Docs
Консоль

Архивные активы


Список архивных активов

Для отображения информации об архивных рабочих станциях пользователя используется панель «Архив». На ней представлены свойства и данные по каждой машине, которая была переведена в архивные. Для перехода в раздел архивных активов необходимо открыть панель «Активы» и нажать на вкладку «Архив» в верхней части страницы.

Поисковая строка предоставляет широкий выбор фильтров, которые значительно упрощают работу с отчетами по архивным активам. Правила синтаксиса для использования поисковой строки находятся в разделе "Поиск в системе".

Данная поисковая строка позволяет выполнять поиск архивных активов по различным параметрам. Для удобства пользователя при выборе параметра для поиска в поисковой строке отображаются подсказки, помогающие с построением запроса для поиска.

Используемые параметры в поисковой строке:

  • agent - фильтр по версии агента. Позволяет выбрать активы с определенной версией установленного на них агента. Например:agent:"1.3.2". Также для этого поля возможно использование операторов для уточнения требуемого запроса, например:agent:>"1.3.3".
  • archived - фильтр по дате перевода актива в архивные.
  • created - фильтр по дате добавления актива в систему. Возможно применение диапазона по времени, например:created:[2024-05-31 TO 2024-06-31], created:<2024-01-31 15:30:00.
  • eol - фильтр End of life, прекращение поддержки операционной системы вендором. Например:eol:true.
  • fqdn - фильтр для поиска по имени актива.
  • host - фильтр находит актив по guid, например:host:016b27e4-bc07-6e17-abe7-dd36c7cdf255.
  • id - фильтр позволяет найти актив по Id.
  • ipv4 - фильтр по ip адресу актива.
  • kernel - фильтр по версии ядра. Например:kernel:"10.0.19045 Build 19045".
  • os - фильтр по наименованию операционной системы на активе.
  • platform - фильтр по наименованию платформы, например: platform:"Microsoft Windows 10 Pro".
  • platform.version - фильтр по версии платформы, например: platform.version:"22H2".
  • scanned - фильтр по времени проведения сканирования активов, например: scanned:[2024-01-31 TO 2024-07-31], scanned:<2024-01-31.
  • source - фильтр по источнику актива, например: source:agent.
  • tag, tag.name - фильтр по тегу, установленному на активе. Выводит активы, на котором проставлен выбранный тег.
  • update - фильтр по времени обновления данных на активах, например: update:[2024-01-31 TO 2024-07-31], update:<2024-01-31.
  • vulnerability - фильтр по количеству найденных уязвимостей на активах. Возможно использовать с операторами: <, >, <=, >=, =, например:vulnerability:>=100.

Важно

Для наименования актива (Fqdn) и для Ip адреса актива наименование фильтра вводить необязательно. При введении в поисковую строку имени или его части, а также ip адреса, будет осуществляться поиск.

На странице расположен список (грид активов). Данный грид представляет собой таблицу архивных активов с информацией о различных параметрах, таких как наименование актива, дата сканирования, дата платформа перевода актива в архив, IP-адрес, теги и другие. При нажатии на колесико можно настроить расположение и видимость столбцов таблицы.

Быстрые фильтры

Для удобства пользователя на странице реализован раздел с быстрыми фильтрами. Данный раздел позволяет существенно упростить составление поискового запроса и получение результата. На экране панель быстрых фильтров находится справа. Для удобства пользователя данную панель можно свернуть, нажав на специальную кнопку в верхней правой части экрана.

Построение быстрых фильтров напрямую зависит от установленного вами фильтра в поисковой строке и позволяет уточнить поисковый запрос. Для удобства для основных групп быстрых фильтров добавлено количество значений, которые он может принимать. При нажатии на выбранный быстрый фильтр он применится в поисковой строке в соответствии с логикой оператора AND.

Необходимые поля быстрых фильтров, а также количество элементов, которы будут подгружаться при нажатии на кнопку "Показать еще" можно настроить, нажав на шестеренку и выбрав требующиеся параметры из списка.

Выгрузка отчета по архивным активам

На панели "Активы" доступна выгрузка отчета в формате CSV, json или в формате excel. Пользователь может выбрать тип и скачать отчет по активам, используя фильтры или теги.

Для выгрузки доступны следующие поля в отчете:

  1. Идентификатор актива - это поле в отчете, которое содержит id актива в системе.
  2. Наименование актива - это поле в отчете, которое содержит название актива.
  3. IP-адрес - это поле в отчете, которое содержит IP-адрес актива.
  4. Операционная система - это поле в отчете, которое содержит информацию об операционной системе актива
  5. Платформа - это поле в отчете, которое содержит информацию о платформе на базе данной операционной системы актива.
  6. Имя актива - это поле в отчете, которое содержит имя актива.
  7. Версия агента - это поле в отчете, которое содержит информацию о версии агента, установленного на активе.
  8. Дата регистрации - это поле в отчете, которое содержит информацию о дате, когда актив был добавлен в систему.
  9. Версия ядра - это поле в отчете, которое содержит версию ядра Kernel для актива.
  10. Дата анализа данных - это поле в отчете, которое содержит информацию о дате последнего анализа данных актива.
  11. Дата синхронизации - это поле в отчете, которое содержит информацию о дате, когда актив был обновлен.
  12. Теги - это поле в отчете, которое содержит информацию о тегах, присвоенных активу.
  13. Всего уязвимостей - это поле в отчете, которое содержит информацию количестве уязвимостей у актива.
  14. Итого оценок конфигурации - это поле в отчете, которое содержит информацию количестве оценок конфигурации данного актива.
  15. Источник - это поле в отчете, которое содержит способ создания актива в системе (агент или сетевой сканер).
  16. End of life - это поле в отчете, которое содержит информацию окончании поддержки данной платформы.
  17. Дата архивации - это поле в отчете, которое содержит информацию о дате перевода актива в архив.

Поля в отчеты можно выбирать для использования или менять местами, используя перетаскивание полей в конфигураторе выгрузки отчета.

Карточка архивного актива

При нажатии на любой актив в списке, отображается карточка архивного актива, на которой представлены данные, собранные по текущему активу и доступные после архивирования актива.

Важно

Архивный актив содержит ограниченный набор данных. Часть информации, собранной агентом, после архивации актива становится недоступна для просмотра.

Назад

Активы