
Добавление ресурсов
Для создания объекта класса "Ресурс" выберите элемент "Ресурсы" в БД инвентаризации.

Рисунок 1.
В открывшемся окне нажмите кнопку "Добавить" для добавления объекта.
На следующем шаге необходимо выбрать тип ресурса в выпадающем списке.

Рисунок 2.
Выберите тип ресурса. В зависимости от выбранного типа в системе будут отображены соответствующие поля, которые необходимо заполнить.
| При вводе более одного значения в поля, содержащие IP-адреса, необходимо обязательно после запятой ставить пробел. |
После того как все обязательные поля заполнены, нажмите кнопку "Добавить", добавленный объект появится в списке ресурсов.
Для типа ресурса "Средство защиты информации" (СЗИ) доступна функция создания связи со скриптами. Если связанный ресурс будет задействован в момент срабатывания правила корреляции, то связанные скрипты отобразятся в воркспейсе как рекомендуемые к запуску.

Рисунок 3.
В ходе работы сервиса обнаружения хостов в событиях ИБ (Census) и сканеров уязвимостей данные могут загружаться автоматически, если в настройках конфигурации Census включен параметр автоматического добавления ресурсов (подробнее о настройках см. Настройка источников пополнения инвентаризационной информации).
Алгоритм автоматического добавления ресурсов:
Возможно автоматическое добавление/синхронизация данных о ресурсах со следующими типами:
виртуальная рабочая станция;
рабочая станция;
виртуальный сервер;
сервер;
учетная запись (только по данным MS AD).
Сравнение данных выполняется в нижнем регистре.
Сервис Census, который формирует ресурсы по событиям (hostWatcher), работает по следующему алгоритму:
Сбор информации о хостах из потока событий - идентификация машины, которая отправила сообщение системного журнала (hostname или FQDN источника).
Сопоставление данных из события с существующими данными о ресурсе в инвентаризации:
имя хоста (если у ресурса поле domain не пустое);
домен последнего уровня (если у ресурса полный fqdn);
Например, для найденного test_host подойдет ресурс с доменом test-host, test-host.example.com, test_host.ru и т.д.
Если ресурс найден в инвентаризации, создание связей ресурсов и хостов.
При отсутствии ресурса в инвентаризации, создание нового ресурса, где name и domain - имя хоста, создатель – census (если найденное событие не содержит полный fqdn, то для domain подставляется имя хоста).
Сервис Census, который формирует ресурсы по данным из отчетов сканеров уязвимостей, работает по следующему алгоритму:
Сбор информации из отчета:
если известен только ip-адрес, fqdn нулевой, то ip-адрес выступает как name;
если известен fqdn, то name - домен последнего уровня, domain - полный fqdn.
Сопоставление данных из отчета с существующими данными о ресурсе в инвентаризации:
имя хоста (в том числе, если у ресурса поле domain пустое);
домен последнего уровня (если у ресурса полный fqdn).
Если ресурс найден в инвентаризации, создание связей ресурсов и хостов.
При отсутствии ресурса в инвентаризации, создание нового ресурса, где name и domain – как определены выше, ОС - по найденной информации в отчете, тип ресурса – в зависимости от ОС, создатель – scaners.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.