- Lze skenovat to, co si uživatel řekne, případně je možné explicitně některá zařízení v síti vynechat.
- Uživatel se díky této službě může včas dozvědět o možných zranitelnostech ve své síti.
- Uživatel dostává výsledky prostřednictvím e-mailových reportů.
- Lze propojit s dalšími funkcionalitami v SOC týmu.
Základní vlastnosti služby
Služba spočívá v systematickém skenování sítě provozované Organizací a do ní zapojených zařízení a služeb za účelem získání a uchování informací o provozovaných síťových službách a následně jejich využití při identifikaci potenciálně zranitelných zařízení (služeb). Na základě informací zjištěných skenováním sítě a z veřejně dostupných zdrojů o nově objevených zranitelnostech jsou stanovována doporučení pro nápravná nebo preventivní bezpečnostní opatření pro danou organizaci. Tato doporučení jsou díky systému Mentat zpracována a následně doručena organizaci e-mailem. Služba je jedním z nástrojů na podporu zajištění bezpečnosti infrastruktury organizace.
Služba je určena pro připojené organizace a především členy bezpečnostních týmů, správce sítě a služeb.
Služba je poskytována bez dalších poplatků.
Technický kontakt Organizace oznámí rozsah IP adres určených ke skenování (dále jen „Rozsah“). Organizace odpovídá za správnost a získání svolení ke skenování poskytnutého Rozsahu. Organizace odpovídá za to, že Rozsah, který nahlásila, je v jejím držení a používá jej pro provoz své sítě.
Sdružení CESNET může kontrolovat, zda zadaný Rozsah organizace používá nebo má k jeho skenování potřebné oprávnění. Sdružení CESNET Rozsah vloží do konfigurace skenovacího nástroje a spustí provoz služby (skenování).
Sdružení CESNET udržuje na webových stránkách služby seznam IP adres, ze kterých probíhá skenování.
Organizace ve vlastním zájmu provede kontrolu nastavení Sítě a případně nastavení upraví tak, aby provoz Služby mohl probíhat bez bezdůvodných omezení.
V případě zjištění problémů s provozem Služby spolu technické kontakty komunikují.
Reporty s nálezy jsou Organizaci zasílány prostřednictvím služby Mentat na abuse@ adresu uvedenou u daného Rozsahu v DB RIPE NCC.
Organizace je oprávněna Rozsah průběžně upravovat. Organizace je povinna udržovat Rozsah aktuální.