Discovery ohne Anmeldeinformationen mit Nmap
Wenn die Instanz ein Konfigurationselement (CI) aufgrund eines Authentifizierungsfehlers nicht identifiziert, kann Discovery oder Servicezuordnung ausgewählte Netzwerkzuordnungsbefehle (Nmap) mit einem MID-Server ausführen, um einige grundlegende Informationen zum CI zu sammeln, ohne Anmeldeinformationen zu verwenden.
Discovery ohne Anmeldeinformationen kann Host- und Anwendungs-CIs erstellen oder ändern, wenn Anmeldeinformationen fehlen oder falsch konfiguriert sind. Wenn eine auf Anmeldeinformationen basierende Discovery erfolgreich durchgeführt wird, nachdem Nmap ein CI erstellt hat, stimmt das System die Informationen ab, die aus jedem Discovery-Typ erfasst wurden.
Was Nmap erkennen kann
- Führen Sie eine umgekehrte DNS-Namensauflösung durch, um den Host anhand der IPv4-Adresse zu identifizieren.
- Geben Sie die MAC-Adresse des Hosts zurück, wenn sich dieser Host im selben Subnetz wie der Host befindet, der den Nmap-Befehl ausführt.
- Erkennen Sie Anwendungen, die auf einem Zielhost installiert sind.
- Erkennen Sie das Betriebssystem eines Zielhosts und die Betriebssystemversion.
Discovery ohne Anmeldeinformationen klassifiziert Router und Switches als Hardware. Es werden keine CIs speziell für sie erstellt oder aktualisiert.
Discovery ohne Anmeldeinformationen sollte nur in bekannten Subnetzen verwendet werden, in denen Anmeldeinformationen nicht brauchbar sind und nicht langfristig verwendet werden sollten.
Discovery-Scans ohne Nmap-Anmeldeinformationen in Cloud-Computing-Plattformen
Es verstößt häufig gegen die Nutzungsbedingungen, Nmap-Scans für oder von einer beliebigen Ressource innerhalb eines Cloud-Computing-Services wie Amazon Webservice, Microsoft Azure, IBM Cloud oder Google Cloud Platform auszuführen. Beispielsweise ist die Amazon-Webservice-Umgebung (AWS) streng reguliert und erfordert die Berechtigung von AWS über AWS-Schwachstellen-/Penetrationstestanforderung Formular. Nicht autorisierte Tests für AWS-Services oder AWS-eigene Ressourcen sind verboten. Aus diesem Grund ist die Discovery ohne Anmeldeinformationen in einer Cloud Computing-Serviceumgebung nicht angemessen, und wenn ein Verstoß gegen die Richtlinie auftritt, kann dies zum Ausschluss aus dem Service führen. Wenden Sie sich an Ihren Plattform-Service Provider, um Informationen zu Einschränkungen oder Berechtigungsanforderungen für die Ausführung von Nmap zu erhalten.
Mit Nmap installierte Komponenten
| Komponente | Beschreibung |
|---|---|
| Systemeigenschaft | Die Mid.Discovery.Anmeldeinformationen.Aktivieren Die Eigenschaft aktiviert oder deaktiviert Nmap für alle MID-Server, auf denen Nmap installiert ist und die mit der Instanz verbunden sind. Diese Eigenschaft wird mit dem Discovery-Plugin installiert und ist standardmäßig aktiviert. Sie kann von einem Systemadministrator konfiguriert werden. |
| MID-Servereigenschaften | Diese Eigenschaften aus der Tabelle „MID-Servereigenschaft“ [ecc_Agent_property] sind nicht für die Konfiguration vorgesehen:
|
| Felder |
|
| Nmap-MID-Serverfähigkeit | Die Nmap MID-Serverfähigkeiten Wird dem MID-Server hinzugefügt, wenn Nmap installiert wird, und automatisch entfernt, wenn Nmap deinstalliert wird. Nur MID-Server mit dieser Fähigkeit können eine Discovery ohne Anmeldeinformationen durchführen. Ein Systemadministrator kann diese Fähigkeit nicht manuell hinzufügen oder entfernen. Selbst gehostete Kunden mit der Wartungsrolle können die Nmap-Fähigkeit ändern oder löschen, aber Sollte dies nicht tun . Die Servicezuordnung überprüft nicht auf das Vorhandensein von Nmap Fähigkeit und wählt den MID-Server nur basierend auf der IP-Adresse aus. Um sicherzustellen, dass die Servicezuordnung keinen MID-Server ohne auswählt Nmap Fähigkeit, installieren Sie Nmap auf allen MID-Servern, die den IP-Adressbereichen zugewiesen sind, für die Discovery ohne Anmeldeinformationen verfügbar sein soll. Wenn die Servicezuordnung einen MID-Server für die Discovery ohne Anmeldeinformationen auswählt, der keine Nmap-Fähigkeiten hat, wird diese Fehlermeldung in der Zuordnung am Standort des erkannten CI angezeigt: Hinweis: Die ALLE Die MID-Serverfähigkeit umfasst nicht Nmap Fähigkeit. |
| Npcap | Npcap Ist die Paketerfassungsbibliothek von Nmap für Windows. Mit Npcap kann Nmap schnell Port-Scans durchführen und die Familie des Betriebssystems identifizieren, das auf dem Ziel ausgeführt wird. Pro MID-Serverhost wird nur eine Kopie von Npcap installiert. Da Npcap von anderen Anwendungen verwendet werden kann, wird Npcap durch die Deinstallation von Nmap nicht automatisch deinstalliert. Sie müssen Npcap manuell deinstallieren, nachdem Sie festgestellt haben, dass keine anderen Abhängigkeiten vorhanden sind. |
| Muster |
|
| MID-Serverskripteinbindungen |
|
| Systemskripteinbindung | Die AnmeldeinformationDiscoveryAjax Die Skripteinbindung wird auf der Instanz ausgeführt und verarbeitet die Installation und Deinstallation von Nmap auf Windows MID-Servern, die über UI-Aktionen im Formular ausgeführt werden. Ändern Sie dieses Skript nicht. |