MID 서버에 Nmap 설치 및 제거
네트워크에서 자격 증명 없는 디스커버리를 사용하기로 결정한 경우에는 이 용도로 사용하려는 각 Windows MID 서버에 Nmap을 설치해야 합니다. 네트워크 보안으로 인해 install.service-now.com 에서의 다운로드가 허용되지 않는 자체 호스팅 고객은 특정 수동 프로세스를 사용하여 Nmap을 설치하고 구성해야 합니다.
시작하기 전에
- 배포된 모든 MID 서버에 MID 서버 IP 범위를 할당합니다. 이를 수행하는 가장 빠르고 안정적인 방법은 검색 빠른 시작 마법사에서 사용할 수 있는 기능을 사용하는 MID Server IP 범위 자동 할당 사용 것입니다. 이 방법을 사용하면 IP 주소 범위에 액세스하도록 구성된 MID 서버 집합이 포괄적입니다.
- 자격 증명 없는 디스커버리를 사용하여 탐색할 IP 범위를 식별합니다. 지원되는 Windows 호스트에서 실행되고 Nmap이 설치되고 있는 MID 서버에서만 이러한 범위에 액세스할 수 있는지 확인합니다.
- IP 범위를 선택하려면 모두 옵션을 사용하고 다음 요구 사항을 준수하십시오.
- 이 기능의 사용을 Windows MID 서버로만 제한하십시오.
- 이러한 각 MID 서버에 Nmap이 설치되어 있는지 확인합니다.
- MID Server가 전체 고객 네트워크에 액세스할 수 있는지 확인합니다.
- Nmap을 사용하도록 설정된 검색 일정을 만드는 경우 MID 서버 선택 옵션에 대한 다음 요구 사항을 준수하십시오.
- 특정 MID 클러스터: 클러스터의 각 MID 서버가 동일한 IP 범위 집합에 액세스하도록 구성된 클러스터의 모든 MID 서버에 Nmap이 설치되어 있는지 확인합니다.
- MID 서버 자동 선택: 가로 검색을 실행할 때 검색 일정의 구성된 MID 서버 IP 범위에 접근할 수 있는 MID 서버 중 하나 이상에 Nmap이 설치되어 있는지 확인합니다.
- 특정 MID 서버: 일정의 구성된 MID 서버 IP 범위에 접근할 수 있는 각 MID 서버에 Nmap이 설치되어 있는지 확인합니다. 주:서비스 매핑에 자격 증명 없는 디스커버리를 사용하려면 디스커버리 일정의 구성된 MID 서버 IP 범위에 접근할 수 있는 모든 MID 서버에 Nmap을 설치합니다.
필요한 역할: agent_admin
이 태스크 정보
Discovery - IP Based [com.snc.discovery.ip_based] 플러그인은 Nmap용 설치 관리자에 대한 연결과 Windows MID Server가 자격 증명 없는 Discovery를 위해 대상 CI에서 승인된 스크립트를 실행할 수 있는 프로그래밍 요소에 대한 연결을 제공합니다. Nmap이 설치된 MID 서버는 자격 증명을 사용하지 않고 역방향 DNS 이름 확인을 수행하거나, MAC 주소를 검색하거나, 대상 CI에 대한 OS 정보를 수집하도록 구성된 Nmap 명령을 실행할 수 있습니다. 검색 [com.snc.discovery] 또는 이벤트 관리 및 서비스 매핑 Core [com.snc.service-watch] 플러그인이 활성화되면 검색 - IP Based 플러그인이 자동으로 활성화됩니다.
- Service Mapping 및 Nmap
- 서비스 매핑은 Nmap 역량의 존재 여부를 확인하지 않으며 IP 주소만을 바탕으로 MID 서버를 선택합니다. 서비스 매핑이 Nmap 역량 없이 MID 서버를 선택하지 않게 하려면 자격 증명 없는 디스커버리를 사용하고자 하는 IP 주소 범위에 할당된 모든 MID 서버에 Nmap을 설치합니다. 서비스 매핑이 Nmap 역량을 갖지 않는 자격 증명 없는 디스커버리에 대한 MID 서버를 선택할 경우, 검색
중인 CI 사이트의 맵에 다음과 같은 오류 메시지가 나타납니다. MID 서버에 Nmap이 설치되어 있지 않습니다. 선택한 IP 주소를 처리하도록 구성된 모든 MID가 Nmap 역량을 가지고 있는지 검증합니다. Nmap 루트 디렉터리 경로가 없습니다. <path> - Amazon Web 서비스 AWS
- Amazon Web Service AWS 환경 내의 자원과 주고받는 자원에서 Nmap 스캔을 실행하는 것은 엄격하게 규제되며 AWS 취약성/침투 테스트 요청 양식을 통한 AWS의 허가가 필요합니다. AWS는 사용자가 소유한 EC2 및 RDS 인스턴스에 대한 테스트만 허용합니다. 다른 AWS 서비스 또는 AWS 소유 자원에 대한 테스트는 금지됩니다. 또한 허용된 인스턴스의 Nmap 스캔은 승인된 기간 내에 수행되어야 합니다. 이러한 이유로 AWS 환경 내에서 자격 증명을 검색하지 않는 것은 적절하지 않으며 정책 위반이 발생할 경우 서비스에서 제거될 수 있습니다.
- 지원되는 운영 체제
- Nmap은 가상 머신 및 64비트 시스템을 포함하여 다음 운영 체제의 모든 버전에서 지원됩니다.
- 윈도우 2012
- 윈도우 2016
- MID 서버 요구 사항
- Nmap은 다음 요구사항을 충족하는 MID Server에 설치할 수 있습니다.
- 상태가 Up입니다.
- MID 서버가 확인되었습니다.
- MID 서버에 아직 Nmap 기능이 없습니다.
- Nmap이 아직 설치되어 있지 않은 경우 MID 서버는 로컬 관리자로 로그인해야 합니다. 관리 권한은 설치 프로세스에만 필요합니다. Nmap이 설치되면 관리자가 아닌 사용자도 자격 증명 없이 검색을 사용하고 실행할 수 있습니다.주:동일한 호스트 컴퓨터에 여러 MID 서버가 설치되어 있고 그 중 하나가 관리자 사용자를 사용하여 Nmap을 이미 설치한 경우 다른 MID 서버는 관리자가 아닌 사용자를 사용하여 자격 증명 없는 검색을 사용하도록 설정할 수 있습니다.
경고:MID 서버 설치 경로에는 다음 문자가 포함될 수 없습니다.- ( )
- { }
- [ ]
프로시저
자체 호스팅 시스템에 Nmap 설치
이 절차를 사용하여 ServiceNow® install.service-now.com 다운로드 사이트에 대한 네트워크 액세스를 허용하지 않는 자체 호스팅 환경의 MID 서버 호스트 컴퓨터에 Nmap을 설치합니다.
시작하기 전에
필요한 역할: admin, maint
이 태스크 정보
프로시저
자체 호스팅 시스템에서 Nmap 설치 제거
ServiceNow install.service-now.com 다운로드 사이트에 대한 네트워크 액세스를 허용하지 않는 자체 호스팅 환경에서 Nmap을 제거하려면 다음 절차를 사용합니다.