FAQ

Что будет делать кипер? Какие доступы с него нужны?

От машины с коллектором (кипером) будет происхожить следующее:

  • Будут осуществляться интеграции c источниками данных (через API, через БД, через LDAP и т.д.)

  • Будут проходить аудиты машин (ssh, powershell)

  • Будет проходить активное сканирование сети (ICMP, TCP)

Соответственно минимальный набор:

  • TCP\UDP: 22, 53, 80, 443, 135, 445, 3389, 5985, 5986

  • ICMP

Что же такое ассет

В рамках терминологии продукта ассет, актив, хост и другие синонимы — это одно и тоже.

Что же это такое: любая единица в инфраструктуре заказчика, с которой можно провзаимодействовать по сети. Например:

  • Рабочие станции windows, linux

  • Серверы windows, linux

  • Сетевое оборудование (коммутатор, маршрутизатор)

  • СЗИ (межсетевые экраны, централизованное управление антивирусами/EDR, агенты на рабочих станциях/серверах, и т.д.)

  • Базы данных

  • Приложения (например: какие-то web приложения, MS active directory, интерфейсы управления виртуализацией и т.д.)