Discovery de aplicação sem credencial
A Descoberta de aplicações sem credenciais tenta identificar um serviço de aplicações que escuta ativamente em uma porta específica em um determinado endereço IP.
O padrão de descoberta da aplicação
Verificação de exemplo
| Informações | Porta |
|---|---|
| Estado da porta | em aberto |
| Nome do serviço | ssh |
| Produto de serviço | OpenSSH |
| Informações de serviço extras | Protocolo 2,0 |
Mapeamentos de aplicações padrão
. CredentialLessApplicationClassNameMapper A inclusão de script DO MID Server é configurada com um subconjunto das tabelas de aplicações mais comuns disponíveis para Descoberta e Mapeamento de serviços. Um usuário com a função agent_admin pode editar esta inclusão de script para adicionar tabelas de IC adicionais que a Descoberta de aplicações sem credenciais pode usar para mapear para uma classe de IC de aplicação derivada.
Mostrados nesta tabela são exemplos de correspondências próximas retornadas pelo Nmap em um sistema de teste que Reconciliação e identificação do CMDB conseguiu resolver em produtos definidos. Em muitos casos, o nome do serviço retornado pelo Nmap não era necessário para determinar uma correspondência. Os nomes de serviço que aparecem na tabela eram necessários para determinar uma correspondência.
- ServiceProduct : Informações do produto de serviço retornadas pelo Nmap.
- ServiceExtrainfo Qualquer informação adicional retornada pelo Nmap sobre a aplicação que possa ajudar a identificá-la, como informações de protocolo.
- ServiceName : O nome instalado do serviço ou daemon do produto.
| Resposta do Nmap | Resposta do script - Entrada do identificador | |||
|---|---|---|---|---|
| Produto de serviço | Nome do serviço | Informações extras do serviço | Produto descoberto | Tabela da aplicação de IC |
| Mecanismo Apache Tomcat/Coyote JSP 1,1 | N/D | NULO | Tomcat | cmdb_ci_app_server_tomcat |
| Apache HTPD 2.2.10 ((Linux/Suse)) | N/D | NULO | Servidor Web Apache | cmdb_ci_apache_web_server |
| IBM HTTP Server | N/D | Derivado do Apache | Servidor Web Apache | cmdb_ci_apache_web_server |
| IBM DB2 Database Server (QDB2/LINUX) | N/D | NULO | Instância do DB2 | cmdb_ci_db_db2_instance |
| Microsoft Exchange smtpd | smtp | NULO | Trocar Servidor de Acesso de Cliente | cmdb_ci_exchange_cas |
| Copiadora de log do Microsoft Exchange 2010 | msexchange-logcopier | NULO | Caixa de correio do Exchange | cmdb_ci_exchange_mailbox_server |
| HTPD do serviço JBoss | N/D | NULO | JBoss | cmdb_ci_app_server_jboss |
| Microsoft IIS HTPD 6,0 | N/D | NULO | Servidor Web Microsoft iis | cmdb_ci_microsoft_iis_web_server |
| Microsoft SQL Server 2005 9.00.4035; SP3 | N/D | NULO | Microsoft SQL Server | cmdb_ci_db_mssql_instance |
| MongoDB 2.5.1 | N/D | NULO | Instância do MongoDB | cmdb_ci_db_mongodb_instance |
| MySQL 5.5.51 | N/D | NULO | Instância do MySQL | cmdb_ci_db_mysql_instance |
| Nginx 1.4.6 (Ubuntu) | N/D | NULO | Servidor Web Nginx | cmdb_ci_nginx_web_server |
| PostgreSQL DB | N/D | NULO | Instância do PostgreSQL | cmdb_ci_db_postgresql_instance |
| Oracle WebLogic Server | N/D | NULO | Weblogic | cmdb_ci_app_server_weblogic |
| IBM WebSphere MQ 6,0 | N/D | NULO | IBM WebSphere MQ | cmdb_ci_appl_ibm_wmq |
| IBM WebSphere Application Server 6,1 | N/D | NULO | IBM Websphere | cmdb_ci_app_server_websphere |
| OpenSSH: Ssh | N/D | NULO | OpenSSH | cmdb_ci_appl |
| Instância do Oracle | N/D | NULO | Banco de dados Oracle | cmdb_ci_db_ora_instance |
| Instância do Oracle | N/D | NULO | Ouvinte do Oracle TNS | cmdb_ci_db_ora_instance |
| Produto-A. | Serviço-B. | NULO | Produto-A:serviço-B. | cmdb_ci_appl |
| Produto-A. | Serviço-B. | Extrainfo-C. | Produto-A:extrainfo-C:service-B. | cmdb_ci_appl |
Exemplos de aplicações sem correspondência exclusiva
| Aplicação verificada | Resposta do Nmap | Resposta do script - entrada do identificador | |||
|---|---|---|---|---|---|
| Produto de serviço | Nome do serviço | Informações extras do serviço | Produto descoberto | Tabela da aplicação de IC | |
| Hub do Exchange | Microsoft Windows RPC | msrpc | nulo | Microsoft Windows RPC:msrpc | cmdb_ci_appl |
HAProxy Balanceador de carga |
IBM HTTP Server (derivado do Apache) |
http | nulo | IBM HTTP Server (derivado do Apache):http |
cmdb_ci_appl |
| SharePoint | Banco de dados Oracle |
http | nulo | Oracle Database:http |
cmdb_ci_appl |
| SharePoint | Instância do Oracle |
N/D | nulo | Banco de dados Oracle | cmdb_ci_appl |