Добавление ресурсов

Для создания объекта класса "Ресурс" выберите элемент "Ресурсы" в БД инвентаризации.

image
Рисунок 1.

В открывшемся окне нажмите кнопку "Добавить" для добавления объекта.

На следующем шаге необходимо выбрать тип ресурса в выпадающем списке.

image
Рисунок 2.

Выберите тип ресурса. В зависимости от выбранного типа в системе будут отображены соответствующие поля, которые необходимо заполнить.

При вводе более одного значения в поля, содержащие IP-адреса, необходимо обязательно после запятой ставить пробел.

После того как все обязательные поля заполнены, нажмите кнопку "Добавить", добавленный объект появится в списке ресурсов.

Для типа ресурса "Средство защиты информации" (СЗИ) доступна функция создания связи со скриптами. Если связанный ресурс будет задействован в момент срабатывания правила корреляции, то связанные скрипты отобразятся в воркспейсе как рекомендуемые к запуску.

image
Рисунок 3.

В ходе работы сервиса обнаружения хостов в событиях ИБ (Census) и сканеров уязвимостей данные могут загружаться автоматически, если в настройках конфигурации Census включен параметр автоматического добавления ресурсов (подробнее о настройках см. Настройка источников пополнения инвентаризационной информации).

Алгоритм автоматического добавления ресурсов:

Возможно автоматическое добавление/синхронизация данных о ресурсах со следующими типами:

  • виртуальная рабочая станция;

  • рабочая станция;

  • виртуальный сервер;

  • сервер;

  • учетная запись (только по данным MS AD).

Сравнение данных выполняется в нижнем регистре.

Сервис Census, который формирует ресурсы по событиям (hostWatcher), работает по следующему алгоритму:

  1. Сбор информации о хостах из потока событий - идентификация машины, которая отправила сообщение системного журнала (hostname или FQDN источника).

  2. Сопоставление данных из события с существующими данными о ресурсе в инвентаризации:

    • имя хоста (если у ресурса поле domain не пустое);

    • домен последнего уровня (если у ресурса полный fqdn);

      Например, для найденного test_host подойдет ресурс с доменом test-host, test-host.example.com, test_host.ru и т.д.

  3. Если ресурс найден в инвентаризации, создание связей ресурсов и хостов.

  4. При отсутствии ресурса в инвентаризации, создание нового ресурса, где name и domain - имя хоста, создатель – census (если найденное событие не содержит полный fqdn, то для domain подставляется имя хоста).

Сервис Census, который формирует ресурсы по данным из отчетов сканеров уязвимостей, работает по следующему алгоритму:

  1. Сбор информации из отчета:

    • если известен только ip-адрес, fqdn нулевой, то ip-адрес выступает как name;

    • если известен fqdn, то name - домен последнего уровня, domain - полный fqdn.

  2. Сопоставление данных из отчета с существующими данными о ресурсе в инвентаризации:

    • имя хоста (в том числе, если у ресурса поле domain пустое);

    • домен последнего уровня (если у ресурса полный fqdn).

  3. Если ресурс найден в инвентаризации, создание связей ресурсов и хостов.

  4. При отсутствии ресурса в инвентаризации, создание нового ресурса, где name и domain – как определены выше, ОС - по найденной информации в отчете, тип ресурса – в зависимости от ОС, создатель – scaners.