ADM (Application Dependency Mapping) pour Découverte
ADM (Application Dependency Mapping) détecte les CI en identifiant les connexions TCP entre les appareils.
Lorsque la détection ADM est activée, Découverte exécute systématiquement les sondes ADM au cours de l'étape d'exploration pour rechercher le trafic TCP sur votre réseau. À l'aide de ces connexions TCP, Découverte peut rechercher des CI supplémentaires et créer des relations entre eux.
IPv6 est pris en charge pour ADM.
Détection ADM standard et avancée
- Détection ADM standard
- Cette détection déclenche une sonde ADM pour prendre un instantané unique des connexions TCP sur les ordinateurs cibles à l'aide des commandes
netstatetlsof. Toutefois, elle ne détecte pas les nouvelles connexions TCP qui se produisent entre ces intervalles de 24 heures.La détection ADM standard est activée par défaut.
- Détection ADM avancée (ADME)
- Cette détection déclenche une sonde ADM avancée qui installe un script sur les ordinateurs hôtes sur lesquels Découverte prend des échantillons réguliers de connexions TCP actives. Vous pouvez utiliser un ensemble de propriétés et de paramètres de sonde afin de contrôler divers aspects de la détection ADM avancée.
La détection ADME n'est pas activée par défaut.
Mappage des services utilise les sondes ADM pour la détection basée sur le trafic. Consultez Détection basée sur Intelligence prédictive pour plus d'informations.
Besoins
- Windows
- Unix
- Solaris (sur les ordinateurs Solaris, la détection ADM avancée est disponible dans les zones globales. Seule la détection ADM standard est disponible pour les zones locales.)
- AIX
- HP-UX
Pour utiliser le protocole WMI, la version 3.0 de PowerShell est requise.
Si vous définissez votre politique d'exécution de serveur Windows sur RemoteSigned ou AllSigned, ADME peut exécuter des scripts PowerShell. Vous devez importer le certificat ServiceNow dans l'éditeur approuvé pour que les scripts s'exécutent correctement.
Fichier de suivi TCP pour la détection ADM avancée
La première fois que Découverte lance la sonde avancée, aucune information TCP n'est collectée. Au lieu de cela, la sonde avancée déploie uniquement le fichier de suivi TCP, dans lequel les informations sur les connexions TCP détectées sont enregistrées. Après une nouvelle exécution de Découverte, la sonde avancée relaie le contenu du fichier de suivi TCP à l'instance via le MID Server. Les informations sont enregistrées dans la CMDB.
- Windows :
admin$\temp\{nom_de_votre_instance}. Lors de la surveillance des connexions TCP, les informations sont stockées dans la mémoire, puis enregistrées ultérieurement dans le fichier. - Linux :
/tmp/{nom_de_votre_instance}.
Si vous désactivez la détection ADM avancée, Découverte nettoie les dossiers du système de fichiers hôte lors de la prochaine exécution de Découverte, mais conserve le fichier de suivi TCP.
Conditions requises pour la détection ADM avancée sur les ordinateurs Linux
- Windows
- Prise en charge de l'outil Utilitaire : netstat
- Commandes sudoer requises : aucune
- Conditions supplémentaires : aucune
- AIX
- Prise en charge de l'outil Utilitaire :
- netstat
- lsof (si netstat ne fonctionne pas)
- Commandes sudoer requises :
Cmnd_Alias ADME_CMDS=/usr/bin/netstat -Aan, /usr/sbin/lsof -iTCP -n -PdiscoUser ALL=(root)NOPASSWD:ADME_CMDSDefaults:discoUser ! requiretty
- Conditions supplémentaires : aucune
- Prise en charge de l'outil Utilitaire :
- Solaris
- Prise en charge de l'outil Utilitaire :
- netstat (pour Solaris version 11.2)
- lsof (pour les versions Solaris antérieures à 11.2)
- Commandes sudoer requises :
Cmnd_Alias ADME_CMDS = /usr/bin/netstat,/opt/csw/bin/lsof -iTCP -n -P -zglobaldiscoUser ALL=(root) NOPASSWD:ADME_CMDSDefaults!ADME_CMDS !requirettyCmnd_Alias ADME_PS = /usr/ucb/psdiscoUser ALL=(root) NOPASSWD:ADME_PSDisco ALL=(root) /usr/bin/pfilesDisco ALL=(root) /usr/bin/pgrepDefaults!ADME_PS !requirettyRemarque :Vous devez ajouter -zglobal pour que lsof s'exécute.
- Conditions supplémentaires : ajoutez le chemin d'accès lsof au chemin d'accès sécurisé. Par exemple, si le chemin vers lsof est /opt/csw/bin, le chemin d'accès sécurisé doit être secure_path = /usr/bin:/usr/sbin:/bin:/sbin:/opt/csw/bin Remarque :Les commandes avec
PSs'appliquent à la détection ADM standard, ainsi qu'à la détection ADM avancée.
- Prise en charge de l'outil Utilitaire :
- HP UX
- Prise en charge de l'outil Utilitaire : lsof
- Commandes sudoer requises :
Cmnd_Alias ADME_CMDS = /usr/local/bin/lsof -iTCP -n -PdiscoUser ALL=(root) NOPASSWD:ADME_CMDSDefaults!ADME_CMDS !requirettyRemarque :Netstat n'est pas prise en charge.
- Conditions supplémentaires : aucune
- Centos et Ubuntu
- Prise en charge de l'outil Utilitaire : aucune
- Commandes sudoer requises :
Cmnd_Alias ADME_CMDS = /usr/sbin/lsof -iTCP -n -P, /usr/bin/netstat -antp, /sbin/ss -tlnp, /sbin/ss -tenpdiscoUser ALL=(root) NOPASSWD:ADME_CMDSDefaults!ADME_CMDS !requiretty
- Conditions supplémentaires : aucune
ADME_CMDSest une variable faisant référence à une liste de commandes./usr/bin/correspond au répertoire où se trouvent lsof et netstat.discoUserest un utilisateur devant disposer d'un accès racine.
Configurer et utiliser ADM amélioré
- Activez la détection ADM avancée avec la propriété glide.discovery.enable_adme de Discovery.
- Déterminez le répertoire de base dans lequel se trouve le fichier de suivi TCP sur les ordinateurs hôtes. Si vous souhaitez modifier cet emplacement, spécifiez-le dans ces propriétés Discovery :
glide.discovery.adme.base_dir_unixglide.discovery.adme.base_dir_windows
- Effectuez l'une des actions suivantes en fonction des systèmes d'exploitation des ordinateurs hôtes :
- Linux : modifiez le fichier sudoers pour inclure les commandes nécessaires.
- Windows : définissez le paramètre
mid.windows.management_protocolsur le MID Server pour utiliser WinRM ou WMI. Ce paramètre définit le protocole que votre MID Server utilise pour communiquer avec les hôtes Windows distants.
- Créez un calendrier et exécutez Discovery.
- Affichez les résultats dans les tables TCP.
- Vous pouvez également contrôler la taille du fichier de suivi TCP et la charge utile à l'aide des paramètres sur les sondes ADM avancées. Consultez la rubrique Détection de connexions TCP pour connaître les noms des sondes et des paramètres.
Configurer les paramètres et propriétés de détection ADM
Les propriétés vous permettent d'activer ou de désactiver la détection ADM, et de définir l'emplacement du fichier de suivi TCP pour la détection ADM avancée.