Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Tip

Tämän palvelun käyttö sisältyy Funet-jäsenmaksuun.

Kuvaus

Funet Tutkain on haavoittuvuusskanneripalvelu, jonka avulla Funet-organisaatiot voivat kartoittaa verkkojensa tietoturvariskejä oman verkkonsa ulkopuolelta. Palvelu perustuu Funetin ylläpitämään palvelimeen, jossa on käytettävissä Nessus-haavoittuvuusskannerin palvelinosa. Palvelun käyttö tapahtuu web-selaimella, jolle edellytyksenä on HTML5-tuki. Palvelun käytöstä kerätään lokia, jota säilytetään noin 2 vuotta. Yli 4 viikkoa vanhat skannaustulokset poistetaan palvelusta automaattisesti.

Käyttöönotto

Käyttöoikeuden voi saada Funet-sopimuksessa nimetty tietoturvavastaava tai hänen valtuuttamansa henkilö. Henkilökohtaista käyttölupaa haetaan kirjallisesti lomakkeella:

Show If
grouphttps://tt.eduuni.fi/groups/funet#funet-users, https://tt.eduuni.fi/groups/funet#funet-staff, https://tt.eduuni.fi/groups/funet#funet-admin


Show If
special@authenticated

Mikäli hakemuslinkki ei näy, tarvitset info.funet.fi-palvelun lisäkäyttöoikeudet Eduuni-tunnuksellesi.  Lisätietoa käyttöoikeuksista.


Show If
special@anonymous

Nähdäksesi hakemuksen kirjaudu sisään palveluun sivun oikeasta yläkulmasta (Log in).


  • Hakemuksessa on ilmoitettava, mistä IP-osoitteesta palvelua käytetään ja mihin verkkoihin tutkiminen suuntautuu
  • Jokaisella käyttäjällä tulee olla käytössään henkilökohtainen PGP-avain mahdollisen salatun tiedonvälityksen varalta
  • Käyttöoikeus on henkilökohtainen, eikä sitä saa siirtää toiselle henkilölle

Tarvittaessa ota yhteyttä Funet CERT:iin: Yhteystiedot.

Hinnoittelu

Palvelu sisältyy Funet-maksuun.

Tilastot

Tutkain-palvelua käyttää n. 30 Funet-jäsenorganisaatiota. Kuukausittaisia käyttömääriä raportoidaan sivulla Käytettävyys- ja käyttöraportit.

Ohjeet

Palvelun käyttö edellyttää vähintään Tenablen Nessus-ohjelmiston peruskäytön osaamista (dokumentaatio). 
Nessus-ohjelmistosta saa lisätietoja osoitteesta www.nessus.org, ja hyviä käyttöesimerkkejä sekä vinkkejä löytyy Tenablen blogista.

Lisätietoa palvelun käytöstä voit tiedustella myös suoraan Funet CERT:iltä. Palvelulla on oma erillinen tietosuojaselosteensa.