Când se deschide dialogul de printare: alege "Salvează ca PDF", apoi debifează "Anteturi și subsoluri" din secțiunea Mai multe setări.
Scanare de Rețea Internă
Scanarea Rețelei din Interior
Scanarea externă îți vede organizația așa cum o vede un atacator de pe internet. Scanarea internă o vede din interiorul perimetrului — acolo unde trăiesc de fapt serverele, stațiile de lucru, imprimantele, unitățile NAS, echipamentele de rețea, IoT și Active Directory. RECON face asta cu Scout: o singură sondă agentless, ușoară, pe care o instalezi cu o singură comandă și care observă rețeaua pentru a deduce ce se află acolo. Nu e nimic de instalat pe dispozitivele individuale. O singură sondă descoperă, identifică, scanează vulnerabilitățile, reconstruiește topologia și adună dovezi de directory pe subnet-uri întregi.
Puncte cheie
- Agentless prin design: o singură sondă acoperă mai multe subnet-uri, fără niciun software implementat pe endpoint-urile tale. Implementarea se măsoară în minute, nu în săptămâni.
- Un pipeline fix, cu șapte etape, rulează la fel de fiecare dată, sub un plafon strict de treizeci de minute, așa că rezultatele sunt repetabile, iar o scanare nu se blochează niciodată.
- Rezultatele sunt încărcate doar la finalul unei scanări, ca un singur record coerent — niciodată o stare parțială de reconciliat.
- Sonda este condusă în întregime de pe server printr-un heartbeat de treizeci de secunde. Nu există SSH de intrare și niciun acces shell în rețeaua ta.
- O singură sondă agentless livrează ceea ce concurenții vând ca mai multe produse separate: inventar de active rezolvat, vulnerabilități, topologie de rețea, drift, dovezi de directory și conformitate — corelate și facturate per dispozitiv real.
Agentless prin Design
Punerea unui agent pe fiecare endpoint nu scalează: înseamnă software de implementat, actualizat și depanat pe mii de mașini. Scout adoptă abordarea opusă. Este o singură sondă ușoară, plasată pe un singur host din interiorul rețelei, care observă rețeaua pentru a deduce ce este prezent — fără amprentă pe endpoint-urile propriu-zise.
Agentless înseamnă niciun software per host de gestionat și o implementare măsurată în minute. Scanarea din interiorul perimetrului înseamnă că vezi ce este invizibil din exterior. Un singur binar înseamnă nimic de întreținut host cu host. Iar încărcarea rezultatelor la finalul fiecărei scanări înseamnă un record curat și coerent, nu o stare parțială de reconciliat.
Implementare și Onboarding
Onboarding-ul este o singură comandă de copiat și lipit. Scopul este ca oricine să poată aduce o sondă online în câteva minute, fără pachete de compilat și fără configurare manuală. Din acel punct sonda este condusă în întregime de pe server.
Lipești o singură comandă pe orice host Linux din interiorul rețelei. Fără pachete de compilat, fără implementare per dispozitiv, fără editarea manuală a fișierelor de configurare.
Installerul înregistrează sonda ca un serviciu în fundal mereu activ, care repornește automat și revine după un restart.
Sonda se autentifică o dată cu un token de instalare de unică folosință, raportează detaliile host-ului și trece de la niciodată-conectată la online.
O primă trecere de descoperire inițializează inventarul de active, stabilește primul baseline și dimensionează implementarea.
Odată ce primul baseline este stabilit, sonda este gata. De aici este condusă în întregime de pe server prin heartbeat-ul său — fără SSH de intrare, fără acces shell necesar.
Deoarece sonda este controlată prin heartbeat-ul său de ieșire, RECON pilotează o sondă la distanță fără să deschidă vreodată o conexiune de intrare în rețeaua ta. Scanările, modificările de configurație și chiar actualizările sondei călătoresc toate ca comenzi în răspunsul heartbeat-ului și se aplică doar atunci când sonda este inactivă.
