水平検出のスケジュール
ディスカバリースケジュールは、水平ディスカバリーの検索対象、実行される時期、および使用される MID サーバーを決定します。ローカル環境の ディスカバリー スケジュールまたはクラウドサービスアカウントのリソースの Discovery スケジュールを作成します。
始める前に
ディスカバリー スケジュールがセキュリティのベストプラクティス (検出ターゲットの範囲の制限や最も安全な資格情報の使用など) に準拠していることを確認してください。
スケジュールを実行する前に、必ず資格情報のテストを行ってください。検出に失敗する主な原因は、資格情報の誤りです。
必要なロール:admin、discovery_admin
このタスクについて
サービスマッピング はトップダウン ディスカバリー の ディスカバリー スケジュールも提供します。詳細については、「サービスマッピング によるトップダウン検出のスケジュール」を参照してください。
- クラウドサービスアカウント内のリソースを検出するスケジュールを設定します。
- URL スキャンから証明書を検出するスケジュールを設定します。
- IP アドレスまたはその他の識別子でデバイス識別を設定する。
- 資格情報がデバイスプローブで使用されるかどうか判断する。
- ディスカバリー の特定のタイプに使用する MID サーバー に名前を付けます。
- ネットワーク内で ディスカバリー を実行する時期を制御するスケジュールを作成または無効にする。
- 負荷分散のため、複数の Shazzam プローブの使用を設定する。
- 負荷分散のため、複数の MID サーバーの使用を設定する。
- ディスカバリー スケジュールを手動で実行する。
- 単一の IP アドレスでディスカバリーを実行する。
手順
クイック検出の実行
クイック検出または DiscoverNow を使用すると、管理者は、スケジュールを必要とせずに単一の IP アドレスで CI 構成の検出を実行できます。
始める前に
必要なロール:discovery_admin
このタスクについて
プラットフォームは、選択した IP アドレスに MID Server が関連付けられている場合、検出に使用する適切な MID Server を自動的に選択します。アドレスが表示されるネットワークに対して MID Server が構成されていない場合は、MID Server を選択できます。この機能を使用すると、定期的にスケジュールされた検出を待つことなく、ネットワーク上の新しいデバイスを、ネットワークへの接続直後に検出できます。
使用する MID Server を自動的に決定するようにシステムを構成するには、システム内の各 MID Server に対して IP 範囲機能をセットアップします。
DiscoverNow は ディスカバリー スケジュールフォームまたはスクリプトから実行できます。
手順
スクリプトからの DiscoverNow の実行
バックグラウンドジョブやビジネスルール、Web サービスなどのスクリプトから DiscoverNow を実行できます。
始める前に
手順
検出結果の検証
ECC キューにアクセスし、XML ペイロードを分析し、Discovery ログを確認することにより、検出の結果を検証します。
始める前に
このタスクについて
手順
Discovery スケジュールの MID Server の選択順序
ディスカバリー アプリケーションは、次の順序に従って MID サーバー を検索します。
MID Server の自動選択
- ディスカバリー は、適切な IP 範囲が設定されている MID サーバー を検索します。
- これらの条件を満たす MID Server がない場合、適切な IP 範囲も設定された [すべて] のアプリケーションを含む MID サーバー が検索されます。
- 複数の MID サーバー が基準を満たしている場合、ディスカバリー は、ステータスが [稼働中] になっている最初の MID サーバー を選択します。複数の MID サーバー が稼働している場合、その中の 1 つがランダムに選択されます。
- 稼働中のものがない場合は、ディスカバリー アプリケーションに指定されたデフォルトの MID サーバー が稼働している前提で使用されます。
- デフォルトの MID Server が指定されていない場合は、[すべて] のアプリケーションに指定されたデフォルトの MID サーバー が稼働している前提で使用されます。
- デフォルトの MID サーバー が指定されていない場合、ディスカバリー は前のステップを順番に実行して、ステータスが [一時停止] または [アップグレード中] の MID Server を検索します。 注:MID サーバー が一時停止しているか、またはアップグレード中の場合、ステータスが [稼働中] に戻るまで実際にはコマンドは処理されません。
MID Server クラスター
- Discovery は、クラスターの中で最初に見つけた、ステータスが [稼働中] の MID サーバー を使用します。
- 複数の MID サーバー が稼働している場合、その中の 1 つがランダムに選択されます。MID サーバー が見つからない場合、ステータスが [一時停止] または [アップグレード中] の MID サーバー がクラスター内で検索されます。
- Discovery は、ステータスが [稼働中] で、[順序] の値が一番小さい MID サーバー を使用します。
- MID サーバー が見つからない場合は、ステータスが [一時停止] または [アップグレード中] の MID サーバー がクラスター内で検索され、[順序] の値が最も小さいものが選択されます。
ポートスキャン (Shazzam) フェーズ
ポートスキャンフェーズでは、ディスカバリー はすべてのターゲット IP アドレスを収集します。収集されたターゲット IP アドレスは、基準 (MID サーバー にポートスキャンを実行する資格がある) に一致する MID サーバー 間で均等に分割されます。ディスカバリー スケジュールで構成した Shazzam バッチサイズに基づいて、各 Shazzam プローブがスキャンできる IP アドレスの数が決まります。このフェーズは、ポートスキャンフェーズ中に各 MID サーバー の作業量を決定するのに役立ちます。
たとえば、3 つの認定済みの MID サーバー 間でスキャンする IP アドレスが 16,000 件あり、デフォルトの Shazzam バッチサイズの 5000 を使用するとします。2 台の MID サーバー では 5000 件の IP アドレススキャン (それぞれ 1 つの Shazzam プローブ) が処理されます。残りの MID サーバー では、2 つの Shazzam プローブを起動することで、6000 件の IP アドレススキャンが処理されます。