Planifier une détection horizontale
Un calendrier de découverte détermine ce que la découverte horizontale recherche, quand elle s’exécute et lesquels Serveurs MID sont utilisés. Créez une planification de détection pour votre environnement local ou une planification pour détecter les ressources dans votre compte de service dans le cloud.
Avant de commencer
Assurez-vous que votre Découverte calendrier est conforme aux bonnes pratiques de sécurité, notamment en limitant la plage de cibles de découverte et en utilisant les informations d’identification les plus sécurisées.
Assurez-vous de tester vos informations d’identification avant d’exécuter un calendrier. Les informations d'identification non valides peuvent être une des causes principales des échecs de détection.
Rôles requis : discovery_admin ou admin
Pourquoi et quand exécuter cette tâche
Mappage des services fournit également un calendrier pour la Découverte découverte de haut en bas. Consultez Planifier une découverte de haut en bas par Mappage des services pour plus d'informations.
- Configurer un calendrier afin de détecter des ressources dans votre compte de services dans le cloud.
- Configurez un calendrier pour détecter les certificats à partir des analyses d’URL.
- Configurez l’identification des appareils par adresse IP ou d’autres identificateurs.
- Déterminer si les informations d'identification sont utilisées dans les sondes de l'appareil.
- Nommez le Serveur MID à utiliser pour un type particulier de découverte.
- Créer ou désactiver une planification qui contrôle le moment où la découverte s'exécute sur votre réseau.
- Configurer l'utilisation de plusieurs probes Shazzam pour l'équilibrage de charge.
- Configurer l'utilisation de plusieurs Serveurs MID pour l'équilibrage de charge.
- Exécuter manuellement un calendrier de découverte.
- Exécutez une découverte sur une seule adresse IP.
Procédure
Que faire ensuite
- Définissez les adresses ou plages IP à exclure de tous les Découverte calendriers. Consultez Utiliser la liste d’exclusions globales pour les adresses et plages IP.
- Définissez des Découverte attributs de calendrier pour définir automatiquement les valeurs de champ de CI telles que l’emplacement ou la balise d’actif sur les CI détectés. Vous pouvez définir des attributs au niveau du calendrier, de la plage ou de la plage d’adresses IP. Consultez Définir les attributs de champ CI.
- Configurez Découverte les comportements pour en utiliser plusieurs Serveurs MID pour l’équilibrage de charge ou pour analyser avec plusieurs informations d’identification. Consultez Découverte comportements de.
Exécuter une découverte rapide
Quick Discovery (Découverte rapide), ou DiscoverNow, permet à un administrateur d’exécuter une découverte de configuration CI sur une seule adresse IP sans avoir besoin d’une planification.
Avant de commencer
Rôle requis : discovery_admin
Pourquoi et quand exécuter cette tâche
La plateforme sélectionne automatiquement le serveur MID approprié à utiliser pour la découverte si celui-ci est associé à l’adresse IP sélectionnée. Si aucun serveur MID n’est configuré pour le réseau dans lequel cette adresse apparaît, vous pouvez sélectionner un serveur MID. Utilisez cette fonctionnalité pour détecter les nouveaux appareils dans le réseau dès qu’ils sont connectés au réseau, plutôt que d’attendre une découverte planifiée régulièrement.
Pour configurer le système afin qu’il détermine automatiquement le serveur MID à utiliser, configurez les options de plage IP pour chaque serveur MID de votre système.
Vous pouvez exécuter DiscoverNow à partir d’un Découverte formulaire de calendrier ou d’un script.
Procédure
Exécuter DiscoverNow à partir d’un script
Vous pouvez exécuter DiscoverNow à partir d’un script, tel qu’une tâche en arrière-plan, une règle métier ou des services Web.
Avant de commencer
Procédure
Valider les résultats de découverte
Validez les résultats de votre découverte en accédant à la file d’attente ECC, en analysant la charge utile XML et en consultant le journal de découverte.
Avant de commencer
Pourquoi et quand exécuter cette tâche
Procédure
Séquence de sélection de MID Server pour les calendriers Discovery
L'application Découverte suit cette séquence pour trouver un Serveur MID.
Sélection automatique du serveur MID
- Découverte recherche un Serveur MID qui a également configuré une plage IP appropriée.
- Si aucun serveur MID ne répond à ces critères, il recherche un Serveur MID dont l’application ALL a également une plage IP appropriée configurée.
- Si plusieurs Serveur MID répondent aux critères, Découverte choisit le premier Serveur MID avec l’état Haut. S’il Serveur MID y en a plusieurs, il en choisit un au hasard.
- Si aucun n’est opérationnel, utilise la valeur par défaut Serveur MID spécifiée pour l’application Découverte , en supposant qu’il est opérationnel.
- Si aucun serveur MID par défaut n’est spécifié, il utilise la valeur par défaut Serveur MID spécifiée pour l’application ALL , en supposant qu’il soit opérationnel.
- Si aucune valeur par défaut Serveur MID n’est spécifiée, Découverte parcourt les étapes précédentes et recherche les serveurs MID avec l’état En pause ou Mise à niveau. Remarque :Lorsque a Serveur MID est mis en pause ou mis à niveau, il ne traite pas réellement les commandes jusqu’à ce qu’il revienne à l’état Haut.
Grappes de serveurs MID
- Discovery utilise le premier Serveur MID dans la grappe qu’il trouve avec l’état Actif.
- S’il Serveur MID y en a plusieurs, il en choisit un au hasard. S’il n’en trouve pas Serveurs MID, il le recherche Serveurs MID dans la grappe avec l’état En pause ou Mise à niveau.
- Discovery utilise le Serveur MID avec la valeur d’ordre la plus basse qui a également l’état Actif.
- Si aucun n’est Serveurs MID trouvé, il Serveurs MID recherche dans la grappe avec l’état En pause ou Mise à niveau, en choisissant celui dont la valeur d’ordre est la plus basse.
Phase d’analyse des ports (Shazzam)
Pendant la phase d’analyse des ports, Découverte collecte toutes les adresses IP cibles. Il les répartit également entre Serveurs MID la correspondance des critères (Serveurs MID sont qualifiés pour effectuer l’analyse des ports). La taille de lots Shazzam, que vous avez configurée dans le Découverte calendrier, détermine le nombre d’adresses IP que chaque sonde Shazzam peut analyser. Cette phase permet de déterminer la quantité de travail effectuée par chacun Serveur MID pendant la phase d’analyse des ports.
Par exemple, vous avez 16 000 adresses IP à analyser parmi trois qualifiées Serveurs MID, et vous utilisez la taille de lot Shazzam par défaut de 5 000. Deux d’entre eux gèrent 5 000 analyses d’adresses Serveurs MID IP (une sonde Shazzam chacun). L’autre Serveur MID gère 6 000 analyses d’adresses IP en lançant deux sondes Shazzam.
Shazzam peut traiter des listes IP contenant jusqu’à 20 000 adresses qui incluent à la fois les types IPv4 et IPv6. Si une planification contient des adresses IPv6 (> 0), le total combiné d’adresses IPv4 + IPv6 ne doit pas dépasser 20 000, sinon le Découverte nombre échoue. Si vous utilisez uniquement des adresses IPv6, vous devez utiliser une liste et non une plage d’adresses IP. Les plages d’adresses et les réseaux IPv6 ne sont pas pris en charge et sont ignorés.