Fluxul de Onboarding
Onboarding-ul rulează ca o secvență scurtă și fixă: pași de instalare locali pe host, două apeluri autentificate către RECON și o primă trecere de descoperire care inițializează inventarul. O reinstalare reutilizează credențialul existent și sare peste rotația cheii.
Descoperire — Găsirea a Ceea Ce Este Viu
Înainte de orice, sonda trebuie să descopere ce este viu în rețea. Nicio metodă în parte nu vede totul, așa că ea combină multe tehnici active și pasive și pornește cu o verificare de accesibilitate, astfel încât un subnet mort să nu oprească niciodată întreaga scanare.
Fiecare subnet este clasificat înainte de scanare. Rețelele vii sunt scanate; rețelele rutate, dar goale sunt înregistrate ca un rezultat curat; rețelele moarte sunt sărite fără a face scanarea să eșueze.
Baleiaje ARP, ICMP, TCP și UDP găsesc host-urile vii și porturile deschise pe fiecare subnet în domeniu, cu vitalitatea revalidată pentru a evita intrările fantomă.
Un ascultător pasiv captează discret traficul broadcast — atribuire de adrese, service discovery, anunțuri de nume și neighbour discovery — pentru a dezvălui host-uri care altfel rămân tăcute, cu zero trafic adăugat.
O cerere blândă de descoperire convinge dispozitivele IoT și mobile preocupate de confidențialitate să răspundă, astfel încât dispozitivele cu adrese randomizate și de trafic redus să nu fie ratate.
DNS invers, NetBIOS, rezolvarea link-local și service discovery rulează în paralel pentru a atașa hostname-uri reale, numele pe deplin calificate fiind preferate celor scurte.
Fiecare semnal adaugă greutate identității unui activ — vendor, model, porturi deschise, hostname, sistem de operare — producând un scor de încredere transparent, plafonat la o sută.
Poarta de accesibilitate din capul descoperirii este ceea ce menține scanarea internă robustă la scară. Intervalele dintre subnet-uri care se dovedesc goale sunt înregistrate ca o victorie de securitate, nu ca o eroare, iar rețelele moarte apar marcate clar în loc să tragă în jos scanarea în tăcere.
Fingerprinting și Inventar de Active
Odată ce un dispozitiv este găsit, sonda deduce ce este — sistem de operare, vendor, model, tip de dispozitiv și serviciile pe care le rulează. Cu cât poate încrucișa mai multe semnale, cu atât răspunsul este mai fiabil, iar această identitate rezolvată alimentează atât inventarul, cât și corelarea vulnerabilităților.
Inventarul de Active Rezolvat
Descoperirea și fingerprinting-ul se rezolvă într-un singur inventar: categorii de dispozitive, numărători și un flux live cu ce găsește sonda pe măsură ce lucrează.
Pipeline-ul de Scanare, de la Cap la Coadă
Fiecare scanare rulează aceeași coloană de șapte etape sub un plafon strict de treizeci de minute. Canale laterale pasive ascultă alături de prima etapă și alimentează descoperirea, iar doar recordul consolidat final este încărcat — niciodată o stare parțială.
Cele Șapte Etape de Scanare
Fiecare scanare rulează aceleași șapte etape în aceeași ordine, sub un plafon de treizeci de minute. Ordinea fixă face rezultatele repetabile, iar rezultatele sunt încărcate doar la final — ca un singur record coerent, nu ca un flux de actualizări parțiale.
Găsește ce este viu pe fiecare subnet în domeniu, fuzionând sondarea activă cu ascultarea pasivă în paralel.
Rezolvă sistemul de operare, versiunea, vendorul, modelul și serviciile pentru fiecare host viu cu porturi deschise.
Rulează modulele de control pe porturile care sunt efectiv deschise și identifică aplicațiile și serviciile care rulează pe fiecare host.
Verifică dacă segmentele de rețea sunt corect izolate și semnalează expunerea laterală și semnele de intruziune.
Compară rețeaua cu baseline-ul anterior pentru a scoate la iveală ce s-a schimbat de la ultima scanare.
