Инвентаризация — сбор сведений об активах с целью получить представление об ИТ-инфраструктуре объекта информационной инфраструктуры. Анализ данных об активах и связях между ними помогает принимать решения по управлению ИТ-инфраструктурой.
Актив — базовая единица, которая представляет собой сканируемый сетевой узел.
После инвентаризации активов требуется анализ их уязвимости с целью предупредить нежелательные воздействия на активы.
Инвентаризацию активов и анализ их уязвимости обеспечивают продукты MaxPatrol SIEM и MaxPatrol VM.
Для сбора информации об активах ИТ-инфраструктуры средствами MaxPatrol SIEM, необходимо создать задачу для инвентаризации активов и настроить расписание ее запуска. Используется тип задачи Сбор данных с предварительно созданным и настроенным профилем для сбора данных об активах.
Для сбора информации об активах ИТ-инфраструктуры средствами MaxPatrol VM, необходимо создать задачу инвентаризации и настроить расписание ее запуска.
Сбор с помощью MaxPatrol VM данных об уязвимостях активов и соответствии активов требованиям политик и стандартов безопасности состоит из этапов:
- Создание задачи поиска уязвимостей и настройка расписания ее запуска. В качестве примера параметров задачи используются стандартные профили модуля Pentest. Рекомендуется запускать задачу с периодичностью раз в месяц.
- Создание задачи для контроля соблюдения требований политик и стандартов безопасности, предъявленных к объекту инфраструктуры. Рекомендуется запускать задачу с периодичностью раз в квартал.
Подробнее о создании, планировании и запуске задач см. в справочном портале для системы MaxPatrol VM.