Arquitetura - Netscan
Introdução
Almaden NetScan é um plug-in para o módulo ADA que pode procurar endereços IP ativos e recuperar dados de configuração deles. Esses dados são coletados periodicamente e automaticamente, junto com outras amostras do ADA.
Um dos recursos mais importantes do NetScan é determinar o número exato de máquinas na rede da sua empresa. Ele examina a rede e fornece o número total de máquinas na rede da empresa e identifica quais máquinas ainda não têm oagent Almaden instalado.
Pré-requisitos
- A ADA deve ser instalada para que o produto funcione.
- Você deve ter privilégios de administrador do sistema nos sistemas operacionais aplicáveis.
- O host deve ser ligado pelo menos uma vez dentro do período definido para procurar endereços IP ativos. Você precisará selecionar o(s) intervalo(s) de endereços IP para a varredura.
Processo de coleta de dados
- O plug-in envia um ping para o endereço ou intervalo de IP especificado.
- Se o ping falhar, ele tentará coletar informações via NetBIOS.
- Se o NetBIOS falhar e a opção "Use SNMP" estiver ativada, o plug-in tentará recuperar informações usando o SNMP.
- Se o SNMP também falhar, o plug-in tentará extrair dados usando a pesquisa de DNS reverso, identificando o nome do host a partir do endereço IP da máquina.
- Se todas as tentativas falharem, o computador não será adicionado à coleção.
OBSERVAÇÃO: se o NetBIOS falhar, o SNMP só poderá coletar dados remotamente se o computador de destino tiver o agent SNMP instalado. O usuário deve estar ciente de que a ativação do SNMP pode aumentar a duração do processo de coleta de dados.
Opções adicionais de configuração
- "Desktop/Server": Você deve escolher uma dessas opções para classificar todas as máquinas dentro do intervalo de IPs escaneado como "Desktops" ou "Servidores". A opção padrão é "Desktop". Após selecionar essa opção, você poderá editá-la posteriormente. Isso pode transferir o backlog do desktop para o servidor. Uma mensagem de confirmação será exibida antes de prosseguir.
- "Pingar cada IP antes de fazer a varredura": Quando ativada, essa opção garante que o plug-in NetScan entre em contato com cada endereço IP antes de fazer a varredura em busca de dados de configuração. Se a tentativa de contato falhar, a máquina não será examinada.
- "Include non-Windows Machines" (Incluir máquinas não Windows): Ative essa opção se quiser fazer a varredura de máquinas que não sejam Windows também. Qualquer tipo de máquina (Unix/Linux) pode ser detectado, desde que o Samba Server esteja corretamente instalado e configurado. Essa opção só estará disponível quando a opção "Ping each IP before scanning" (Fazer ping em cada IP antes da verificação) estiver selecionada.
Protocolos
SNMP v2 (Simple Network Management Protocol v2):
- UDP 161: port padrão para SNMP (usada para consultas e comandos).
NBTSTAT (NetBIOS sobre TCP/IP):
- UDP 137: Port para resolução de nomes NetBIOS.
- UDP 138: Port para datagramas NetBIOS (transmissões de dados).
PING (ICMP - Internet Control Message Protocol):
SMB (Server Message Block):
- TCP 445: Port usada para SMB sobre TCP/IP (normalmente usada para compartilhamento de arquivos).
