Créer une requête automatique
Créez une requête automatique que vous pouvez exécuter sur demande pour différents Console de découverte pour OT actifs.
Avant de commencer
Rôle requis : admin
Procédure
- Accédez aux actifs > la requête automatique.
-
Sélectionnez l’icône
d’ajout .
-
Pour la section Identification, utilisez le nom fourni automatiquement ou créez votre propre nom.
Remarque :Assurez-vous d’utiliser une adresse IP qui n’est pas déjà dans le système.Si vous utilisez une adresse IP qui se trouve déjà dans le système comme nouvelle identification d’actif, vous recevez un message d’erreur.
- Sélectionnez Suivant.
-
Dans la section Actifs, choisissez entre Actifs et Cibles.
La section Actifs à interroger répertorie les choix suivants :
- Actifs existants
- Nouveaux actifs uniquement
- Incrémentiel
- Découverte d’actifs
- Découverte d’actifs et requête
Lorsque Existing Assets (Actifs existants) est sélectionné pour une requête, celle-ci utilise l’adresse IP de l’actif et la zone réseau comme identificateur unique. Cela permet à l’adresse IP de l’actif d’exister dans plusieurs zones réseau.
-
Dans la liste Capteurs ciblés, vous pouvez choisir entre :
Les cibles font référence aux capteurs et aux collecteurs.
- Tous les capteurs
- Capteurs spécifiques
- Ciblage automatique
- Sélectionner suivant
-
Dans la section Filtres, sélectionnez les filtres selon vos besoins.
Ces filtres facilitent les sélections de requêtes. Les filtres incluent les catégories suivantes.Remarque :Certaines options de cette section ne sont visibles que lorsque la sélection Actifs est définie sur Actifs existants ou Incrémentiel. Lorsque la sélection est Découverte d’actifs ou Découverte et requête d’actifs, quelques options sont désactivées.
- Sites
Les règles du site remplacent le comportement global lorsque le filtre de site est sélectionné. Si aucune règle de site ne correspond à l’actif, la requête ignore l’actif.
Remarque :La console génère automatiquement un site par défaut. C’est au cas où aucun site n’a été créé précédemment. Vous pouvez sélectionner le site généré par la console lorsque vous utilisez le filtre Sites pour sélectionner des sites spécifiques. - Ports
- Fournisseurs Ethernet
- Marques
- Protocoles entrants
- Protocoles sortants
- Réseau
- Ignorer les réseauxRemarque :Le filtre Ignorer les réseaux vous permet de sélectionner une plage IP ou des adresses IP individuelles à ignorer pendant la requête.
- Noms d'hôtesLe filtre Noms d’hôtes utilise le nom d’hôte de l’actif et cible l’actif en fonction des informations de nom d’hôte spécifiées. Pour utiliser ce filtre, sélectionnez Aucun filtre (sélection par défaut) ou l’une des options suivantes :
- Vide/nul : interroge les actifs dont le champ Nom d’hôte est vide ou nul.
- Exact : correspond aux ressources dont le nom d’hôte est égal à l’une des valeurs que vous ajoutez. Il y a un champ à saisir dans un nom d’hôte. Tous les noms d’hôtes sont inclus dans cette requête, sauf si vous ajoutez au moins une valeur.
- Contient : Correspond aux ressources dont le nom d’hôte contient l’une des sous-chaînes que vous ajoutez. Il existe un champ permettant d’ajouter une valeur. Tous les noms d’hôtes sont inclus dans cette requête, sauf si vous ajoutez au moins une valeur.
- Sites
- Choisissez un filtre, puis sélectionnez Suivant.
-
Dans la section Types de requêtes, sélectionnez les types de requête applicables selon vos besoins.
- Une requête simplifiée est une petite liste de requêtes faciles à comprendre qui devraient couvrir la plupart des scénarios possibles. La plupart des utilisateurs commencent par ce type de requête.Remarque :Le type de requête automatique simplifié Extraction pleine page met à jour la requête pour effectuer une extraction complète de votre page de destination cible. Cela signifie que ce type de requête inclut à la fois la capture d’écran et les informations HTML.
- Requête avancée : présente la liste de toutes les requêtes automatiques disponibles. Comme certaines de ces requêtes peuvent être plus risquées, nécessitent une compréhension plus compliquée techniquement ou spécifiques à certains appareils ; Ces requêtes ne sont recommandées que pour les utilisateurs avancés.
- Une requête simplifiée est une petite liste de requêtes faciles à comprendre qui devraient couvrir la plupart des scénarios possibles. La plupart des utilisateurs commencent par ce type de requête.
- Facultatif :
Vous pouvez configurer l’analyse de requête automatique pour inclure tous les ports ouverts.
Pour ce faire, sélectionnez les deux ou l’énumération des ports UDP et/ou l’énumération des ports TCP (mise en évidence dans l’image précédente) dans les types de requête avancés. Chaque analyse détermine tous les ports ouverts pour leurs deux protocoles respectifs.Remarque :Pour que ces types de requêtes soient disponibles, assurez-vous que votre pilote ScanScripts.json est à jour ; Si ce n’est pas le cas, téléchargez la dernière version de ce pilote. Pour plus d’informations sur les pilotes de requête, reportez-vous à la section Modifier le pilote de requête dans l’onglet Métadonnées.
- Sélectionner suivant
- Facultatif :
Dans la section Classification, sélectionnez l’une des options suivantes.
- Marque basée sur l’adresse MAC : affecte la marque en fonction de la correspondance de plage d’adresses MAC.
- Marque basée sur des mots OCR : tente d’affecter des marques en fonction des chaînes extraites par l’OC. La recherche par mots flous est prise en charge.
- Recherche de nom d’hôte de la console : tente de déterminer le nom d’hôte d’un actif en fonction de son adresse IP.
- Emplacement : définit une étiquette et le champ Emplacement avec le nom du site.
- Inconnu : marque la marque et la catégorie d’actif comme Inconnus.
- Sélectionnez Suivant.
-
Dans la section Confirmation, définissez le calendrier, la récursivité et la durée.
- Sélectionnez Suivant.
- Sélectionnez le bouton Créer une requête automatique .
Résultats
La requête est ajoutée à la page Auto Query (Requête automatique).