Архивные активы
Список архивных активов
Для отображения информации об архивных рабочих станциях пользователя используется панель «Архив». На ней представлены свойства и данные по каждой машине, которая была переведена в архивные. Для перехо да в раздел архивных активов необходимо открыть панель «Активы» и нажать на вкладку «Архив» в верхней части страницы.
Поисковая строка предоставляет широкий выбор фильтров, которые значительно упрощают работу с отчетами по архивным активам. Правила синтаксиса для использования поисковой строки находятся в разделе "Поиск в системе".
Данная поисковая строка позволяет выполнять поиск архивных активов по различным параметрам. Для удобства пользователя при выборе параметра для поиска в поисковой строке отображаются подсказки, помогающие с построением запроса для поиска.
Используемые параметры в поисковой строке:
- agent - фильтр по версии агента. Позволяет выбрать активы с определенной версией установленного на них агента. Например:
agent:"1.3.2". Также для этого поля возможно использование операторов для уточнения требуемого запроса, например:agent:>"1.3.3". - archived - фильтр по дате перевода актива в архивные.
- created - фильтр по дате добавления актива в систему. Возможно применение диапазона по времени, например:
created:[2024-05-31 TO 2024-06-31], created:<2024-01-31 15:30:00. - eol - фильтр End of life, прекращение поддержки операционной системы вендором. Например:
eol:true. - fqdn - фильтр для поиска по имени актива.
- host - фильтр находит актив по guid, например:
host:016b27e4-bc07-6e17-abe7-dd36c7cdf255. - id - фильтр позволяет найти актив по Id.
- ipv4 - фильтр по ip адресу актива.
- kernel - фильтр по версии ядра. Например:
kernel:"10.0.19045 Build 19045". - os - фильтр по наименованию операционной системы на активе.
- platform - фильтр по наименованию платформы, например:
platform:"Microsoft Windows 10 Pro". - platform.version - фильтр по версии платформы, например:
platform.version:"22H2". - scanned - фильтр по времени проведения сканирования активов, например:
scanned:[2024-01-31 TO 2024-07-31], scanned:<2024-01-31. - source - фильтр по источнику актива, например:
source:agent. - tag, tag.name - фильтр по тегу, установленному на активе. Выводит активы, на котором проставлен выбранный тег.
- update - фильтр по времени обновления данных на активах, например:
update:[2024-01-31 TO 2024-07-31], update:<2024-01-31. - vulnerability - фильтр по количеству найденных уязвимостей на активах. Возможно использовать с операторами:
<,>,<=,>=,=, например:vulnerability:>=100.
Важно
Для наименования актива (Fqdn) и для Ip адреса актива наименование фильтра вводить необязательно. При вве дении в поисковую строку имени или его части, а также ip адреса, будет осуществляться поиск.
На странице расположен список (грид активов). Данный грид представляет собой таблицу архивных активов с информацией о различных параметрах, таких как наименование актива, дата сканирования, дата платформа перевода актива в архив, IP-адрес, теги и другие. При нажатии на колесико можно настроить расположение и видимость столбцов таблицы.
Быстрые фильтры
Для удобства пользователя на странице реализован раздел с быстрыми фильтрами. Данный раздел позволяет существенно упростить составление поискового запроса и получение результата. На экране панель быстрых фильтров находится справа. Для удобства пользователя данную панель можно свернуть, нажав на специальную кнопку в верхней п равой части экрана.
Построение быстрых фильтров напрямую зависит от установленного вами фильтра в поисковой строке и позволяет уточнить поисковый запрос. Для удобства для основных групп быстрых фильтров добавлено количество значений, которые он может принимать. При нажатии на выбранный быстрый фильтр он применится в поисковой строке в соответствии с логикой оператора AND.
Необходимые поля быстрых фильтров, а также количество элементов, которы будут подгружаться при нажатии на кнопку "Показать еще" можно настроить, нажав на шестеренку и выбрав требующиеся параметры из списка.
Выгрузка отчета по архивным активам
На панели "Активы" доступна выгрузка отчета в формате CSV, json или в формате excel. Пользователь может выбрать тип и скачать отчет по активам, используя фильтры или теги.
Для выгрузки доступны следующие поля в отчете:
- Идентификатор актива - это поле в отчете, которое содержит id актива в системе.
- Наименование актива - это поле в отчете, которое содержит название актива.
- IP-адрес - это поле в отчете, которое содержит IP-адрес актива.
- Операционная система - это поле в отчете, которое содержит информацию об операционной системе актива
- Платформа - это поле в отчете, которое содержит информацию о платформе на базе данной операционной системы актива.
- Имя актива - это поле в отчете, которое содержит имя актива.
- Версия агента - это поле в отчете, которое содержит информацию о версии агента, у становленного на активе.
- Дата регистрации - это поле в отчете, которое содержит информацию о дате, когда актив был добавлен в систему.
- Версия ядра - это поле в отчете, которое содержит версию ядра Kernel для актива.
- Дата анализа данных - это поле в отчете, которое содержит информацию о дате последнего анализа данных актива.
- Дата синхронизации - это поле в отчете, которое содержит информацию о дате, когда актив был обновлен.
- Теги - это поле в отчете, которое содержит информацию о тегах, присвоенных активу.
- Всего уязвимостей - это поле в отчете, которое содержит информацию количестве уязвимостей у актива.
- Итого оценок конфигурации - это поле в отчете, которое содержит информацию количестве оценок конфигурации данного актива.
- Источник - это поле в отчете, которое содержит способ создания актива в системе (агент или сетевой сканер).
- End of life - это поле в отчете, которое содержит информацию окончании поддержки данной платформы.
- Дата архивации - это поле в отчете, которое содержит информацию о дате перевода актива в архив.
Поля в отчеты можно выбирать для использования или менять местами, используя перетаскивание полей в конфигураторе выгрузки отчета.
Карточка архивного актива
При нажатии на любой актив в списке, отображается карточка архивного актива, на которой представлены данные, собранные по текущему активу и доступные после архивирования актива.
Важно
Архивный актив содержит ограниченный набор данных. Часть информации, собранной агентом, после архивации актива становится недоступна для просмотра.