленном ПО планируется в будущих релизах Платформы.

Учетная запись:

  • Имя ресурса – полное доменное имя учетной записи;

  • Описание – расширенное описание учетной записи;

  • Имя – строковое значение имени пользователя (username), для которого создается учетная запись;

  • E-mail – адрес электронной почты пользователя.

После того как все обязательные поля заполнены, нажмите кнопку «Добавить», добавленный объект появится в списке ресурсов.

image
Рисунок 3.

В ходе работы сервиса обнаружения хостов в событиях ИБ (Census) и сканеров уязвимостей данные могут загружаться автоматически, если в настройках конфигурации Census включен параметр автоматического добавления ресурсов (подробнее о настройках см. Настройка источников пополнения инвентаризационной информации).

Алгоритм автоматического добавления ресурсов:

Возможно автоматическое добавление/синхронизация данных о ресурсах со следующими типами:

  • виртуальная рабочая станция;

  • рабочая станция;

  • виртуальный сервер;

  • сервер;

  • учетная запись (только по данным MS AD).

Сравнение данных выполняется в нижнем регистре.

Сервис Census, который формирует ресурсы по событиям (hostWatcher), работает по следующему алгоритму:

  1. Сбор информации о хостах из потока событий - идентификация машины, которая отправила сообщение системного журнала (hostname или FQDN источника).

  2. Сопоставление данных из события с существующими данными о ресурсе в инвентаризации:

    • имя хоста (если у ресурса поле domain не пустое);

    • домен последнего уровня (если у ресурса полный fqdn);

      Например, для найденного test_host подойдет ресурс с доменом test-host, test-host.example.com, test_host.ru и т.д.

  3. Если ресурс найден в инвентаризации, создание связей ресурсов и хостов.

  4. При отсутствии ресурса в инвентаризации, создание нового ресурса, где name и domain - имя хоста, создатель – census (если найденное событие не содержит полный fqdn, то для domain подставляется имя хоста).

Сервис Census, который формирует ресурсы по данным из отчетов сканеров уязвимостей, работает по следующему алгоритму:

  1. Сбор информации из отчета:

    • если известен только ip-адрес, fqdn нулевой, то ip-адрес выступает как name;

    • если известен fqdn, то name - домен последнего уровня, domain - полный fqdn.

  2. Сопоставление данных из отчета с существующими данными о ресурсе в инвентаризации:

    • имя хоста (в том числе, если у ресурса поле domain пустое);

    • домен последнего уровня (если у ресурса полный fqdn).

  3. Если ресурс найден в инвентаризации, создание связей ресурсов и хостов.

  4. При отсутствии ресурса в инвентаризации, создание нового ресурса, где name и domain – как определены выше, ОС - по найденной информации в отчете, тип ресурса – в зависимости от ОС, создатель – scaners.