连接不同站点之间的资产

您可以选择是将资产连接至不同站点还是将其视为独一无二的实体。将匹配资产连接至不同站点后,您可以与您的网络配置相符合并且反映整个企业内您资产数量的方式查看并报告您的资产。以下提供了可帮助您决定是否启用这一选项的一些信息。

选项 1

在一家经营零售连锁店的公司,每家连锁店的网络映射均相同,所以它为每家店都创建了一个站点。它没有连接不同站点之间的资产,因为每个站点均反映了一个独特的资产组。

选项 2

一家公司拥有一个全球网络,每个位置的网络配置均不同。它创建了针对具体类别的不同站点,而这些类别可能会出现重叠。例如,某一 Linux 服务器在一个站点中可能叫做 Finance,在另一站点中可能叫做 Ubuntu machines。该公司连接了不同站点之间的资产,以便在调查和报告时能够更轻松地将 Linux 服务器识别为单独的机器。

“资产”究竟是什么

资产是指扫描时从目标设备上收集的专有的独特数据。在整合至 InsightVM 时用于区分扫描设备的数据包括以下各项

如果连接不同站点之间的资产的选项被禁用,则 InsightVM 会将每一资产视为与任何其他站点中的任何其他资产均不同,无论另一站点中的给定资产是否有可能是相同的设备。

例如,一项名为 server1.example.com 的资产IP 地址为 10.0.0.1,MAC 地址为 00:0a:95:9d:68:16是一个叫做波士顿的站点和另一个叫做 PCI 目标的站点的一部分。因为该资产位于两个不同的站点,所以它有两个唯一的资产 ID每个站点一个资产 ID,因此被视为两个不同的实体。

注意: 如果资产有某些共同的专有特征,例如主机名称、IP 地址和 MAC 地址,则该资产属于匹配资产

如果启用了连接不同站点之间的资产的选项,InsightVM 会确定不同站点中的资产是否匹配,如果匹配,则将互相匹配的资产视为一个单独的实体。

我是否希望连接不同站点之间的资产

以下信息描述了在决定是否启用该选项时应考虑的一些因素。

使用案例

在向您的站点配置添加资产时,您有两个选择

安全考量

站点层面的控制

过渡考量

如果您选择连接在 2015 年 4 月 8 日之前发布安装的所有站点之间的资产,将会看到资产数据和报告发生的一些变化

启用或禁用连接不同站点之间的资产

注意: 自 2015 年 4 月 8 日起新安装的产品更新将默认启用不同站点间的资产连接功能。

若要启用将被视为单项资产的不同站点中的资产

  1. 审查上述考量。
  2. 以全局管理员身份登录该应用程序。
  3. 进入管理页面。
  4. 全局和控制台设置下,选择控制台旁边的管理
  5. 选择资产连接
  6. 选择连接所有站点中的所有匹配资产复选框。

启用连接不同站点之间的资产。

若要禁用连接,以便不同站点中的匹配资产被视为唯一的资产

  1. 审查上述考量。还要注意,移除这些连接将需要一些时间。
  2. 以全局管理员身份登录该应用程序。
  3. 进入管理页面。
  4. 全局和控制台设置下,选择控制台旁边的管理
  5. 选择资产连接
  6. 清空连接所有站点中的所有匹配资产复选框。
  7. 点击全局设置下的保存