Перейти к содержанию

Инвентаризация сети и контроль изменений

Комплекс регулярно пересчитывает, что живёт в вашей сети, и сообщает, когда картина меняется: появился новый хост, открылся новый порт, пропало устройство.

портов в полном сканировании TCP
65 535портов в полном сканировании TCP
профилей сканирования
8профилей сканирования
произвольное расписание задач
CRONпроизвольное расписание задач
Монитор сети · Результат сканирования
Результат сканирования сети модулем «Монитор сети»: обнаруженные хосты, MAC-адреса, открытые порты, сервисы и версии программного обеспечения
По каждому найденному узлу: адрес, доменное имя, MAC, открытые порты, протоколы и версии сервисов. В примере видны маршрутизаторы MikroTik, принтеры Kyocera, серверы с OpenSSH, nginx и PostgreSQL.

Как это работает

Администратор задаёт диапазон адресов и профиль сканирования, а затем расписание: ежеминутно, ежечасно, ежедневно, еженедельно или произвольным выражением CRON. Дальше комплекс работает сам.

Ключевая идея модуля это эталон. Любой результат сканирования можно объявить образцом, и все последующие проверки будут сравниваться именно с ним. Если эталон не задан, результат сравнивается с предыдущим сканированием. На одну задачу приходится один эталон.

В результате вы получаете не просто список адресов, а ответ на вопрос «что изменилось со вчера». Именно так обнаруживаются подключённые без согласования устройства, случайно открытые наружу порты и поднятые кем-то посреди рабочего дня сервисы.

Какие изменения фиксируются

События модуля
  • Обнаружен новый хост
  • Изменение портов
  • Хост отключён
  • Новый порт
  • Порт закрыт
  • Изменение состояния порта
Что собирается по каждому узлу
  • IP-адрес и доменное имя
  • MAC-адрес и имя пользователя на устройстве
  • Номер порта и протокол
  • Состояние порта: открыт, закрыт, отфильтрован
  • Название сервиса и его версия
Монитор сети · События
События модуля «Монитор сети»: обнаружен новый хост, открылся новый порт, порт закрыт, хост отключён
Отклонения от эталона: обнаружен новый хост, изменение портов, хост отключён. По каждому событию указано, какой именно порт открылся или закрылся.

Профили сканирования

Обычное сканирование

Тысяча наиболее распространённых портов, обнаружение хоста через ping. Разумный вариант по умолчанию.

Быстрое сканирование и быстрое плюс

Сто самых распространённых портов TCP. Вариант «плюс» дополнительно определяет операционную систему и версии служб.

Интенсивное сканирование

Определение типа операционной системы, служб и их версий. Есть вариант с портами UDP, вариант со всеми портами TCP от 1 до 65535 и вариант без пинга для хостов, которые его блокируют.

Медленное всестороннее сканирование

Комплексная проверка с максимальным набором параметров. Для планового аудита, а не для ежедневного расписания.

Все возможности комплекса

Возможности комплекса

Пришлём коммерческое предложение под вашу сеть

Расскажите про инфраструктуру: сколько площадок, какой коммутатор, есть ли SIEM. Подберём редакцию комплекса и схему подключения, посчитаем стоимость.

  • Ответим в течение рабочего дня
  • Подберём схему подключения под вашу топологию
  • Покажем интерфейс на живом стенде

Запросить коммерческое предложение

Укажите телефон или почту, чтобы мы могли ответить.

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности.