Installieren und deinstallieren Sie Nmap auf einem MID-Server
Wenn Sie sich entscheiden, die Discovery ohne Anmeldeinformationen in Ihrem Netzwerk zu verwenden, müssen Sie Nmap auf jedem Windows MID-Server installieren, den Sie zu diesem Zweck verwenden möchten. Selbst gehostete Kunden, deren Netzwerksicherheit keine Downloads von zulässt install.service-now.com Muss einen bestimmten manuellen Prozess zum Installieren und Konfigurieren von Nmap verwenden.
Vorbereitungen
- Weisen Sie allen bereitgestellten MID-Servern IP-Bereiche des MID-Servers zu. Die schnellste und zuverlässigste Möglichkeit, dies zu tun, ist mit Automatische Zuweisung des IP-Bereichs des MID-ServersFunktion verfügbar in Discovery-Schnellstart Assistent. Diese Methode stellt sicher, dass der Satz von MID-Servern, die für den Zugriff auf einen IP-Adressbereich konfiguriert sind, umfassend ist.
- Identifizieren Sie die IP-Bereiche, die Sie mit der Discovery ohne Anmeldeinformationen erkunden möchten. Stellen Sie sicher, dass auf diese Bereiche nur von MID-Servern zugegriffen werden kann, auf denen Nmap installiert ist und auf unterstützten Windows-Hosts ausgeführt wird.
- Verwenden Sie Alle Option zum Auswählen von IP-Bereichen und zur Einhaltung dieser Anforderungen:
- Beschränken Sie die Verwendung dieser Funktion auf Windows MID-Server.
- Stellen Sie sicher, dass Nmap auf jedem dieser MID-Server installiert ist.
- Stellen Sie sicher, dass die MID-Server auf das gesamte Kundennetzwerk zugreifen können.
- Wenn Sie einen Discovery-Zeitplan mit aktivierter Nmap erstellen, beachten Sie diese Anforderungen für die Auswahloptionen für MID-Server:
- Bestimmter MID-Cluster : Stellen Sie sicher, dass Nmap auf allen MID-Servern im Cluster installiert ist, wobei jeder MID-Server im Cluster für den Zugriff auf denselben Satz von IP-Bereichen konfiguriert ist.
- Mid-Server Automatisch Auswählen : Stellen Sie bei der Ausführung der horizontalen Discovery sicher, dass Nmap auf mindestens einem der MID-Server installiert ist, der auf die konfigurierten MID-Server-IP-Bereiche des Discovery-Zeitplans zugreifen kann.
- Bestimmter MID-Server : Stellen Sie sicher, dass Nmap auf jedem MID-Server installiert ist, der auf die konfigurierten MID-Server-IP-Bereiche des Zeitplans zugreifen kann. Hinweis:Um die Discovery ohne Anmeldeinformationen für die Servicezuordnung zu verwenden, installieren Sie Nmap auf allen MID-Servern, die auf die konfigurierten MID-Server-IP-Bereiche des Discovery-Zeitplans zugreifen können.
Erforderliche Rolle: Agent_admin
Warum und wann dieser Vorgang ausgeführt wird
Das Plugin „Discovery – IP-basiert“ [com.snc.Discovery.ip_based] stellt eine Verbindung zum Installationsprogramm für Nmap und den Programmierungselementen bereit, mit denen ein Windows-MID-Server genehmigte Skripts für Ziel-CIs für die Discovery ohne Anmeldeinformationen ausführen kann. MID-Server, auf denen Nmap installiert ist, können einen Nmap-Befehl ausführen, der für die umgekehrte DNS-Namensauflösung, die Erkennung von MAC-Adressen oder das Sammeln von BS-Informationen zu Ziel-CIs konfiguriert ist, ohne Anmeldeinformationen zu verwenden. Das Plugin „Discovery – IP-basiert“ wird automatisch aktiviert, wenn die Plugins „Discovery“ [com.snc.Discovery] oder „Ereignismanagement und Servicezuordnung“ [com.snc.service-watch] aktiviert sind.
