Nmap を使用した認証情報なしディスカバリー
認証エラーのためにインスタンスが構成アイテム (CI) の識別に失敗した場合、ディスカバリーまたはサービスマッピングは、認証情報を使用せずに CI に関する基本的な情報を収集するために、選択したネットワークマッパー (Nmap) コマンドを MID サーバーで実行できます。
認証情報なしディスカバリーでは、認証情報が不足しているか構成が間違っている場合に、ホストおよびアプリケーション CI を作成または変更できますNmap が CI を作成した後に認証情報ベースのディスカバリーが正常に実行された場合、各タイプのディスカバリーから収集された情報がシステムによって調整されます。
Nmap の検出対象
- DNS 名の逆引き解決を実行して、IPv4 アドレスからホストを特定します。
- Nmap コマンドを実行しているホストと同じサブネット上にホストがある場合は、ホストの MAC アドレスを返します。
- ターゲットホストにインストールされているアプリケーションを検出します。
- ターゲットホストと OS バージョンのオペレーティングシステムを検出します。
認証情報なしディスカバリーでは、ルーターとスイッチがハードウェアとして分類されます。それらに対する特定 CI の作成や更新は行いません。
認証情報なしディスカバリーは、認証情報が実行できない既知のサブネットでのみ使用する必要があり、長期間使用しないでください。
クラウドコンピューティングプラットフォームにおける Nmap の認証情報なしのディスカバリースキャン
Amazon Web Service、Microsoft Azure、IBM Cloud、Google Cloud Platform などのクラウドコンピューティングサービス内の任意のリソースに対する Nmap スキャンの実行が、サービス契約条件に違反することはよくあります。たとえば、Amazon Web Service (AWS) 環境は厳しく規制されており、AWS 脆弱性/侵入テストリクエストフォームを利用した AWS の許可が必要です。AWS サービスまたは AWS 所有リソースに対する未承認のテストは禁止されています。これらの理由から、クラウドコンピューティングサービス環境内における認証情報なしディスカバリーは適切ではありません。ポリシー違反が発生した場合、サービスから除外される可能性があります。Nmap を実行するための制限事項または権限の要件については、プラットフォームサービスプロバイダーにお問い合わせください。
NNmap とともにインストールされるコンポーネント
| コンポーネント | 説明 |
|---|---|
| システム プロパティ | mid.discovery.credentialless.enable プロパティは、インスタンスに接続されている Nmap がインストールされているすべての MID サーバーに対して Nmap を有効または無効にします。このプロパティは、ディスカバリープラグインとともにインストールされ、デフォルトで有効になっています。システムアドミニストレーターにより設定することができます。 |
| MID サーバープロパティ | MID サーバープロパティ [ecc_agent_property] テーブルにあるこれらのプロパティは、設定を想定していません。
|
| フィールド |
|
| Nmap MID サーバー機能 | Nmap の MID サーバー機能は、Nmap がインストールされた時点で MID サーバーに追加され、Nmap がアンインストールされると自動的に削除されます。この機能を持つ MID サーバーのみが認証情報なしディスカバリーを実行できます。システムアドミニストレーターは、この機能を手動で追加または削除することはできません。メンテナンスロールを持つ自己ホストの顧客は Nmap 機能を変更または削除することはできますが、するべきではありません。 サービスマッピングでは、Nmap 機能の存在を確認しないで、IP アドレスにのみ基づいて MID サーバーを選択します。サービスマッピングが Nmap 機能を持たない MID サーバーを選択しないようにするには、認証情報なしディスカバリーを有効にする IP アドレス範囲に割り当てられた、すべての MID サーバーに Nmap をインストールします。サービスマッピングが、Nmap 機能を持たない認証情報なしディスカバリー用に MID サーバーを選択する場合、検出される CI のサイトのマップに次のエラーメッセージが表示されます:「 注: MID サーバーの [すべて] の機能に Nmap 機能は含まれません。 |
| Npcap | Npcap は、Windows 用の Nmap のパケットキャプチャライブラリーです。Npcap は、Nmap がポートスキャンを迅速に実行し、ターゲット上で実行されているオペレーティングシステムのファミリーを識別できるようにします。Npcap のコピーは MID サーバーホストごとに 1 つだけインストールされます。 Npcap は他のアプリケーションで使用できるため、Nmap をアンインストールしても Npcap は自動的にアンインストールされません。他の依存関係が存在しないことを確認した後、Npcap を手動でアンインストールする必要があります。 |
| パターン |
|
| MID サーバースクリプトインクルード |
|
| システムスクリプトインクルード | CredentiallessDiscoveryAjax スクリプトインクルードは、インスタンス上で実行され、Windows MID サーバーで Nmap のインストールとアンインストールを行い、フォーム上の UI アクションから実行されます。このスクリプトは変更しないでください。 |