Управление хостами

Обзор

Страница Хосты позволяет управлять серверами, которые будут сканироваться на соответствие и усиливаться согласно эталонным тестам безопасности.

Навигация

Меню: Инфраструктура > Хосты

Список хостов

Список хостов отображает все зарегистрированные серверы со следующими колонками:

КолонкаОписание
Имя хостаИмя сервера или дружественное название
IP-адресIP-адрес для SSH-подключения
SSH-пользовательИмя пользователя для SSH-аутентификации
Учетные данныеСвязанное имя и тип SSH-учетных данных
ОСОпределенная операционная система (автоопределение)
СтатусСтатус подключения (online/offline/unknown)
ДействияДоступные операции для хоста

Сортировка и пагинация

  • Нажмите на заголовок колонки для сортировки
  • Используйте элементы управления пагинацией внизу для навигации
  • Настройте размер страницы (20, 50, 100, 200 записей на странице)

Кнопки панели инструментов

КнопкаОписание
Добавить хостСоздать новый хост
Проверить все статусыПроверить SSH-подключение ко всем хостам
Управление учетными даннымиОткрыть модальное окно управления учетными данными
Массовое сканирование (N)Запустить сканирование соответствия для N выбранных хостов
Массовое усиление (N)Применить усиление к N выбранным хостам
Массовое удаление (N)Удалить N выбранных хостов

Добавление хоста

  1. Нажмите кнопку Добавить хост
  2. Заполните форму:
    • Имя хоста: Название сервера (например, web-server-01)
    • IP-адрес: IP сервера (например, 192.168.1.100)
    • SSH-порт: По умолчанию 22
    • SSH-пользователь: Имя пользователя для подключения (например, root или admin)
    • SSH-учетные данные: Выберите из существующих учетных данных
  3. Нажмите Создать

ОС будет определена автоматически после добавления хоста.

Редактирование хоста

  1. Нажмите выпадающее меню (дополнительно) на строке хоста
  2. Выберите Редактировать
  3. Измените поля по необходимости
  4. Нажмите Обновить

Удаление хоста

  1. Нажмите выпадающее меню (дополнительно) на строке хоста
  2. Выберите Удалить
  3. Подтвердите удаление в диалоге

Действия с хостом

Основное действие: Усилить

Нажмите кнопку Усилить на любой строке хоста для запуска усиления:

  1. Выберите профиль усиления:
    • Профили CIS:
      • CIS Level 1 - Server
      • CIS Level 2 - Server
      • CIS Level 1 - Workstation
      • CIS Level 2 - Workstation
    • Профили STIG:
      • STIG Server
      • STIG Workstation
  2. Выберите приоритет (Lowest, Low, Normal, High, Critical)
  3. Нажмите Запустить усиление

Действия выпадающего меню

Нажмите для доступа к дополнительным действиям:

ДействиеОписание
ПроверитьПроверить SSH-подключение к этому хосту
Определить ОСПовторно запустить определение ОС
РедактироватьИзменить данные хоста
УдалитьУдалить хост

Проверить все статусы

Нажмите Проверить все статусы на панели инструментов для проверки подключения ко всем хостам одновременно.

Массовые операции

Выберите несколько хостов с помощью чекбоксов, затем используйте кнопки массовых действий:

Массовое сканирование

Запуск сканирования соответствия для выбранных хостов:

  1. Выберите хосты с помощью чекбоксов
  2. Нажмите кнопку Массовое сканирование (N)
  3. Выберите SCAP-профиль из выпадающего списка
  4. Нажмите Запустить сканирования

Прогресс-бар показывает ход создания сканирований.

Массовое усиление

Применение усиления к выбранным хостам:

  1. Выберите хосты с помощью чекбоксов
  2. Нажмите кнопку Массовое усиление (N)
  3. Просмотрите выбранные хосты в модальном окне
  4. Выберите профиль усиления (CIS или STIG)
  5. Выберите приоритет
  6. Нажмите Запустить усиление для всех

Массовое удаление

Удаление нескольких хостов:

  1. Выберите хосты с помощью чекбоксов
  2. Нажмите кнопку Массовое удаление (N)
  3. Подтвердите удаление в диалоге

Управление учетными данными

Нажмите кнопку Управление учетными данными для открытия модального окна учетных данных.

