Le discovery DNS consentono di scansionare asset senza richiedere autenticazione o altre configurazioni particolari. Tuttavia, non sono esaustive e sono relativamente lente rispetto a una discovery autenticata.
Se il parco utilizza zone DNS interne da scansionare, ad esempio quelle fornite da un domain controller Active Directory, assicurarsi che l’origine Cyberwatch sia configurata correttamente per utilizzarle, come avviene generalmente con DHCP.
DNS inverso
È prassi assegnare a ogni indirizzo IP un nome di dominio che lo identifica tramite record DNS di tipo PTR. Tali record sono consultabili tramite una query DNS inversa.
La discovery tramite DNS inverso esamina un intervallo di indirizzi IP e per ogni IP esegue una query DNS inversa. Tutti gli indirizzi IP con un nome di dominio associato verranno considerati asset individuati.
Per creare una discovery tramite DNS inverso:
- Accedere al menu Discovery e cliccare su Aggiungi Nella sezione Intervallo di rete, cliccare su DNS inverso
- Nel campo Target, inserire l’intervallo di indirizzi IP da scansionare, ad esempio
10.10.1.0/24 - Cliccare su Conferma
I dati verranno elaborati in un job in background e i risultati saranno disponibili in Discovery non appena terminata l’elaborazione.