Overslaan naar hoofdinhoud

NetCaptain

Netwerken beheren

Met netwerken groepeer je systemen die bij elkaar horen, zoals een VLAN of je DMZ. Dit artikel legt uit wat je in het overzicht ziet en wat internet facing, autoremove en DHCP doen.
Het netwerkenoverzicht met aantal systemen, CyberRisk, IP-range en of het netwerk internet facing is

Een netwerk in NetCaptain is een groep systemen die bij elkaar hoort. Je VLAN’s, je DMZ en je interne netwerken zet je hier neer, en daarna kun je in een keer over die hele groep iets zeggen: hoeveel risico er zit, welke systemen erin staan en of de groep vanaf internet te bereiken is.

Het netwerkenoverzicht met aantal systemen, CyberRisk, IP-range en of het netwerk internet facing is

Het overzicht

Klik links op “Networks” en je ziet per netwerk het aantal systemen, de CyberRisk, de IP-range en of het netwerk internet facing is. Een systeem mag in meerdere netwerken zitten: een webserver kan tegelijk in “Linux servers”, “Production” en “Websites” staan.

Klik je op een netwerk, dan krijg je hetzelfde beeld als op het dashboard, alleen dan voor die groep: vier balken met het aantal bevindingen per risiconiveau, en daaronder de systemen die erin zitten. Rechts staan de instellingen van het netwerk op een rij.

De detailpagina van een netwerk met bevindingen per risiconiveau en de systemen in dat netwerk

Een netwerk aanmaken

Met “Add network” maak je er een aan. Naast een naam kies je een kleur, en die kleur zie je terug in de grafiek “CyberRisk overview per network” op het dashboard. Neem daar even de tijd voor, want met zeven netwerken in dezelfde tint blauw kijk je later naar een taartdiagram waar je niets aan hebt.

Het formulier om een netwerk toe te voegen met naam, kleur, autoremove, internet facing en IP-range

Internet facing

Vink “Internet facing” aan als het netwerk vanaf internet te benaderen is. Systemen in zo’n netwerk krijgen een hogere CyberRisk, omdat een kwetsbaarheid daar door de hele wereld gevonden kan worden en niet alleen door iemand die al binnen is. Je DMZ hoort hier thuis; je interne kantoornetwerk meestal niet.

Autoremove unreachable systems

Deze instelling bepaalt wat er gebeurt met een systeem in dit netwerk dat niet meer reageert. Staat hij op “Yes”, dan haalt NetCaptain het systeem automatisch weg. Met “Default” volg je de globale instelling, die je terugvindt bij de algemene instellingen.

Let op de uitzondering: zit het systeem ook in een netwerk waar autoremove uit staat, dan blijft het gewoon staan. Dat is precies de bedoeling, want anders zou een laptop die een week op vakantie is uit je administratie verdwijnen.

DHCP en de IP-range

Zet je “This network uses DHCP” aan, dan werkt NetCaptain het IP-adres van een systeem bij zodra het bij een discovery scan met een bekend MAC-adres op een ander adres opduikt. In een kantoornetwerk waar werkplekken en telefoons wisselende adressen krijgen, voorkomt dat een lijst vol dubbele systemen.

In “IP range / netmask” leg je vast welk bereik bij dit netwerk hoort, bijvoorbeeld 10.0.0.0/24. Dat gegeven gebruik je later terug bij network discovery.

Lees verder

Losse systemen beheer je via Systemen toevoegen en beheren. Wil je een hele groep in een keer laten scannen, dan koppel je een netwerk aan een policy; hoe dat werkt lees je in Scans en scan policies.

Deel dit artikel

LinkedIn
WhatsApp
X
Email
Facebook
Foto van Door John de Kroon

Door John de Kroon

John de Kroon is de CTO van NetCaptain. Met meer dan 15 jaar ervaring als Ethisch Hacker heeft hij de leiding over de ontwikkelings- en onderzoekstak binnen NetCaptain.

chess pieces als visuele metafoor voor red team pentest verschil mkb wanneer kiezen

Wanneer kies je een pentest of red team?

Een pentest en een red team klinken hetzelfde maar testen andere dingen. Een pentest levert een rapport met bevindingen binnen een afgebakende scope. Een red team test of je organisatie een echte aanvaller ook opmerkt en erop reageert. Lees welke aanpak bij welke fase van je securityprogramma past, hoe je

Lees verder »
pillar als visuele metafoor voor DORA NIS2 verschil mkb

DORA versus NIS2 verschil mkb financieel

Je levert als mkb software of hosting aan een bank, verzekeraar of pensioenuitvoerder. Dan krijg je vanaf 17 januari 2025 niet alleen te maken met de NIS2-richtlijn zoals de meeste organisaties in Nederland, maar ook met DORA: de Digital Operational Resilience Act. DORA is een verordening, geen richtlijn, en geldt

Lees verder »
Afbeelding bij NetCaptain artikel (HTTPStatusError)

MDR versus SIEM verschil mkb kosten keuze

Als IT-manager in een middelgroot Nederlands bedrijf hoor je steeds vaker twee termen voorbij komen: MDR en SIEM. Beide beloven beter zicht op cyberdreigingen, maar ze lossen verschillende problemen op, kosten andere bedragen, en vragen andere dingen van jouw team. Wie zonder plan een van beide aanschaft, koopt iets dat

Lees verder »