Discovery-Verhalten
Discovery-Verhalten bestimmen die von Shazzam gestarteten Probes und die MID Server, von denen diese Probes gestartet werden.
Im Gegensatz zu einem Scan, der von einem einzelnen MID Server in einem bestimmten IP-Adressbereich durchgeführt wird, kann ein Verhalten mehreren MID Servern in demselben IP-Adresssegment oder in verschiedenen Netzwerksegmenten unterschiedliche Aufgaben zuweisen. Verhalten sind in Erkennungszeitplänen für Erkennungen verfügbar, in denen Konfigurationselemente (CI) in der CMDB aktualisiert werden.
Verhalten können in den folgenden Szenarien verwendet werden:
- Lastenausgleich: Ein Verhalten ermöglicht den Lastenausgleich in Systemen, die mehrere MID Server verwenden, die in einer oder mehreren Domänen bereitgestellt werden.
- Verschiedene Protokolle in mehreren Domänen: Konfigurieren Sie einen MID Server für die Suche nach allen Protokollen in einer Domäne und einem anderen MID Server, um einen WMI-Scan in einer zweiten Domäne durchzuführen.
- Zugriffssteuerungslisten (ACLs): Discovery kann SNMP-Geräte scannen, die durch eine ACL geschützt sind, wenn der MID Server-Hostcomputer Zugriff über diese ACL erhält. Verwenden Sie ein Verhalten, um einen MID Server zum Scannen von durch eine ACL geschützten Geräten zu konfigurieren.
- Geräte, die zwei Protokolle ausführen: Auf einigen Geräten werden möglicherweise zwei Protokolle gleichzeitig ausgeführt. Das häufigste Beispiel für zwei auf einem Gerät ausgeführte Protokolle sind die Protokolle SSH und SNMP. Ein Verhalten kann steuern, welches der beiden Protokolle für bestimmte Geräte untersucht wird. Das Verhalten verhindert dann die Erkundung des jeweils anderen Protokolls.
Verhalten ermöglichen zudem die effiziente Discovery von SSH- und SNMP-Geräten sowie WMI-Geräten, die mit mehreren MID Servern in mehreren Windows-Domänen ausgeführt werden.
Beispiel: Eine Organisation verfügt über zwei Windows-Domänen und verschiedene UNIX-Computer und SNMP-Geräte in ihrem Netzwerk. Die Herausforderung besteht darin, alle Geräte effizient und ohne doppelten Aufwand zu erkennen. Jede Domäne enthält einen Windows MID-Server, der zum Scannen der IP-Adressen aus den beiden in angegebenen Domänen verwendet wird Discovery Zeitplan sowie die SSH- und SNMP-Geräte. Es wird ein Verhalten benötigt, das die Arbeit angemessen aufteilt, um zu vermeiden, dass etwas zweimal gescannt wird. In diesem Beispiel wird davon ausgegangen, dass sich beide Domänen an demselben geografischen Standort befinden und dass ein einzelner Zeitplan ausreicht.
Hinweis:
Die bevorzugte Methode für die Ausführung von Discovery über mehrere Windows-Domänen hinweg besteht in der Verwendung von PowerShell. Damit kann sich ein einzelner MID Server auf Computern in verschiedenen Domänen mit für die Instanz gespeicherten Anmeldeinformationen authentifizieren.