Как работает Cyber Protego Discovery#
Cyber Protego Discovery может сканировать удаленные компьютеры, применяя один из трех методов, описанных ниже.
Cyber Protego Discovery может осуществлять сканирование удаленных компьютеров по протоколу SMB.
Альтернативным методом является сканирование посредством собственных легких агентов Cyber Protego Discovery.
Наконец, Cyber Protego Discovery может сканировать удаленные компьютеры, используя легкий агент Discovery, встроенный в Cyber Protego Agent.
В зависимости от частных конфигураций сетевой инфраструктуры и системных требований администраторы могут выбирать те или иные методы сканирования.
Метод сканирования по протоколу SMB является наиболее простым. Он не требует ни установки программного обеспечения Cyber Protego, ни какой-либо дополнительной настройки в локальных целевых точках сканирования. Это идеальный метод для удаленного фонового сканирования общих сетевых ресурсов на устройствах NAS, а также на файловых серверах и других компьютерах, работающих под управлением любых операционных систем, включая те, на которых Cyber Protego не может быть установлен.
Использование агента Cyber Protego Discovery является оптимальным для сканирования удаленных компьютеров, на которых не установлен Cyber Protego Agent. Данный метод требует развертывания агентов Discovery на всех компьютерах, где должно быть проведено сканирование.
Применение Cyber Protego Agent в целях сканирования — это наилучшее решение для тех, кто уже использует Cyber Protego. Поскольку данный метод использует уже установленный Cyber Protego Agent, дополнительное развертывание не требуется. Обратите внимание, что данным способом возможно сканирование исключительно компьютеров под управлением Windows, на которых уже установлен Cyber Protego Agent, но невозможно сканирование компьютеров Mac, компьютеров с Linux, а также компьютеров и сетевых устройств с неподдерживаемыми операционными системами (например, сканирование NAS-устройств).
Cyber Protego Discovery предполагает настройку для выполнения определенных действий с файлами, которые обнаружены в результате сканирования. Так, может быть задано удаление или зашифровывание определенных файлов, изменение прав доступа к файлам, отправка тревожного оповещения администратору, запись события в журнал или уведомление пользователя сканируемого компьютера.
Результаты сканирования и журналы хранятся в централизованной базе данных SQL-сервера. Создаваемые HTML-отчеты хранятся в той же базе данных. Анализируя отчеты, администраторы могут получить точное представление о результатах сканирования, а также просмотреть список файлов, обнаруженных Cyber Protego Discovery. Отчет создается каждый раз по завершению задачи сканирования.
Обнаружение документов в Elasticsearch
Cyber Protego Discovery позволяет эффективно обнаруживать интересующие документы в Elasticsearch - распределенной программной системе, обеспечивающей индексирование и поиск различных типов данных в реальном времени. Сервер Discovery запрашивает поиск документов по заданным параметрам, а затем применяет правила и действия обнаружения к полученным от Elastcicsearch документам.
Установка агента Cyber Protego Discovery на узел Elasticsearch не производится. Обнаружение выполняется путем прямого HTTP-доступа к узлам Elasticsearch. Действия при обнаружении ограничиваются протоколированием событий и отправкой оповещений. Сервер Discovery не может изменять и удалять документы в Elasticsearch.
Подробнее см. в разделе Подразделения Elasticsearch.
В этом разделе: