---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Dateibasiert Discovery

# Dateibasiert Discovery {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Dateibasiert DiscoveryHilft Ihnen, zu identifizieren, welche Software auf Ihrem ausgeführt wird WindowsUnd UNIXServer und Geräte, auch wenn keine Registrierungsinformationen verfügbar sind. Sie können dann Datensätze Ihrer Softwarelizenzen verwalten und verwalten, nach nicht lizenzierten Dateien suchen, verbotene oder beschädigte Dateien erkennen und dabei helfen, Bedrohungen durch unerwünschte Dateien zu bewerten.

## Benötigte Plugins {#file-based-discovery__section_cys_3jr_13b}

Die dateibasiert DiscoveryDas Plugin \[com.snc.Discovery.file_based_Discovery\] ist zum Filtern der Dateisignatur erforderlich. Ihr DiscoveryDas Abonnement enthält dieses Plugin, Sie müssen es jedoch tun [Aktivierung anfordern](https://www.servicenow.com/docs/access?context=t_RequestAPlugin&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US). Einmal dateibasiert DiscoveryPlugin ist aktiv, die Software Asset Management-- Dateisignatur-NormalisierungDas Plugin \[com.snc.file_Signature_Normalization\] ist ebenfalls aktiviert. Für weitere Informationen zu Dateisignatur-NormalisierungPlugin, siehe Normalisierung Der Dateisignatur .

## Wie dateibasiert DiscoveryFunktioniert {#file-based-discovery__section_ifz_rbp_x2b}

Dateibasiert DiscoveryVerbessert die bereits vorhandene Discovery der installierten Software. Scannt Zielserver nach einer bekannten Liste von Dateisignaturen und verarbeitet diese Dateien mit einem festgelegten Satz von Regeln. Die resultierenden Daten verbessern die Identifizierung der installierten Software und identifizieren nicht registrierte Softwareprodukte.

Dateibasiert DiscoveryWird in der Explorationsphase von „Normal" ausgelöst Discovery. Dateibasiert DiscoveryProbes führen einen Scan durch, der nach bestimmten Dateierweiterungen oder Dateinamen in Pfaden sucht, die Sie konfigurieren. Die resultierenden Dateiinformationen werden in der Probe-Nutzlast zurückgegeben. Der Sensor versucht, die erkannten Dateien mit der installierten Software abzugleichen, indem er den Dateinamen, die Größe und die Version verwendet, die von der Probe zurückgegeben werden. Dateibasiert DiscoveryVerwendet Dateisignaturen, um Software zu erkennen, die möglicherweise nicht registriert wurde. Diese Informationen werden dann in der Tabelle „Dateiinformationen" \[cmdb_file_Information\] mit einem Verweis auf das CI des Servers gespeichert. Sie können die von jedem CI gefundenen Dateien in einer zugehörigen Liste in dieser Tabelle anzeigen. Weitere Informationen finden Sie unter Zugehörige Liste der CI-Komponenten Wann Software-Asset-Management (SAM) ist aktiv, wenn eine Datei mit einem Softwareprodukt übereinstimmt, DiscoveryFüllt die Produkt- und Herausgeberinformationen für diese Datei aus. Verwenden Sie diese Informationen, um zu verstehen, welche Software auf Ihrem Server ausgeführt wird, und um Bedrohungen durch unerwünschte Dateien zu bewerten. DiscoveryVerwendet Listen bekannter Dateisignaturen für WindowsUnd UNIXUm den Umfang der Suche einzuschränken. Der Filterprozess für Windows und UNIXHosts werden anders ausgeführt, da ihre Signaturlisten sich in der Größe stark unterscheiden. Die viel kleiner UNIXSignaturliste ist in der Unix-Datei-Discovery-Probe enthalten und wird direkt im Ziel verarbeitet. Die Windows-Signaturliste ist viel größer und kann im Ziel nicht verarbeitet werden. Die Probe „Windows -- Datei-Discovery" scannt das Ziel nach bestimmten Dateierweiterungen und Pfaden und gibt diese Ergebnisse an zurück MID-Server. Die MID-ServerFührt eine Dateisignaturfilterung mithilfe der gesamten Windows-Liste durch. Die MID-ServerSendet dann alle Dateiinformationen zur Normalisierung und zum Abgleich an die Instanz zurück.

