Scansioni di rete
Cyberwatch consente di eseguire scansioni di rete su intervalli IP definiti a piacimento e di interpretarne i risultati. Le scansioni di rete proposte in Cyberwatch vengono eseguite tramite un’interfaccia con prodotti di terze parti.
Eseguire una scansione di rete
- Cliccare su Discovery
- Cliccare sul pulsante Aggiungi, quindi nella sezione Intervalli di rete, selezionare Scansione di rete
- Inserire il nome da assegnare alla scansione
- Selezionare gli eventuali gruppi associati alla scansione
- Selezionare l’origine della scansione (lo scanner Cyberwatch che avvierà l’operazione)
- Inserire il target in formato CIDR (ad esempio 192.168.1.1/24), oppure tramite indirizzi IP o nomi di dominio. È possibile specificare più target separandoli con uno spazio. Per conoscere tutte le sintassi consentite, consultare la documentazione di Nmap
- Facoltativo - Definire le porte oggetto della scansione. Se non viene specificata alcuna porta, Cyberwatch utilizzerà per impostazione predefinita le porte seguenti: 22, 80, 139, 443, 445, 3389, 5985, 5986
- Definire la durata massima di esecuzione della scansione. Il valore predefinito è 10 minuti
- Definire una ricorrenza. Il valore predefinito 0 giorni comporta l’avvio della scansione una sola volta
- Facoltativo - Selezionare una credenziale di connessione agentless
- Confermare
Cyberwatch avvierà quindi un ping scan sull’intervallo di rete interessato.
I risultati saranno accessibili cliccando sul link Mostra gli asset individuati.