Discovery dei dispositivi di rete
A differenza delle scansioni di rete standard, che rilevano le porte TCP, le discovery dei dispositivi di rete rilevano le porte UDP aperte. La porta SNMP (161) in particolare è comune.
Su una rete che blocca i pacchetti ICMP, ogni porta può richiedere un tempo considerevole.
Creare una discovery dei dispositivi di rete
- Accedere al menu Discovery e cliccare su Aggiungi.
- Nella sezione Intervalli di rete, scegliere Dispositivi di rete.
- Assegnare un nome alla discovery.
- Selezionare come Origine il nodo che eseguirà la scansione.
- Inserire il target in formato CIDR (ad esempio 192.168.1.1/24), oppure tramite indirizzi IP o nomi di dominio. È possibile specificare più target separandoli con uno spazio. Per conoscere tutte le sintassi consentite, consultare la documentazione di Nmap
- (Facoltativo) Definire le porte oggetto della scansione. Se non viene specificata alcuna porta, Cyberwatch scansionerà la porta 161 (SNMP).
- Definire una ricorrenza. Il valore predefinito 0 giorni comporta l’avvio della scansione una sola volta.
- Confermare
Registrazione degli asset individuati
I dispositivi di rete individuati possono essere scansionati tramite SNMP come connessioni agentless. La registrazione automatica può essere configurata dal modulo di modifica della discovery a condizione che le credenziali siano sempre le stesse.
Per specificare caso per caso le credenziali da utilizzare, è altrimenti possibile registrarli dall’elenco degli asset individuati oppure direttamente dal menu Gestione degli asset > Connessioni agentless.
Scansione ibrida TCP/UDP
Nel caso in cui sia opportuno rilevare porte TCP oltre alle porte UDP, è possibile anteporre alle porte TCP il prefisso T: e alle porte UDP il prefisso U:. Ad esempio, T:22,U:161 rileverà i dispositivi con la porta SSH aperta oltre a quelli con la porta SNMP aperta.
Questa sintassi è supportata anche dalle discovery Scansioni di rete.