Descoberta de aplicações sem credenciais
A Descoberta de aplicações sem credenciais tenta identificar um serviço de aplicações que escuta ativamente em uma porta específica em um determinado endereço IP.
O padrão de descoberta da aplicação
Verificação de exemplo
| Informações | Porta |
|---|---|
| Estado da porta | em aberto |
| Nome do serviço | ssh |
| Produto de serviço | OpenSSH |
| Informações de serviço extras | Protocolo 2,0 |
Mapeamentos de aplicações padrão
. CredentialLessApplicationClassNameMapper A inclusão de script do MID Server é configurada com um subconjunto das tabelas de aplicações mais comuns disponíveis para descoberta e mapeamento de serviços. Um usuário com a função agent_admin pode editar esta inclusão de script para adicionar tabelas de IC adicionais que a Descoberta de aplicações sem credenciais pode usar para mapear para uma classe de IC de aplicação derivada.
São mostrados nesta tabela exemplos de correspondências próximas retornadas pelo Nmap em um sistema de testes que Reconciliação e identificação do CMDB foi capaz de resolver em produtos definidos. Em muitos casos, o nome do serviço retornado pelo Nmap não era necessário para determinar uma correspondência. Os nomes de serviço que aparecem na tabela foram necessários para determinar uma correspondência.
- ServiceProduct : Informações do produto de serviço retornadas pelo Nmap.
- ServiceExtrainfo : Qualquer informação adicional que o Nmap retorna sobre a aplicação que pode ajudar a identificá-la, como informações de protocolo.
- ServiceName : O nome instalado do serviço ou daemon do produto.
| Resposta do Nmap | Resposta do script - Entrada do identificador | |||
|---|---|---|---|---|
| Produto de serviço | Nome do serviço | Informações extras do serviço | Produto descoberto | Tabela de aplicações de IC |
| Mecanismo JSP do Apache Tomcat/Coyote 1,1 | N/D | NULO | Tomcat | cmdb_ci_app_server_tomcat |
| HTTPD 2.2.10 ((Linux/suse)) | N/D | NULO | Servidor Web Apache | cmdb_ci_apache_web_server |
| IBM HTTP Server | N/D | Derivado do Apache | Servidor Web Apache | cmdb_ci_apache_web_server |
| Servidor de banco de dados IBM DB2 (QDB2/LINUX) | N/D | NULO | Instância do DB2 | cmdb_ci_db_db2_instance |
| Microsoft Exchange smtpd | smtp | NULO | Trocar Servidor de Acesso de Cliente | cmdb_ci_exchange_cas |
| Copiadora de log do Microsoft Exchange 2010 | msexchange-logcopier | NULO | Caixa de correio do Exchange | cmdb_ci_exchange_mailbox_server |
| HTPD do serviço JBoss | N/D | NULO | JBoss | cmdb_ci_app_server_jboss |
| Microsoft IIS HTPD 6,0 | N/D | NULO | Servidor Web Microsoft iis | cmdb_ci_microsoft_iis_web_server |
| Microsoft SQL Server 2005 9.00.4035; SP3 | N/D | NULO | Microsoft SQL Server | cmdb_ci_db_mssql_instance |
| MongoDB 2.5.1 | N/D | NULO | Instância do MongoDB | cmdb_ci_db_mongodb_instance |
| MySQL 5.5.51 | N/D | NULO | Instância do MySQL | cmdb_ci_db_mysql_instance |
| Nginx 1.4.6 (Ubuntu) | N/D | NULO | Servidor Web Nginx | cmdb_ci_nginx_web_server |
| PostgreSQL DB | N/D | NULO | Instância do PostgreSQL | cmdb_ci_db_postgresql_instance |
| Oracle WebLogic Server | N/D | NULO | Weblogic | cmdb_ci_app_server_weblogic |
| IBM WebSphere MQ 6,0 | N/D | NULO | IBM WebSphere MQ | cmdb_ci_appl_ibm_wmq |
| IBM WebSphere Application Server 6,1 | N/D | NULO | IBM Websphere | cmdb_ci_app_server_websphere |
| OpenSSH: Ssh | N/D | NULO | OpenSSH | cmdb_ci_appl |
| Instância do Oracle | N/D | NULO | Banco de dados Oracle | cmdb_ci_db_ora_instance |
| Instância do Oracle | N/D | NULO | Ouvinte do Oracle TNS | cmdb_ci_db_ora_instance |
| Produto-A. | Serviço-B. | NULO | Produto-A:serviço-B. | cmdb_ci_appl |
| Produto-A. | Serviço-B. | Extrainfo-C. | Produto-A:extrainfo-C:serviço-B. | cmdb_ci_appl |
Exemplos de aplicações sem correspondência exclusiva
| Aplicação verificada | Resposta do Nmap | Resposta do script - entrada do identificador | |||
|---|---|---|---|---|---|
| Produto de serviço | Nome do serviço | Informações extras do serviço | Produto descoberto | Tabela de aplicações de IC | |
| Hub do Exchange | Microsoft Windows RPC | msrpc | nulo | Microsoft Windows rpc:msrpc | cmdb_ci_appl |
HAProxy Balanceador de carga |
IBM HTTP Server (derivado do Apache) |
http | nulo | IBM HTTP Server (derivado do Apache):http |
cmdb_ci_appl |
| SharePoint | Banco de dados Oracle |
http | nulo | Banco de dados Oracle:http |
cmdb_ci_appl |
| SharePoint | Instância do Oracle |
N/D | nulo | Banco de dados Oracle | cmdb_ci_appl |