Exemples de fonctionnalités du comportement de découverte
Cet exemple de comportement de découverte nécessite trois fonctionnalités pour le comportement.
- Un Windows serveur MID ne peut découvrir Windows les ordinateurs que sur le Windows domaine auquel il est joint. Cela est entièrement dû au fonctionnement Windows de l’authentification. Pour cette raison, nous avons besoin d’une fonctionnalité WMI pour chaque domaine.
- Un Windows serveur MID, doté des informations d’identification correctes, peut découvrir les appareils SSH et SNMP n’importe où. Toutefois, nous ne pouvons pas combiner les fonctionnalités WMI, SSH et SNMP entre les Windows domaines. Cela est dû au fait que les critères de fonctionnalité des analyses WMI verrouillent un Découverte domaine spécifique. Pour cette raison, les découvertes SSH et SNMP nécessitent une fonctionnalité distincte.
- Nous ne voulons analyser chaque machine qu’une seule fois.
Fonctionnalité 1 : Analyse WMI sur le domaine A
Nous configurons un serveur MID pour analyser le protocole WMI sur le domaine A. Les analyses WMI s’authentifient sur Windows les ordinateurs à l’aide des informations d’identification de domaine de l’ordinateur Windows du serveur MID. Windows Les serveurs MID ne peuvent pas analyser le protocole WMI en dehors de leurs propres domaines.
| Champ | Valeur d’entrée |
|---|---|
| Phase | Saisissez un numéro de phase 1 dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, ce qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Une seule phase, lorsque cela est possible, est l’utilisation la plus efficace de la sonde Shazzam. |
| Fonction | Sélectionnez Windows, DNS et WINS dans la liste. Cette fonctionnalité définit le protocole WMI qui sera analysé et résout le domaine. Étant donné que nous avons choisi d’analyser WMI, nous devons sélectionner un Windows serveur MID pour cette fonctionnalité. |
| Serveurs MID | Nous sélectionnons un serveur MID dans le Windows domaine A, en l’occurrence sandb01-358. |
| Actives | Assurez-vous que cette case est cochée pour activer ce comportement. |
| Critères de correspondance | Remplacez les critères par Tous. |
Créer un critère de fonctionnalité
| Champ | Valeur d’entrée |
|---|---|
| Nom | Créez les critères suivants :
|
| Opérateur | Sélectionnez est égal à comme opérateur dans ce critère. |
| Valeur |
|
| Actives | Assurez-vous d’activer les critères en cochant cette case (vrai). |
Les critères remplis apparaissent dans le Découverte formulaire Fonctionnalité pour ce comportement.
Fonctionnalité 2 : SSH et SNMP
Dans notre réseau, nous voulons rechercher UNIX des ordinateurs et des équipements réseau, mais nous ne voulons pas classer ces appareils deux fois. L’un de nos serveurs MID sera configuré pour classer SSH et SNMP à l’aide d’une fonctionnalité différente de celle utilisée pour les analyses WMI. Nous n’avons pas besoin de créer de critères pour les fonctionnalités autres que WMI.
| Champ | Valeur d’entrée |
|---|---|
| Phase | Saisissez un numéro de phase 1 dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, ce qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Une seule phase, lorsque cela est possible, est l’utilisation la plus efficace de la sonde Shazzam. |
| Fonction | Sélectionnez Tout sauf Windows (pas de WMI) dans la liste. Cette fonctionnalité analyse uniquement les protocoles SSH et SNMP. |
| Serveurs MID | Nous sélectionnons le serveur MID dans le domaine A, en l’occurrence sandb01-358. |
| Actives | Assurez-vous que cette case est cochée pour activer ce comportement. |
| Critères de correspondance | Laissez le critère par défaut Tout. Les critères ne sont pas utilisés pour les fonctionnalités autres que WMI. |
Fonctionnalité 3 : Analyse WMI sur le domaine B
Il ne reste plus qu’à créer une fonctionnalité pour les analyses WMI sur le domaine B. En raison du mécanisme d’authentification Windows , nous devons configurer un serveur MID pour analyser le Windows domaine B qui est membre de ce domaine.
| Champ | Valeur d’entrée |
|---|---|
| Phase | Saisissez un numéro de phase 1 dans ce champ. Toutes les fonctionnalités de cet exemple utilisent le même numéro de phase, ce qui lance une seule sonde Shazzam pour toutes les fonctionnalités de cette phase. Une seule phase, lorsque cela est possible, est l’utilisation la plus efficace de la sonde Shazzam. |
| Fonction | Sélectionnez Windows, DNS et WINS dans la liste. Cette fonctionnalité définit le protocole WMI qui sera analysé et résout le domaine. Étant donné que nous avons choisi d’analyser WMI, nous devons sélectionner un Windows serveur MID pour cette fonctionnalité. |
| Serveurs MID | Nous sélectionnons un Windows serveur MID dans le domaine B - dans ce cas , disco-win2003. |
| Actives | Assurez-vous que cette case est cochée pour activer ce comportement. |
| Critères de correspondance | Remplacez les critères par Tous. |
Créer un critère de fonctionnalité
| Champ | Valeur d’entrée |
|---|---|
| Nom | Créez les critères suivants :
|
| Opérateur | Sélectionnez est égal à comme opérateur dans ce critère. |
| Valeur |
|
| Actives | Assurez-vous d’activer les critères en cochant cette case (vrai). |
Les critères remplis apparaissent dans le Découverte formulaire Fonctionnalité pour ce comportement.