Installer et désinstaller Nmap sur un serveur MID
Si vous décidez d’utiliser la découverte sans informations d’identification dans votre réseau, vous devez installer Nmap sur chaque serveur MID Windows que vous souhaitez utiliser à cette fin. Les clients auto-hébergés dont la sécurité réseau n’autorise pas les téléchargements à partir de install.service-now.com doivent utiliser un processus manuel spécifique pour installer et configurer Nmap.
Avant de commencer
![]() |
- Affectez des plages d’adresses IP de serveur MID à tous les serveurs MID déployés. Pour ce faire, le moyen le plus rapide et le plus fiable consiste à utiliser la Utilisation de l’affectation automatique des plages IP du Serveur MID fonctionnalité disponible dans l’assistant de démarrage rapide de Découverte . Cette méthode garantit que l’ensemble des serveurs MID configurés pour accéder à une plage d’adresses IP est complet.
- Identifiez les plages IP que vous souhaitez explorer avec la découverte sans informations d’identification. Assurez-vous que ces plages ne sont accessibles que par les serveurs MID sur lesquels Nmap est installé et s’exécutent sur des hôtes Windows pris en charge.
- Utilisez l’option Tout pour sélectionner des plages IP et respectez les exigences suivantes :
- Limitez l’utilisation de cette fonctionnalité aux serveurs MID Windows uniquement.
- Assurez-vous que Nmap est installé sur chacun de ces serveurs MID.
- Assurez-vous que les MID Server peuvent accéder à l’ensemble du réseau client.
- Lorsque vous créez un calendrier de découverte avec Nmap activé, respectez les exigences suivantes concernant les options de sélection de Serveur MID :
- Grappe MID spécifique : vérifiez que Nmap est installé sur tous les serveurs MID de la grappe, où chaque serveur MID de la grappe est configuré pour accéder au même ensemble de plages d’adresses IP.
- Sélectionner automatiquement un serveur MID : lors de l’exécution de la découverte horizontale, vérifiez que Nmap est installé sur au moins un des serveurs MID qui peuvent accéder aux plages IP de serveur MID configurées pour le calendrier de découverte.
- Serveur MID spécifique : vérifiez que Nmap est installé sur chaque serveur MID pouvant accéder aux plages IP de serveur MID configurées pour le calendrier. Remarque :Pour utiliser la découverte sans informations d’identification pour Mappage des services, installez Nmap sur tous les serveurs MID qui peuvent accéder aux plages IP de serveur MID configurées pour le calendrier de découverte.
Rôle requis : agent_admin
Pourquoi et quand exécuter cette tâche
Le module d’extension Découverte - Basé sur IP [com.snc.discovery.ip_based] fournit la connexion au programme d’installation pour Nmap et aux éléments de programmation qui permettent à un serveur Windows MID d’exécuter des scripts approuvés sur des CI cibles pour une découverte sans informations d’identification. Les serveurs MID sur lesquels Nmap est installé peuvent exécuter une commande Nmap configurée pour effectuer une résolution de nom DNS inversée, découvrir des adresses MAC ou collecter des informations de système d’exploitation sur des CI cibles sans utiliser d’informations d’identification. Le module d’extension Découverte, basé sur IP est activé automatiquement lorsque les modules d’extension Découverte [com.snc.discovery] ou Gestion des événements et mappage des services Core [com.snc.service-watch] sont activés.
- Service Mapping et NMAP
- Service Mapping ne vérifie pas la présence de l'option Nmap et sélectionne le MID Server en se basant sur l'adresse IP uniquement. Pour vous assurer que Service Mapping ne sélectionne pas de MID Server sans l'option Nmap, installez Nmap sur tous les MID Servers affectés aux plages d'adresses IP pour lesquelles vous souhaitez que la détection sans informations d'identification soit disponible. Si Service Mapping sélectionne un MID Server pour la détection sans informations d'identification qui n'a pas d'options Nmap, le message d'erreur suivant apparaît dans la carte, sur le site du CI en cours de détection :
Nmap is not installed on MID Server. Verify all MIDs configured to handle selected IP Address have Nmap Capability. Le chemin d’accès du répertoire racine Nmap n’existe pas : <chemin> - Amazon Web Services AWS
- L’exécution d’analyses Nmap vers ou depuis n’importe quelle ressource au sein d’Amazon Web Service L’environnement AWS est étroitement réglementé et nécessite l’autorisation d’AWS via le formulaire de demande de test de vulnérabilité/pénétration AWS . AWS autorise uniquement les tests des instances EC2 et RDS que vous possédez. Les tests sur d’autres services AWS ou ressources appartenant à AWS sont interdits. En outre, toute analyse Nmap d’une instance autorisée doit être effectuée dans une fenêtre de temps approuvée. Pour ces raisons, la découverte sans informations d’identification dans un environnement AWS n’est pas appropriée et, en cas de violation de leur politique, pourrait entraîner l’expulsion du service.
- Systèmes d'exploitation pris en charge
- Nmap est pris en charge sur toutes les éditions de ces systèmes d’exploitation, y compris les machines virtuelles et les systèmes 64 bits :
- Windows 2012
- Windows 2016
- Besoins du MID Server
- Nmap peut être installé sur les MID Servers qui répondent à ces exigences :
- L’état est En hausse.
- Serveur MID est validé.
- Serveur MID ne dispose pas encore de l’aptitudeNmap.
- Le serveur MID doit être connecté en tant qu’administrateur local si Nmap n’est pas déjà installé. Les privilèges administratifs ne sont nécessaires que pour le processus d’installation. Une fois Nmap installé, les utilisateurs non-administrateurs peuvent utiliser et exécuter la découverte sans informations d’identification.Remarque :Si plusieurs serveurs MID sont installés sur le même ordinateur hôte et que l’un d’eux a déjà installé Nmap à l’aide d’un utilisateur administrateur, les autres serveurs MID peuvent activer la découverte sans informations d’identification à l’aide d’un utilisateur non administrateur.
Avertissement :Le chemin d’installation du Serveur MID ne doit pas contenir les caractères suivants :- ( )
- { }
- [ ]
Procédure
Installer Nmap sur un système auto-hébergé
Utilisez cette procédure pour installer Nmap sur des ordinateurs hôtes de Serveur MID dans un environnement auto-hébergé qui n’autorise pas l’accès réseau au site de téléchargement ServiceNow® install.service-now.com .
Avant de commencer
Rôle requis : admin, maint
Pourquoi et quand exécuter cette tâche
Procédure
Désinstaller Nmap sur un système auto-hébergé
Utilisez cette procédure pour désinstaller Nmap dans un environnement auto-hébergé qui n’autorise pas l’accès réseau au site de téléchargement de install.service-now.com ServiceNow.