- Servicezuordnung und Nmap
- Bei der Servicezuordnung wird nicht auf das Vorhandensein von überprüft Nmap Fähigkeit und wählt den MID-Server nur basierend auf der IP-Adresse aus. Um sicherzustellen, dass die Servicezuordnung keinen MID-Server ohne auswählt Nmap Fähigkeit, installieren Sie Nmap auf allen MID-Servern, die den IP-Adressbereichen zugewiesen sind, für die Discovery ohne Anmeldeinformationen verfügbar sein soll. Wenn die Servicezuordnung einen MID-Server für die Discovery ohne Anmeldeinformationen auswählt, der nicht über Nmap-Fähigkeiten verfügt, wird diese Fehlermeldung in der Karte am Standort des erkannten CI angezeigt:
Nmap ist nicht auf dem MID-Server installiert. Stellen Sie sicher, dass alle MIDs, die für die Verarbeitung der ausgewählten IP-Adresse konfiguriert sind, Nmap-Fähigkeit haben. Nmap-Stammverzeichnispfad ist nicht vorhanden: <path> - Amazon Webservice AWS
- Das Ausführen von Nmap-Scans an oder von einer beliebigen Ressource in der AWS-Umgebung des Amazon-Webservice ist streng reguliert und erfordert die Berechtigung von AWS über AWS-Schwachstellen-/Penetrationstestanforderung Formular. AWS erlaubt nur das Testen von EC2- und RDS-Instanzen, die Sie besitzen. Tests mit anderen AWS-Services oder AWS-eigenen Ressourcen sind verboten. Darüber hinaus muss jeder Nmap-Scan einer zulässigen Instanz innerhalb eines genehmigten Zeitfensters durchgeführt werden. Aus diesen Gründen ist die Discovery ohne Anmeldeinformationen in einer AWS-Umgebung nicht angemessen, und wenn ein Verstoß gegen ihre Richtlinie auftritt, kann dies zum Ausschluss aus dem Service führen.
- Unterstützte Betriebssysteme
- Nmap wird auf allen Editionen dieser Betriebssysteme unterstützt, einschließlich virtueller Computer und 64-Bit-Systeme:
- Windows 2012
- Windows 2016
- MID-Serveranforderungen
- Nmap kann auf MID-Servern installiert werden, die diese Anforderungen erfüllen:
- Status ist Aktiv .
- MID-Server ist validiert.
- MID-Server hat nicht bereits Nmap Fähigkeit .
- MID-Server muss als lokaler Administrator angemeldet sein, wenn Nmap noch nicht installiert ist. Administrative Berechtigungen sind nur für den Installationsprozess erforderlich. Sobald Nmap installiert ist, können nicht-Administratoranwender die Discovery ohne Anmeldeinformationen verwenden und ausführen.Hinweis:Wenn mehrere MID-Server auf demselben Hostcomputer installiert sind und einer von ihnen Nmap bereits mit einem Administratoranwender installiert hat, können die anderen MID-Server die Discovery ohne Anmeldeinformationen mit einem nicht-Administratoranwender aktivieren.
Warnung:Der MID-Server-Installationspfad darf die folgenden Zeichen nicht enthalten:- ( )
- { }
- [ ]
Prozedur
Installieren Sie Nmap auf einem selbst gehosteten System
Verwenden Sie dieses Verfahren, um Nmap auf MID-Server-Hostcomputern in einer selbst gehosteten Umgebung zu installieren, die keinen Netzwerkzugriff auf zulässt ServiceNow® install.service-now.com Website herunterladen.
Vorbereitungen
Erforderliche Rolle: administrator, Wartung
Warum und wann dieser Vorgang ausgeführt wird
Prozedur
Deinstallieren Sie Nmap auf einem selbst gehosteten System
Verwenden Sie dieses Verfahren, um Nmap in einer selbst gehosteten Umgebung zu deinstallieren, die keinen Netzwerkzugriff auf ServiceNow zulässt install.service-now.com Website herunterladen.