FAQ
Что будет делать кипер? Какие доступы с него нужны?
От машины с коллектором (кипером) будет происхожить следующее:
Будут осуществляться интеграции c источниками данных (через API, через БД, через LDAP и т.д.)
Будут проходить аудиты машин (ssh, powershell)
Будет проходить активное сканирование сети (ICMP, TCP)
Соответственно минимальный набор:
TCP\UDP: 22, 53, 80, 443, 135, 445, 3389, 5985, 5986
ICMP
Что же такое ассет
В рамках терминологии продукта ассет, актив, хост и другие синонимы — это одно и тоже.
Что же это такое: любая единица в инфраструктуре заказчика, с которой можно провзаимодействовать по сети. Например:
Рабочие станции windows, linux
Серверы windows, linux
Сетевое оборудование (коммутатор, маршрутизатор)
СЗИ (межсетевые экраны, централизованное управление антивирусами/EDR, агенты на рабочих станциях/серверах, и т.д.)
Базы данных
Приложения (например: какие-то web приложения, MS active directory, интерфейсы управления виртуализацией и т.д.)