Mapează rezultatele pe cadrele de control — NIS2, ISO 27001, PCI DSS, DORA și GDPR — transformând constatările în dovezi de conformitate.
Construiește topologia, rezolvă geolocalizarea și rutarea, apoi încarcă un singur record consolidat la RECON.
Un plafon wall-clock de treizeci de minute garantează că fiecare scanare se întoarce — sonda nu se blochează niciodată într-o stare de scanare. Progresul este raportat live, iar recordul consolidat este încărcat la final, astfel încât RECON ingerează un singur instantaneu coerent, îl corelează și îl prezintă.
Scanare Live, Etapă cu Etapă
În timp ce rulează o scanare, RECON raportează progresul live — fiecare etapă se aprinde pe măsură ce sonda avansează, iar rezultatele se acumulează alături.
Acoperirea Controalelor
Verificările de securitate rulează doar pe porturile care sunt efectiv deschise, așa că costul pe fir rămâne scăzut și rețeaua rămâne liniștită. Catalogul crește în valuri — un set de bază, apoi protocoalele industriale, apoi serviciile cloud-native — astfel încât acoperirea se extinde fără a reproiecta nucleul.
Cadre și protocoale acoperite
RECON inspectează controllere programabile, sisteme de automatizare și protocoale industriale alături de parcul IT, folosind sonde de protocol sigure, doar-citire, proiectate să nu deranjeze echipamentele operaționale sensibile — cu verificări de securitate pe protocoalele principale astăzi, în timp ce BACnet, DNP3 și OPC-UA sunt identificate, cu verificările lor pe roadmap — astfel încât aceeași sondă îți oferă un singur inventar pe IT, OT și servicii cloud-native.
Bucla de Control Condusă de Server
La fiecare treizeci de secunde sonda se raportează, iar răspunsul heartbeat-ului îi spune ce să facă în continuare. Fiecare spiță este o mașină de stări independentă — dispecerizarea scanării, reîncărcarea configurației, self-update, dezinstalare de la distanță, reîmprospătarea descoperirii și recuperarea scanărilor blocate — astfel încât RECON pilotează flota fără să deschidă vreodată o conexiune de intrare.
Topologie, Drift, Geolocalizare și Detectarea Momelilor
Dincolo de mașinile individuale, sonda reconstruiește cum este cablată rețeaua, ce s-a schimbat de data trecută, unde se află fizic sonda și dacă ceva din ce vede este fals în mod deliberat. Acestea sunt straturile care transformă o listă de host-uri într-o imagine a riscului.
Model de Securitate și Suprafață de Atac Unificată
Fiecare endpoint are propria autentificare, aleasă în funcție de cine apelează. Datele proprii ale sondei călătoresc cu credențialul său; acțiunile administrative necesită o sesiune de utilizator autentificată. Cele două straturi nu se contopesc niciodată unul cu celălalt, iar sonda nu este niciodată accesibilă din afara rețelei tale.
O singură suprafață de atac unificată
Datele de scanare internă nu trăiesc izolat. RECON reunește într-o singură consolă constatările interne, externe și de Active Directory, astfel încât un dispozitiv văzut din interiorul perimetrului poate fi privit alături de expunerea sa externă și de postura sa de identitate — în loc să trăiască în trei instrumente separate. Iar facturarea se face per dispozitiv real pe un inventar continuu, nu per adresă IP brută.
Comparația
O singură sondă agentless face munca pe care concurenții o vând ca mai multe produse separate. RECON comasează trei categorii — vulnerability management, asset discovery și postura de securitate a directory — într-o singură sondă cu o interfață unificată și o singură factură per dispozitiv.
Pașii următori
- Solicită un apel de definire a domeniului pentru a-ți mapa rețelele interne și a dimensiona o implementare de sonde.
- Obține un raport de scanare internă de exemplu pentru a vedea alături inventarul rezolvat, topologia și maparea de conformitate.
- Implementează o sondă în minute cu o singură comandă și vezi-ți suprafața de atac internă în browser.
Contact: [email protected] · orizon.one/services/recon · Infrastructură suverană UE.