Créer un calendrier de Operational Technology détection et exécuter le Détection processus

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 2 minutes de lecture
  • Définissez Operational Technology des calendriers de détection (OT) qui orchestrent comment et quand la fonction OT doit s’exécuter Détection . Vous pouvez également effectuer une exécution rapide Détection immédiate ou une exécution OT Détection réelle.

    Avant de commencer

    Effectuez les actions suivantes avant de vous présenter Détection pour Operational Technology:

    Rôle requis : ot_discovery_admin

    Procédure

    1. Accédez à la Tous > Détection OT > Calendriers de détection OT.
    2. Exécutez rapidement Détectionou sélectionnez ou créez un calendrier de détection OT.
      TâcheDescription
      Exécutez un Quick immédiat Détection Cliquez sur Détection rapide et effectuez les actions suivantes :
      1. Dans le champ Adresse IP cible , entrez l’adresse IP dans laquelle le Détection processus OT doit s’exécuter.
      2. Dans le champ MID Server , sélectionnez le MID Server dans lequel le processus doit s’exécuter Détection .
      3. Cliquez sur OK.
      Sélectionner ou créer une planification de détection OT
      1. Sélectionnez une planification de détection OT existante ou cliquez sur Nouveau pour en créer une nouvelle.
      2. Effectuez les étapes ci-dessous pour créer l’enregistrement de calendrier OT discovery dans le formulaire Calendrier OT Détection .
    3. Renseignez les champs Calendrier OT Discovery du formulaire.
      ChampDescription
      Nom Nom descriptif unique pour votre calendrier de détection OT.
      Détecter Type d’analyse pour le calendrier de détection OT.
      Éléments de configuration
      Utilise Détection des identificateurs pour faire correspondre les appareils aux éléments de configuration (CI) dans le CMDB et pour mettre à jour le CMDB. Effectuez une détection simple en sélectionnant un MID Server spécifique à analyser pour tous les protocoles (SSH, WMI et SNMP) ou effectuez des détections avancées avec des comportements de détection. Lorsque vous sélectionnez un comportement, le champ Serveur MID n'est pas disponible.
      Adresses IP
      Analyse les appareils sans utiliser d’informations d’identification. Ces analyses détectent toutes les adresses IP actives de la plage spécifiée et créent des enregistrements d'historique des appareils, mais ne mettent pas à jour la CMDB. Les analyses d'adresses IP affichent également plusieurs adresses IP qui s'exécutent sur un seul appareil. Identifiez les appareils par classe et par type, tels que Windows les ordinateurs et Cisco les équipements réseau.
      Niveau de retard par défaut Niveau de retard dans lequel vous souhaitez que le calendrier de détection OT s’exécute, ou sélectionnez --Aucun-- pour tous les niveaux de retard.
      La plupart des champs de ce formulaire sont identiques ou fonctionnent de la même manière que le formulaire Discovery standard. Seuls les champs qui diffèrent de la planification Discovery standard apparaissent dans cette rubrique. Pour en savoir plus sur les champs restants, consultez Planifier une détection horizontale
    4. Exécutez le Détection processus immédiatement ou enregistrez le calendrier de détection OT pour qu’il s’exécute aux heures que vous avez désignées dans l’enregistrement.
      TâcheDescription
      Exécuter Détection immédiatement Cliquez sur le lien connexe Détecter maintenant .
      S’exécute Détection à l’heure désignée dans le calendrier OT Discovery Cliquez sur Mettre à jour.

    Résultats

    Lorsque le Détection processus for Operational Technology s’exécute, il crée un enregistrement d’historique dans la Détection liste connexe État.