Anwendungserkennung ohne Anmeldeinformationen
Die Anwendungserkennung ohne Anmeldeinformationen versucht, einen Anwendungsservice zu identifizieren, der einen bestimmten Port an einer bestimmten IP-Adresse aktiv abhört.
Muster zur Anwendungserkennung
Beispiel-Scan
| Informationen | Port |
|---|---|
| Portstatus | open |
| Servicename | ssh |
| Serviceprodukt | OpenSSH |
| Zusätzliche Serviceinformationen | Protocol 2.0 |
Standardmäßige Anwendungszuordnungen
Die MID Server-Skripteinbindung CredentialLessApplicationClassNameMapper ist mit einer Teilmenge der gängigsten Anwendungstabellen konfiguriert, die für Discovery und Service Mapping verfügbar sind. Ein Benutzer mit der Rolle agent_admin kann diese Skripteinbindung bearbeiten, um zusätzliche CI-Tabellen hinzuzufügen, die von der Anwendungserkennung ohne Anmeldeinformationen zur Zuordnung zu einer abgeleiteten CI-Anwendungsklasse verwendet werden kann.
In dieser Tabelle sind Beispiele für gute Übereinstimmungen dargestellt, die von Nmap auf einem Testsystem zurückgegeben wurden, die von CMDB Identification and Reconciliation in definierte Produkte aufgelöst werden konnten. In vielen Fällen war der von Nmap zurückgegebene Servicename nicht erforderlich, um eine Übereinstimmung zu bestimmen. Stattdessen waren in der Tabelle aufgeführte Servicenamen erforderlich, um eine Übereinstimmung zu bestimmen.
- serviceProduct: Von Nmap zurückgegebene Serviceproduktinformationen
- serviceExtrainfo: Alle zusätzlichen Informationen, die Nmap über die Anwendung zurückgibt und die zur Identifizierung der Anwendung beitragen könnten, zum Beispiel Protokollinformationen
- serviceName: Name des installierten Service oder Daemon des Produkts
| Nmap-Antwort | Skriptantwort - Bezeichnereingabe | |||
|---|---|---|---|---|
| Serviceprodukt | Servicename | Zusätzliche Serviceinformationen | Erkanntes Produkt | CI-Anwendungstabelle |
| Apache Tomcat/Coyote JSP Engine 1.1 | N/V | NULL | Tomcat | cmdb_ci_app_server_tomcat |
| Apache httpd 2.2.10 ((Linux/SUSE)) | N/V | NULL | Apache-Webserver | cmdb_ci_apache_web_server |
| IBM HTTP Server | N/V | Abgeleitet von Apache | Apache-Webserver | cmdb_ci_apache_web_server |
| IBM DB2-Datenbankserver (QDB2/LINUX) | N/V | NULL | DB2-Instanz | cmdb_ci_db_db2_instance |
| Microsoft Exchange smtpd | smtp | NULL | Exchange-Clientzugriffsserver | cmdb_ci_exchange_cas |
| Microsoft Exchange 2010-Protokollkopierer | msexchange-logcopier | NULL | Exchange-Postfach | cmdb_ci_exchange_mailbox_server |
| JBoss-Service httpd | N/V | NULL | JBoss | cmdb_ci_app_server_jboss |
| Microsoft IIS httpd 6.0 | N/V | NULL | Microsoft iis-Webserver | cmdb_ci_microsoft_iis_web_server |
| Microsoft SQL Server 2005 9.00.4035; SP3 | N/V | NULL | Microsoft SQL Server | cmdb_ci_db_mssql_instance |
| MongoDB 2.5.1 | N/V | NULL | MongoDB-Instanz | cmdb_ci_db_mongodb_instance |
| MySQL 5.5.51 | N/V | NULL | MySQL-Instanz | cmdb_ci_db_mysql_instance |
| nginx 1.4.6 (Ubuntu) | N/V | NULL | Nginx-Webserver | cmdb_ci_nginx_web_server |
| PostgreSQL-DB | N/V | NULL | PostgreSQL-Instanz | cmdb_ci_db_postgresql_instance |
| Oracle WebLogic Server | N/V | NULL | Weblogic | cmdb_ci_app_server_weblogic |
| IBM WebSphere MQ 6.0 | N/V | NULL | IBM WebSphere MQ | cmdb_ci_appl_ibm_wmq |
| IBM WebSphere Application Server 6.1 | N/V | NULL | IBM Websphere | cmdb_ci_app_server_websphere |
| OpenSSH : ssh | N/V | NULL | OpenSSH | cmdb_ci_appl |
| Oracle-Instanz | N/V | NULL | Oracle-Datenbank | cmdb_ci_db_ora_instance |
| Oracle-Instanz | N/V | NULL | Oracle TNS Listener | cmdb_ci_db_ora_instance |
| product-A | service-B | NULL | product-A:service-B | cmdb_ci_appl |
| product-A | service-B | extrainfo-C | product-A:extrainfo-C:service-B | cmdb_ci_appl |
Beispiele für nicht eindeutig übereinstimmende Anwendungen
| Gescannte Anwendung | Nmap-Antwort | Skriptantwort - Bezeichnereingabe | |||
|---|---|---|---|---|---|
| Serviceprodukt | Servicename | Zusätzliche Serviceinformationen | Erkanntes Produkt | CI-Anwendungstabelle | |
| ExchangeHub | Microsoft Windows RPC | msrpc | „null“ | Microsoft Windows RPC:msrpc | cmdb_ci_appl |
HAProxy-Load Balancer |
IBM HTTP Server (Abgeleitet von Apache) |
http | „null“ | IBM HTTP Server (Abgeleitet von Apache):http |
cmdb_ci_appl |
| SharePoint | Oracle-Datenbank |
http | „null“ | Oracle Database:http |
cmdb_ci_appl |
| SharePoint | Oracle-Instanz |
N/V | „null“ | Oracle-Datenbank | cmdb_ci_appl |