#
Remote Scan Agent
Пользователям ScanFactory Cloud доступна функциональность Удалённого сканирования.
Используя свой Личный Кабинет в ScanFactory Cloud, Вы сможете сканировать не только ресурсы, доступные на периметре (в сети Internet), но также и ресурсы, расположенные в изолированой корпоративной среде.
#
Требования для установки
Remote Scan Agent устанавливается на виртуальной машине под управлением OS Debian 12.9 со следующими техническими характеристиками:
- 2 vCPU
- 2 GB Ram
- 20 GB Disk
Разместите виртуальную машину в закрытом сегменте сети, который планируется к сканированию, без использования межсетевого экрана между узлами. Важно проверить сетевой доступ с этой ВМ до сканируемых ресурсов.
#
Установка Remote Scan Agent
- Для установки Remote Scan Agent необходимо обратиться в техническую поддержку:
Сообщить:
- сканируемую подсеть, например, 192.168.0.0/16
В ответ от поддержки Вы получаете:
- IP-адрес и порт в облаке SF Cloud для подключения к VPN-серверу;
- файл client.conf;
- файл run.sh;
- имя вашего Remote Scan Agent (подробнее - в пункте 6).
Следующим шагом необходимо разрешить сетевой доступ виртуальной машины до полученного в поддержке IP-адреса и порта SF Cloud и проверить его доступность.
Для работы Remote Scan Agent, на вашей локальной ВМ, следует установить OpenVPN с помощью команды:
sudo apt install openvpn -y
.
Рисунок 1. Установка OpenVPN.
Разместить полученный у поддержки файл client.conf в директории /etc/openvpn/ на виртуальной машине Remote Scan Agent.
Запускаем полученный у поддержки скрипт run.sh и убеждаемся, что он выполнился успешно. Команда:
sudo bash ./run.sh
Рисунок 2. Настройка VM с OpenVPN завершена успешно.
- В Личном Кабинете, создаем новый Проект, вводим скоуп (IP или домен), и имя сканирующей ноды:
Рисунок 3. Создание сканирования закрытого сегмента корпоративной сети
После создания проекта, наименование сканирующей ноды будет указано рядом с Проектом, далее работа с SF Cloud продолжается полностью аналогично сканированию внешнего периметра: настраивается проект и пул сканеров, запуск сканирования, работа с результатами сканирования.
Рисунок 4. Обозначение проекта, работающего через Remote Scan Agent в общем пуле проектов.