Discovery dei dispositivi di rete

A differenza delle scansioni di rete standard, che rilevano le porte TCP, le discovery dei dispositivi di rete rilevano le porte UDP aperte. La porta SNMP (161) in particolare è comune.

Su una rete che blocca i pacchetti ICMP, ogni porta può richiedere un tempo considerevole.

Creare una discovery dei dispositivi di rete

  1. Accedere al menu Discovery e cliccare su Aggiungi.
  2. Nella sezione Intervalli di rete, scegliere Dispositivi di rete.
  3. Assegnare un nome alla discovery.
  4. Selezionare come Origine il nodo che eseguirà la scansione.
  5. Inserire il target in formato CIDR (ad esempio 192.168.1.1/24), oppure tramite indirizzi IP o nomi di dominio. È possibile specificare più target separandoli con uno spazio. Per conoscere tutte le sintassi consentite, consultare la documentazione di Nmap
  6. (Facoltativo) Definire le porte oggetto della scansione. Se non viene specificata alcuna porta, Cyberwatch scansionerà la porta 161 (SNMP).
  7. Definire una ricorrenza. Il valore predefinito 0 giorni comporta l’avvio della scansione una sola volta.
  8. Confermare

Registrazione degli asset individuati

I dispositivi di rete individuati possono essere scansionati tramite SNMP come connessioni agentless. La registrazione automatica può essere configurata dal modulo di modifica della discovery a condizione che le credenziali siano sempre le stesse.

Per specificare caso per caso le credenziali da utilizzare, è altrimenti possibile registrarli dall’elenco degli asset individuati oppure direttamente dal menu Gestione degli asset > Connessioni agentless.

Scansione ibrida TCP/UDP

Nel caso in cui sia opportuno rilevare porte TCP oltre alle porte UDP, è possibile anteporre alle porte TCP il prefisso T: e alle porte UDP il prefisso U:. Ad esempio, T:22,U:161 rileverà i dispositivi con la porta SSH aperta oltre a quelli con la porta SNMP aperta.

Questa sintassi è supportata anche dalle discovery Scansioni di rete.