Comportements de Discovery

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Les comportements de Découverte déterminent les sondes que déclenche Shazzam et à partir desquelles les MID Servers sont lancés.

    Contrairement à une analyse effectuée par un seul MID Server sur une plage d'adresses IP désignée, un comportement peut affecter différentes tâches à plusieurs MID Servers sur le même segment d'adresse IP ou sur différents segments de réseau. Les comportements sont disponibles dans les calendriers Discovery pour les détections dont les éléments de configuration (CI) sont mis à jour dans la CMDB.

    Les comportements peuvent être utilisés dans les scénarios suivants :
    • Équilibrage de charge : un comportement permet l'équilibrage de charge dans les systèmes qui utilisent différents MID Servers déployés sur un ou plusieurs domaines.
    • Plusieurs protocoles dans plusieurs domaines : configurez un MID Server pour analyser tous les protocoles sur un domaine et un autre MID Server pour effectuer une analyse WMI sur un deuxième domaine.
    • Listes de contrôle d'accès (ACL) : Découverte peut analyser les appareils SNMP protégés par une ACL si cette dernière accorde l'accès à l'ordinateur hôte du MID Server. Utilisez un comportement pour configurer un MID Server en vue d'analyser les appareils protégés par une ACL.
    • Appareils exécutant deux protocoles : sur certains appareils, deux protocoles peuvent s'exécuter simultanément. C'est notamment le cas des protocoles SSH et SNMP (cas courant). Un comportement peut déterminer lequel des deux protocoles est exploré pour certains appareils. Le comportement empêche alors l'exploration de l'autre protocole.

    Comportements et séparation de domaine

    Les comportements permettent également à Découverte de détecter efficacement les appareils SSH et SNMP et des périphériques WMI exécutés sur différents domaines Windows, qui utilisent plusieurs MID Servers.

    Par exemple, une organisation possède deux domaines Windows dans son réseau, et une variété d'ordinateurs UNIX et d'appareils SNMP. Le défi est de détecter efficacement tous les appareils, en réduisant la charge de travail. Chaque domaine contient un Windows serveur MID qui est utilisé pour analyser les adresses IP des deux domaines spécifiés dans le Découverte calendrier, ainsi que les périphériques SSH et SNMP. Ici, il est nécessaire d'utiliser un comportement qui divise le travail de manière appropriée pour éviter d'analyser deux fois les mêmes éléments. Dans cet exemple, nous partons du principe que les deux domaines se trouvent dans le même emplacement géographique et qu'un calendrier unique est suffisant.
    Remarque :
    la méthode préférée pour exécuter Découverte sur plusieurs domaines Windows est d'utiliser PowerShell, qui permet à un seul MID Server de s'authentifier sur des ordinateurs sur différents domaines à l'aide des informations d'identification stockées sur l'instance.