# Remote Scan Agent

Пользователям ScanFactory Cloud доступна функциональность Удалённого сканирования.

Используя свой Личный Кабинет в ScanFactory Cloud, Вы сможете сканировать не только ресурсы, доступные на периметре (в сети Internet), но также и ресурсы, расположенные в изолированой корпоративной среде.

# Требования для установки

Remote Scan Agent устанавливается на виртуальной машине под управлением OS Debian 12.9 со следующими техническими характеристиками:

- 2 vCPU
- 2 GB Ram
- 20 GB Disk 

Разместите виртуальную машину в закрытом сегменте сети, который планируется к сканированию, без использования межсетевого экрана между узлами. Важно проверить сетевой доступ с этой ВМ до сканируемых ресурсов.

# Установка Remote Scan Agent

  1. Для установки Remote Scan Agent необходимо обратиться в техническую поддержку:

Сообщить:

  • сканируемую подсеть, например, 192.168.0.0/16

В ответ от поддержки Вы получаете:

  • IP-адрес и порт в облаке SF Cloud для подключения к VPN-серверу;
  • файл client.conf;
  • файл run.sh;
  • имя вашего Remote Scan Agent (подробнее - в пункте 6).
  1. Следующим шагом необходимо разрешить сетевой доступ виртуальной машины до полученного в поддержке IP-адреса и порта SF Cloud и проверить его доступность.

  2. Для работы Remote Scan Agent, на вашей локальной ВМ, следует установить OpenVPN с помощью команды:

sudo apt install openvpn -y

. Рисунок 1. Установка OpenVPN.

  1. Разместить полученный у поддержки файл client.conf в директории /etc/openvpn/ на виртуальной машине Remote Scan Agent.

  2. Запускаем полученный у поддержки скрипт run.sh и убеждаемся, что он выполнился успешно. Команда:

sudo bash ./run.sh


Рисунок 2. Настройка VM с OpenVPN завершена успешно.

  1. В Личном Кабинете, создаем новый Проект, вводим скоуп (IP или домен), и имя сканирующей ноды:


Рисунок 3. Создание сканирования закрытого сегмента корпоративной сети

После создания проекта, наименование сканирующей ноды будет указано рядом с Проектом, далее работа с SF Cloud продолжается полностью аналогично сканированию внешнего периметра: настраивается проект и пул сканеров, запуск сканирования, работа с результатами сканирования.


Рисунок 4. Обозначение проекта, работающего через Remote Scan Agent в общем пуле проектов.