Просмотр существующих учетных данных

Модальное окно отображает таблицу существующих учетных данных с:

  • Имя
  • Тип (password или ssh_key)
  • Действие удаления

Создание учетных данных

  1. Заполните форму внизу:
    • Имя: Описательное имя (например, production-key)
    • Тип: Пароль или SSH-ключ
    • Пароль или Приватный ключ: Данные аутентификации
  2. Нажмите Создать

Удаление учетных данных

  1. Нажмите кнопку Удалить на строке учетных данных
  2. Подтвердите удаление

Примечание: Учетные данные, используемые хостами, не могут быть удалены до их удаления из этих хостов.

Индикаторы статуса

СтатусЦветЗначение
onlineЗеленыйSSH-подключение успешно
offlineКрасныйSSH-подключение не удалось
unknownСерыйЕще не проверено

Автообновление

Статус хоста автоматически обновляется каждые 30 секунд.

Поддерживаемые операционные системы

ДистрибутивВерсии
Ubuntu18.04, 20.04, 22.04, 24.04
Debian11, 12
RHEL/CentOS/AlmaLinux/Rocky7, 8, 9, 10
Oracle Linux7, 8, 9, 10
Amazon Linux2, 2023
SUSE/SLES15
openSUSE Leaplatest
Fedora37+
Astra LinuxSE (на базе Debian)
RED OSна базе RHEL
ALT Linuxна базе RHEL
Rosa Linuxна базе RHEL

Профили усиления

Профили безопасности автоматически обнаруживаются из установленного SCAP-контента. Набор зависит от ОС.

ПрофильОписание
CIS Level 1 - ServerБазовая безопасность, минимальное влияние на функциональность
CIS Level 2 - ServerРасширенная безопасность, может влиять на некоторые функции
CIS Level 1 - WorkstationБазовая безопасность для десктопов
CIS Level 2 - WorkstationРасширенная безопасность для десктопов
DISA STIGРуководство по технической реализации безопасности
PCI-DSSСтандарт безопасности данных индустрии платежных карт
HIPAAСтандарт защиты медицинских данных
OSPPProtection Profile для ОС общего назначения
ANSSI BP28Стандарт Французского агентства кибербезопасности (4 уровня)
E8Австралийский стандарт Essential Eight
CCNИспанский национальный криптологический центр
CUIКонтролируемая несекретная информация
StandardБазовый профиль безопасности

Устранение неполадок

Хост показывает Offline

  1. Проверьте правильность IP-адреса
  2. Проверьте SSH-порт (по умолчанию 22)
  3. Убедитесь, что учетные данные действительны и не истекли
  4. Проверьте сетевое подключение и фаерволы
  5. Попробуйте действие Проверить для обновления статуса

ОС не определена

  1. Сначала убедитесь, что хост онлайн
  2. Нажмите > Определить ОС для повторного запуска определения
  3. Проверьте, что /etc/os-release существует на целевом сервере
  4. Убедитесь, что SSH-пользователь имеет права на чтение

Усиление не удается

  1. Проверьте страницу Задания на детали ошибки и вывод Ansible
  2. Убедитесь, что хост онлайн
  3. Убедитесь, что SSH-пользователь имеет права sudo (или является root)
  4. Проверьте на конфликтующие сервисы или конфигурации

Не удается создать хост

  1. Проверьте правильность формата IP-адреса
  2. Убедитесь, что имя хоста уникально
  3. Выберите действительные учетные данные
  4. Проверьте обязательные поля

Лучшие практики

  1. Используйте описательные имена хостов для легкой идентификации
  2. Используйте SSH-ключи вместо паролей для лучшей безопасности
  3. Проверяйте подключение (Проверить) перед запуском усиления
  4. Начинайте с CIS Level 1 перед применением Level 2
  5. Запускайте сканирование соответствия до и после усиления для измерения улучшений
  6. Группируйте операции - используйте массовые действия для эффективности

Связанные страницы

Проверено OpenNix LLC · Обновлено