---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Klassifizierung für IP-Adressen-Discovery

# Klassifizierung für IP-Adressen-Discovery {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Discovery Bietet eine Möglichkeit zum Klassifizieren von Geräten, die durch die IP-Adressen-Discovery gefunden werden, auch wenn keine Anmeldeinformationen verfügbar sind.
Wenn Sie eine Discovery für IP-Adressen im Gegensatz zu einer CI-Discovery ausführen, trifft die Discovery-Anwendung bestimmte Annahmen über Geräte und die Anwendungen, die auf diesen Geräten ausgeführt werden, über die Ports, die sie als geöffnet findet. Klassifizierungsparameter für diesen Discovery-Typ werden anders generiert als Scans, für die Anmeldeinformationen verfügbar sind.

Die Syntax zum Erstellen von Parametern wird aus den Feldern abgeleitet, die von der Shazzam-Probe bei der Durchführung von zurückgegeben werden DiscoveryFür IP-Adressen. Parameter für CIs und Anwendungen werden auf dieselbe Weise erstellt. Die Shazzam-Probe erstellt eine XML-Datei mit den folgenden Feldern:

* Name
* port
* Portprobe
* Protokoll
* Ergebnis
* Service

{#ip-address-scanning-classification__ul_ayg_11y_5p}  
Hinweis:  
Optionale Felder, die zum Erstellen von Parametern verwendet werden können, werden als untergeordnete Tags unter den Standardfeldern angezeigt. Beispiele hierfür sind SysDescr Und Banner_Text Felder.  
Parameter werden in Form von \<portprobe.service.field\> ausgedrückt. Der Wert für Feld Kann aus einem der Felder oder untergeordneten Tags in der XML-Datei stammen. Die folgenden Parameter klassifizieren beispielsweise ein Gerät als UNIXServer und eine Installation von MySQL erkennen:

* ssh.ssh.result
* mysql.mysql.result
{#ip-address-scanning-classification__ul_tmk_gly_2cb}  
Diese Parameter wurden von den Werten in der folgenden XML-Datei abgeleitet, die von einer Shazzam-Probe generiert wurde, die einen IP-Scan durchführt. Die Ergebnis Feld hat einen Wert von zurückgegeben Offen Für Ports 22 und 3306 auf dem Zielgerät. Die Service Feld gibt die Services an, die normalerweise über diese Ports kommunizieren.  
Die SysDescr Das Feld kann je nach Hersteller zusätzliche Informationen zu Geräten bereitstellen. Diese XML-Datei aus der Shazzam-Probe zeigt Folgendes über Port 161 auf dem Gerät unter IP 10.10.11.149 an:  
In den Klassifizierungskriterien können wir den folgenden Parameter mit erstellen SysDescr Gibt einen Apple Airport Wireless-Router zurück:

    snmp.snmp.sysDescr  contains  Apple AirPort


