<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Управление данными инвентаризации on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/</link><description>Recent content in Управление данными инвентаризации on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/index.xml" rel="self" type="application/rss+xml"/><item><title>Общие сведения</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/inventory_data_management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/inventory_data_management/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В Платформе под данными инвентаризации понимается вся информация, прямо или косвенно связанная с ИТ-активами организации. Инвентаризационная информация классифицируется на:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Локации&lt;/strong&gt; – сведения об отдельных объектах эксплуатации, представляющих логически целостный сегмент. Например, физически расположенный по одному почтовому адресу объект может иметь независимые площадки эксплуатации – этажи здания;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Отделы&lt;/strong&gt; – сведения об оргструктуре и подчинении. Используется для указания уровня вложенности подчинений для объектов &amp;#34;Контакт&amp;#34; и отправки уведомлений об инцидентах ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Контакты&lt;/strong&gt; – контактные сведения о работниках, ответственных за эксплуатацию, информационную безопасность и других работниках, имеющих прямое или косвенное отношение к объектам &amp;#34;Ресурс&amp;#34; для обеспечения возможности уведомлений об инцидентах ИБ. Имеет прямую связь с объектами &amp;#34;Отделы&amp;#34;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Ресурсы -&lt;/strong&gt; сведения об ИТ-активах разных типов: кластерах, серверах, рабочих станциях, ноутбуках, мобильных устройствах, веб-сервисах и иных информационных системах, которые могут располагаться на нескольких &lt;em&gt;хостах;&lt;/em&gt; сведения о сегментации IP-сетей организации; сведения об IP-адресах, подсетях, именах хостов, назначении, роли и т.д. Имеет множество прямых связей с различными объектами;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Теги&lt;/strong&gt; – условное обозначение какого-либо множества ИТ-активов, используемое для быстрого поиска и фильтрации событий, а также задания уровня критичности ресурсов;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Типы ОС&lt;/strong&gt; – сведения об операционных системах, используемых в инфраструктуре. Имеет прямую связь с объектами &amp;#34;Ресурсы&amp;#34;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Программное обеспечение&lt;/strong&gt; – сведения о программах системы обработки информации и документов, используемых в инфраструктуре. Имеет прямую связь с объектами &amp;#34;Ресурсы&amp;#34;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Аппаратное обеспечение&lt;/strong&gt; – сведения о физических частях компьютера, используемого в инфраструктуре. Имеет прямую связь с объектами &amp;#34;Ресурсы&amp;#34;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Список хостов&lt;/strong&gt; – сведения о хостах в пользовательских сегментах и их активности в сети;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Активность агентов&lt;/strong&gt; – сведения об активности агентов в пользовательских подсетях;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Уязвимости&lt;/strong&gt; – сведения об уязвимостях в событиях ИБ, обнаруженных на хостах/ресурсах.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Управление тегами</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/tags_management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/tags_management/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Теги используются в Платформе для обогащения поступающих событий дополнительной информацией с целью создания множеств и подмножеств. Сформированные множества могут быть использованы для упрощения анализа событий операторами и повышения качества, оперативности выявления подозрений и расследования инцидентов ИБ.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для осуществления &lt;em&gt;тегирования&lt;/em&gt; событий используются словари тегов. Словари тегов представляют собой списки &amp;#34;ключ – значение&amp;#34; или &amp;#34;ключ – массив значений&amp;#34;. В качестве ключей могут использоваться &lt;strong&gt;имена хостов&lt;/strong&gt;, &lt;strong&gt;IP-адреса&lt;/strong&gt; и &lt;strong&gt;подсети&lt;/strong&gt; в бесклассовой адресации (CIDR). В качестве значений используются теги. Для каждого типа ключей формируется отдельный словарь.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Обозреватель хостов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/host_explorer/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/host_explorer/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Данные об обнаруженных сетевых узлах, а также данные поступающих событий, передаваемых с использованием протокола Netflow и сканеров уязвимостей, используются в Платформе для автоматизированного наполнения инвентаризационной информации для возможности просмотра и выполнения операции экспорта в БД инвентаризации.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для просмотра данных об активности хостов в сети выберите элемент &amp;#34;Обнаруженные хосты&amp;#34; на странице &amp;#34;Инвентаризация&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0368" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/inventory_data_management_0032.png" alt="image" width="286"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div id="host_activity" class="paragraph"&gt;
&lt;p&gt;В ходе работы сервиса &amp;#34;Обогащение и инвентаризация Census&amp;#34; данные сетевой активности хостов загружаются автоматически. В таблице &amp;#34;Список хостов&amp;#34; отображается имя хоста, IP-адреса, время создания, время активности и соответствие зон DNS.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Сведения об обнаруженных уязвимостях</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/about_vulnerabilities_detected/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/inventory_data_management/about_vulnerabilities_detected/</guid><description>&lt;div id="vulnerabilities" class="paragraph"&gt;
&lt;p&gt;Для просмотра сведений об обнаруженных уязвимостях на хостах, ресурсах или ПО выберите элемент &amp;#34;Уязвимости&amp;#34; на странице &amp;#34;Инвентаризация&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0373" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/inventory_data_management_0037.png" alt="image" width="323"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В ходе работы сканеров уязвимостей XSpider, RedCheck и БДУ ФСТЭК данные об уникальных уязвимостях загружаются автоматически. В &amp;#34;Обслуживании&amp;#34; должна быть настроена интеграция со сканерами уязвимостей и включен параметр автоинвентаризации.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="admonitionblock important"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-important" title="ВАЖНО!"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
Для корректной загрузки уязвимостей необходимо, чтобы для компонентов backend, census и gateway была установлена одинаковая версия (3.6.0 или 3.6.1).
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;</description></item></channel></rss>