Раздел "Табличное управление активами" предназначен  для работы со списком хостов (активов), обнаруженных или добавленных в систему для мониторинга уязвимостей. Он представлен в виде таблицы, где каждая строка соответствует отдельному активу (хосту).

 

Табличная структура активов

 

В таблице отображается ключевая информация об активах – например, адрес (IP или доменное имя), название или описание, текущее количество обнаруженных уязвимостей (с разбивкой по уровням критичности) и другие полезные сведения. Эта структура позволяет быстро получить обзор состояния безопасности всех ваших активов.

Добавление актива

Чтобы добавить новый хост, его необходимо добавить в систему. Для этого нажмите кнопку «+ Добавить актив». В открывшейся форме укажите данные актива или подсети. Поддерживаются следующие типы ввода: (IP-адрес, URL доменное имя, подсеть в  формате *.*.*.*/24).

 

Добавление активов через форму

При добавлении активов вам так же необходимо выбрать группу размещения, если используется группировка. После заполнения необходимых полей сохраните изменения – новый актив или группа активов появится в списке и будет доступен для добавления в задачи сканирования на уязвимости.

Фильтрация и поиск по активам

При работе со значительным количеством хостов важно уметь быстро находить нужные объекты. В верхней части раздела доступны инструменты фильтрации и поиска, позволяющие сузить список отображаемых активов. Вы можете отфильтровать хосты по различным критериям, например:

  • По имени или адресу: введите часть имени хоста, IP-адреса или домена, чтобы отобразить соответствующие записи.
  • По группам или меткам: если активы объединены в группы (по подразделениям, типу устройств и т.д.), выберите нужную группу, чтобы увидеть только входящие в нее хосты.

Фильтры можно комбинировать для более точной выборки. Например, вы легко найдете все серверы из группы "Производство" с незакрытыми критическими уязвимостями. Использование поиска и фильтров значительно упрощает навигацию по списку активов, особенно при масштабировании инфраструктуры.

 

Управление уязвимостями на активах

Система позволяет не только выявлять уязвимости, но и удобно управлять ими непосредственно из раздела активов. Колонка с количеством уязвимостей для каждого хоста предоставляет быстрый обзор проблем на данном активе. Щелкните по интересующему вас активу  – откроется "Быстрая сводка" который содержит  список уязвимостей и оперативных сведений, обнаруженных на этом хосте.

 

Быстрая сводка по активу

В табличном списке активов так же представлен полный отчет "Карточка актива" об уязвимостях хоста. Для его открытия вам необходимо навести курсор на хост и в появившейся панели управления активом.

Переход в сводку актива

Уязвимостей для выбранного актива вы найдете информацию по каждой уязвимости: описание проблемы, DNS топологию, информацию о присутствующих на хосте WEB приложениях, уровень критичности (Низкий, Средний, Высокий, Критический), даты обнаружения и рекомендации по устранению. Отсюда же доступны действия для управления уязвимостями:

  • Пометить как исправленную: если уязвимость устранена (например, после установки патча), вы можете отметить её как закрытую. Это уберет ее из списка актуальных проблем на данном хосте.
  • Пометить как ложное срабатывание: в случаях, когда уязвимость не подтверждается (ложноположительный результат), отметьте её соответствующим образом, чтобы исключить из отчетности и последующего контроля.

Все внесенные изменения сразу отражаются в системе, помогая отслеживать актуальный статус безопасности каждого актива. Управление уязвимостями прямо в разделе активов упрощает процесс сопровождения: вы видите проблему и тут же отмечаете прогресс её решения.

 

Экспорт данных по активам

Для дальнейшего анализа или обмена информацией вы можете экспортировать данные из списка активов. Кнопка «Отчет» из перечня активов позволяет выгрузить текущий перечень активов. Поддерживаются распространенные форматы (HTML, CSV), которые удобно открывать в браузере и в табличных редакторах.

Подробный отчет об активе вы можете выгрузить в разделе "Карточка актива" в удобном вам формате. 

 

Сохранение отчета из карточки актива

Экспорт учитывает примененные фильтры. Это означает, что вы можете выгрузить как полный список всех активов, так и, например, только хосты с определенными уязвимостями. В экспортируемом отчете обычно содержатся ключевые поля: идентификатор актива, адрес, имя, обнаруженные уязвимости (с указанием их критичности и статуса) и другая актуальная информация. Подобные отчеты полезны для предоставления руководству, команды ИБ или внешним аудиторам – вы получите структурированный список, который легко анализировать или встроить в презентации и документы.