水平ディスカバリーのスケジュール
ディスカバリースケジュールは、水平ディスカバリーの検索対象、実行される時期、および使用される MID サーバーを決定します。ローカル環境の ディスカバリー スケジュールまたはクラウドサービスアカウントのリソースのディスカバリースケジュールを作成します。
始める前に
ディスカバリー スケジュールがセキュリティのベストプラクティス (ディスカバリーターゲットの範囲の制限や最も安全な認証情報の使用など) に準拠していることを確認してください。
スケジュールを実行する前に、必ず認証情報のテストを行ってください。ディスカバリーに失敗する主な原因は、認証情報の誤りです。
必要なロール:admin、discovery_admin
このタスクについて
サービスマッピング はトップダウン ディスカバリー の ディスカバリー スケジュールも提供します。詳細については、「サービスマッピング によるトップダウンディスカバリーのスケジュール」を参照してください。
- クラウドサービスアカウント内のリソースを検出するスケジュールを設定します。
- URL スキャンから証明書を検出するスケジュールを設定します。
- IP アドレスまたはその他の識別子でデバイス識別を設定する。
- 認証情報がデバイスプローブで使用されるかどうか判断する。
- ディスカバリー の特定のタイプに使用する MID サーバー に名前を付けます。
- ネットワーク内で ディスカバリー を実行する時期を制御するスケジュールを作成または無効にする。
- 負荷分散のため、複数の Shazzam プローブの使用を設定する。
- 負荷分散のため、複数の MID サーバーの使用を設定する。
- ディスカバリー スケジュールを手動で実行する。
- 単一の IP アドレスでディスカバリーを実行する。
手順
クイックディスカバリーの実行
クイック検出または DiscoverNow を使用すると、アドミニストレーターは、スケジュールを必要とせずに単一の IP アドレスで CI 構成ディスカバリーを実行できます。
始める前に
必要なロール:discovery_admin
このタスクについて
プラットフォームは、選択した IP アドレスに MID サーバーが関連付けられている場合、ディスカバリーに使用する適切な MID サーバーを自動的に選択します。アドレスが表示されるネットワークに対して MID サーバーが構成されていない場合は、MID サーバーを選択できます。この機能を使用すると、定期的なスケジュール済みディスカバリーを待つことなく、ネットワーク上の新しいデバイスを、ネットワークへの接続直後に検出できます。
使用する MID サーバーを自動的に決定するようにシステムを構成するには、システム内の各 MID サーバーに対して IP 範囲機能をセットアップします。
DiscoverNow は ディスカバリー スケジュールフォームまたはスクリプトから実行できます。
手順
スクリプトからの DiscoverNow の実行
バックグラウンドジョブやビジネスルール、Web サービスなどのスクリプトから DiscoverNow を実行できます。
始める前に
手順
検出結果の検証
ECC キューにアクセスし、XML ペイロードを分析し、ディスカバリーログを確認することにより、ディスカバリーの結果を検証します。
始める前に
このタスクについて
手順
ディスカバリースケジュールの MID サーバーの選択順序
ディスカバリー アプリケーションは、次の順序に従って MID サーバー を検索します。
MID サーバーの自動選択
- ディスカバリー は、適切な IP 範囲が設定されている MID サーバー を検索します。
- これらの条件を満たす MID サーバーがない場合、適切な IP 範囲も設定された [すべて] のアプリケーションを含む MID サーバー が検索されます。
- 複数の MID サーバー が基準を満たしている場合、ディスカバリー は、ステータスが [稼働中] になっている最初の MID サーバー を選択します。複数の MID サーバー が稼働している場合、その中の 1 つがランダムに選択されます。
- 稼働中のものがない場合は、ディスカバリー アプリケーションに指定されたデフォルトの MID サーバー が稼働している前提で使用されます。
- デフォルトの MID サーバーが指定されていない場合は、[すべて] のアプリケーションに指定されたデフォルトの MID サーバー が稼働している前提で使用されます。
- デフォルトの MID サーバー が指定されていない場合、ディスカバリー は前のステップを順番に実行して、ステータスが [一時停止] または [アップグレード中] の MID サーバーを検索します。 注:MID サーバー が一時停止しているか、またはアップグレード中の場合、ステータスが [稼働中] に戻るまで実際にはコマンドは処理されません。
MID サーバークラスター
- ディスカバリー は、クラスターの中で最初に見つけた、ステータスが [稼働中] の MID サーバー を使用します。
- 複数の MID サーバー が稼働している場合、その中の 1 つがランダムに選択されます。MID サーバー が見つからない場合、ステータスが [一時停止] または [アップグレード中] の MID サーバー がクラスター内で検索されます。
- ディスカバリーは、ステータスが [稼働中] で、[順序] の値が一番小さい MID サーバー を使用します。
- MID サーバー が見つからない場合は、ステータスが [一時停止] または [アップグレード中] の MID サーバー がクラスター内で検索され、[順序] の値が最も小さいものが選択されます。
ポートスキャン (Shazzam) フェーズ
ポートスキャンフェーズでは、ディスカバリー はすべてのターゲット IP アドレスを収集します。収集されたターゲット IP アドレスは、基準 (MID サーバー にポートスキャンを実行する資格がある) に一致する MID サーバー 間で均等に分割されます。ディスカバリー スケジュールで構成した Shazzam バッチサイズに基づいて、各 Shazzam プローブがスキャンできる IP アドレスの数が決まります。このフェーズは、ポートスキャンフェーズ中に各 MID サーバー の作業量を決定するのに役立ちます。
たとえば、3 つの認定済みの MID サーバー 間でスキャンする IP アドレスが 16,000 件あり、デフォルトの Shazzam バッチサイズの 5000 を使用するとします。2 台の MID サーバー では 5000 件の IP アドレススキャン (それぞれ 1 つの Shazzam プローブ) が処理されます。残りの MID サーバー では、2 つの Shazzam プローブを起動することで、6000 件の IP アドレススキャンが処理されます。