Wenn SAMP in der Instanz aktiv ist, dateibasiert DiscoveryErstellt oder aktualisiert identifizierte Softwareprodukte in der Tabelle „Softwareinstallation" \[cmdb_sam_sw_install\] und aktualisiert die Lizenzen übereinstimmender Softwarepakete. Ohne SAMP werden keine Softwaredatensätze erstellt, und nur die Dateiinformationen werden in die Tabelle „Dateiinformationen" \[cmdb_file_Information\] übernommen.  
Sie können SWID-Tags in der Discovery-Konfigurationskonsole aktivieren. Mit aktiviertem SWID-Tag bei dateibasierter Ausführung Discovery, Die SWID-Tag-Informationen füllen dann die Tabelle \[cmdb_swid_Tag\] aus. Informationen zur auf einem bestimmten Computer installierten Software umfassen Name, Dateiinformationen, Herausgeber, Version, installiert auf, und Inhalt. Die Spalte „Software_Installation" in \[cmdb_swid_Tag\] ist ein Verweis auf die Tabelle \[cmdb_sam_sw_install\].  
Hinweis:  
Base64-Paket ist eine Voraussetzung für jeden UNIXOder LinuxServer zum Scannen von SWID-Tag-Dateien mit dateibasiert Discovery.
Abbildung : 1. Dateibasiert DiscoveryFlow wird gefiltert  
Dateibasiert DiscoveryFügt eine Datei ein, die nicht vom Normalisierungsprozess abgeglichen wurde, in die Tabelle „nicht identifizierter Dateisatz" \[cmdb_unidentified_file_set\] ein. Sie können die Datensätze in dieser Tabelle aktualisieren und zusätzliche Details für zuvor nicht identifizierte Dateien bereitstellen. Wenn Sie Werte für angeben Produkt Und Herausgeber Felder für eine Datei, Einstellungen in SAMP können dateibasiert aktivieren DiscoveryDient zur Verwendung dieser Datei für installierte Software, die in zukünftigen Erkennungen abgleicht.  
Hinweis:  
Sie können dateibasiert deaktivieren DiscoveryJederzeit durch Ändern der Einstellung in [Discovery-Konfigurationskonsole](https://servicenow-prod.fluidtopics.net/6sPgrFUC7M1dy4y4AvlReQ#c_DiscoveryConfigurationConsole "Verwenden Sie DiscoveryKonfigurationskonsole zum Verwalten der Art von CIs und CI-Informationen, die Sie erkennen möchten."). Wenn Sie dateibasiert deaktivieren DiscoveryBevor Scan-Ergebnisse zurückgegeben werden, werden die Dateidaten ignoriert.  
Abbildung : 2. Dateibasiert DiscoveryTabellenschema Hinweis:  
Dateibasiert DiscoveryUnterstützt WindowsUnd UNIXGeräte. Die UNIXProbe ist POSIX-konform und sollte auf jedem Linux-/Solaris-Server ausgeführt werden. Wir unterstützen WindowsVersionen 2008, 2008R2, 2012R2, 2016, 2019, und höher mit PowerShell 3,0 bis 5,1. Wir unterstützen auch AIX-Versionen 5,3, 6,1 und 7,1 und HP/UX 8,11.

Wenn Sie dateibasiert ausführen DiscoveryÄndern Sie in Ubuntu Version 20 die standardmäßige Bourne-Shell (sh) so, dass sie auf die Bourne-erneut-Shell (Bash) verweist.

Versionsinformationen werden nur für die Dateien mit Versionsinformationen ausgefüllt, die von Probes zurückgegeben werden. Nicht alle Dateien haben Versionen. Dateien mit Erweiterungen wie exe, JAR usw. haben Versionen.  
![Dateibasierter Discovery-Referenzinformationslink]()

