Security-Telemetrie
Sicherheitsabdeckung
Wazuh-Agenten und die externe Sicht auf Geräte ohne installierbaren Agenten.
Agentenstatus
Systeme ohne Wazuh-Agent bleiben eine Abdeckungslücke. Ein read-only AWX-Audit kann Paketstand und Aktualisierungskandidaten belegen. Bei FreeBSD/OPNsense werden ausschließlich exakte betroffene VuXML-Treffer gespeichert; das ersetzt keine laufende Telemetrie und ein fehlender Treffer ist keine Entwarnung.
AWX geprüft 0 Läuft 0 Fehlgeschlagen 0 Noch offen 0
Agenten prüfen 0
Keine auffälligen Agenten.
Ohne Agent 0
Alle geeigneten Assets sind angebunden.
Aktiv geschützt 45
demo-awxRocky Linux 9Agent aktivdemo-backup-01Debian GNU/Linux 12Agent aktivdemo-bookstackDebian GNU/Linux 12Agent aktivdemo-build-01Debian GNU/Linux 12Agent aktivdemo-build-02Debian GNU/Linux 12Agent aktivdemo-checkmkDebian GNU/Linux 12Agent aktivdemo-ct-gitea-mirrorDebian GNU/Linux 12Agent aktivdemo-ct-homeassistantDebian GNU/Linux 12Agent aktivdemo-ct-jellyfinDebian GNU/Linux 12Agent aktivdemo-ct-minioDebian GNU/Linux 12Agent aktivdemo-ct-mosquittoDebian GNU/Linux 12Agent aktivdemo-ct-paperlessDebian GNU/Linux 12Agent aktivdemo-ct-registryDebian GNU/Linux 12Agent aktivdemo-ct-syslogDebian GNU/Linux 12Agent aktivdemo-ct-unboundDebian GNU/Linux 12Agent aktivdemo-ct-uptimeDebian GNU/Linux 12Agent aktivdemo-dns-01Debian GNU/Linux 12Agent aktivdemo-dns-02Debian GNU/Linux 12Agent aktivdemo-docker-01Debian GNU/Linux 12Agent aktivdemo-docker-02Debian GNU/Linux 12Agent aktivdemo-gitlabDebian GNU/Linux 12Agent aktivdemo-grafanaDebian GNU/Linux 12Agent aktivdemo-greenboneDebian GNU/Linux 12Agent aktivdemo-jump-01Debian GNU/Linux 12Agent aktivdemo-k8s-cp-01Ubuntu 24.04 LTSAgent aktivdemo-k8s-worker-01Ubuntu 24.04 LTSAgent aktivdemo-k8s-worker-02Ubuntu 24.04 LTSAgent aktivdemo-k8s-worker-03Ubuntu 24.04 LTSAgent aktivdemo-keycloakDebian GNU/Linux 12Agent aktivdemo-ldap-01Debian GNU/Linux 12Agent aktivdemo-mailDebian GNU/Linux 12Agent aktivdemo-nas-01Debian GNU/Linux 12Agent aktivdemo-nextcloudUbuntu 24.04 LTSAgent aktivdemo-node-01Proxmox VE 8.2Agent aktivdemo-node-02Proxmox VE 8.2Agent aktivdemo-node-03Proxmox VE 8.2Agent aktivdemo-openbaoDebian GNU/Linux 12Agent aktivdemo-pbs-01Debian GNU/Linux 12Agent aktivdemo-prometheusDebian GNU/Linux 12Agent aktivdemo-proxy-01Debian GNU/Linux 12Agent aktivdemo-proxy-02Debian GNU/Linux 12Agent aktivdemo-rancherUbuntu 24.04 LTSAgent aktivdemo-test-webDebian GNU/Linux 12Agent aktivdemo-vaultwardenAlpine Linux 3.20Agent aktivdemo-wazuhUbuntu 24.04 LTSAgent aktivAgentenlose Angriffsfläche
Omada-Geräte für OpenVAS
Nur eine Zielvorschau aus bereits erkannten Clientdaten. PRISM startet hier keinen Scan und verändert keine Greenbone-Konfiguration.
CMDB-Abdeckungsrichtlinie
Gewünschten und tatsächlichen Zielbestand einfrieren
Standardmäßig gelten aktive, nicht veraltete Endpunkte scanwürdiger Asset-Typen als erforderlich. Je Asset kann desired_state.openvas.coverage auf required oder excluded gesetzt werden. Der Plan liest nur den zuletzt bekannten Greenbone-Zielbestand und führt keine Aktion aus.
Read-only Zielvorschlag
Fehlende Scanbereiche gruppiert
Bekannte CMDB-Segmente werden als Bereich genannt. Ohne eindeutiges Segment zeigt PRISM nur einzelne IP-Adressen und erfindet kein Netz.
203.0.113.0/259 Gerät(e) · 203.0.113.20, 203.0.113.21, 203.0.113.22, 203.0.113.23, 203.0.113.24, 203.0.113.25, 203.0.113.26, 203.0.113.30, 203.0.113.31203.0.113.128/253 Gerät(e) · 203.0.113.147, 203.0.113.148, 203.0.113.149Abdeckung nach Netz