Áú»¢¶Ä²©

This is the documentation page for an unsupported version of Áú»¢¶Ä²©.
Is this not what you were looking for? Switch to the current version or choose one from the drop-down menu.

Konfiguracja regu? wykrywania sieci

Przegl?d

?eby skonfigurowa? regu?? wykrywania sieci u?ywan? przez Áú»¢¶Ä²© do wykrywania host¨®w i us?ug, nale?y:

  • Przej?? do Konfiguracja ¡ú Wykrywanie
  • Klikn?? na Utw¨®rz regu?? wykrywania (lub na nazwie regu?y, by edytowa? istniej?c? regu??)
  • Wprowadzi? atrybuty regu?y wykrywania

Atrybuty regu?y

Parametr Opis
Nazwa Unikalna nazwa regu?y. Na przyk?ad, "Local network".
Wykrywanie przez proxy Co przeprowadza wykrywanie:
Bez proxy - wykrywaniem zajmie si? serwer Áú»¢¶Ä²©
<nazwa proxy> - wykrywaniem zajmie si? to proxy
Zakres IP Zakres adres¨®w IP do wykrywania. Mo?e mie? nast?puj?ce formaty:
Pojedyncze IP: 192.168.1.33
Zakres adres¨®w IP: 192.168.1.1-255
Maska IP: 192.168.4.0/24
obs?ugiwane maski IP:
/16 - /30 dla adres¨®w IPv4
/112 - /128 dla adres¨®w IPv6
Lista: 192.168.1.1-255,192.168.2.1-100,192.168.2.200,192.168.4.0/24
Uwaga: Ka?dy adres IP powinien wyst?powa? tylko raz; wprowadzenie wielu regu? dla jednego IP mo?e da? nieprzewidywalne efekty, np. mo?e spowodowa? zakleszczenie i/lu powielenie host¨®w w bazie. To samo mo?e si? zdarzy?, je?eli dwa hosty o takich samych nazwach DNS zostan? zawarte w r¨®?nych regu?ach wykrywania.
Op¨®?nienie (w sek) Parametr ten definiuje, jak cz?sto Áú»¢¶Ä²© b?dzie wykonywa? regu??.
Op¨®?nienie mierzone jest od ko¨½ca wykonania poprzedniej instancji wykrywania wi?c nie nast?pi nasuni?cie.
Testy Áú»¢¶Ä²© b?dzie u?ywa? tej listy sprawdze¨½ do wykrywania.
Dost?pne sprawdzenia: SSH, LDAP, SMTP, FTP, HTTP, HTTPS, POP, NNTP, IMAP, TCP, Telnet, agent Áú»¢¶Ä²©, agent SNMPv1, agent SNMPv2, agent SNMPv3, ping ICMP.
Ka?dy wykrywanie bazuj?ce na protokole u?ywa do sprawdzenia hosta funkcjonalno?ci net.tcp.service[], z wyj?tkiem SNMP, kt¨®re wysy?a zapytanie SNMP OID. Agent Áú»¢¶Ä²© jest sprawdzany poprzez pytanie o pozycj?. Wi?cej szczeg¨®?¨®w mo?na znale?? w pozycjach agenta.
Parametr 'Porty' mo?e by? jednym z:
Pojedynczy port: 22
Zakres port¨®w: 22-45
Lista: 22-45,55,60-70
Kryteria niepowtarzalno?ci urz?dze¨½ Kryterium unikalno?ci mo?e by?:
Adres IP - nie jest przetwarzanych wiele urz?dze¨½ o identycznym IP. Je?eli urz?dzenie z takim samym IP ju? istnieje, zostanie uznane za wykryte i nowy host nie powstanie.
Typ testu wykrywania - testy albo SNMP albo agenta Áú»¢¶Ä²©.
W??czony Zaznaczenie pola powoduje, ?e regu?a staje si? aktywna i b?dzie wykonywana przez serwer Áú»¢¶Ä²©.
Gdy jest odznaczone, regu?a nie jest aktywna. Nie b?dzie wykonywana.

Zmiana ustawie¨½ proxy

Pocz?wszy od Áú»¢¶Ä²© 2.2.0 hosty wykrywane przez r¨®?ne proxy traktowane s? jako inne hosty. Pozwala to na przeprowadzenie wykrywania identycznych zakres¨®w IP u?ywanych w r¨®?nych podsieciach, jednak?e zmiana proxy dla ju? monitorowanej podsieci jest skomplikowana, gdy? zmiana proxy musi by? r¨®wnie? zastosowana do wszystkich wykrytych host¨®w. Przyk?adowe kroki do wymiany proxy w regule wykrywania:

  1. wy??czy? regu?? wykrywania
  2. zsynchronizowa? konfiguracj? proxy
  3. zmieni? proxy w regule wykrywania
  4. zmieni? proxy dla wszystkich host¨®w wykrytych przez t? regu??
  5. w??czy? regu?? wykrywania

Rzeczywisty scenariusz

W przyk?adzie tym ustawimy wykrywanie sieci dla sieci lokalnej o zakresie IP 192.168.1.1-192.168.1.255.

W naszym scenariuszu chcemy:

  • wykry? hosty z uruchomionym agentem Áú»¢¶Ä²©
  • uruchamia? wykrywanie co 10 minut
  • doda? host do monitorowania je?eli dzia?a d?u?ej ni? godzin?
  • usun?? hosty je?eli nie dzia?aj? d?u?ej ni? 24 godziny
  • doda? hosty oparte o Linux do grupy "Linux servers"
  • doda? hosty z Windows do grupy "Windows servers"
  • u?y? szablonu Template OS Linux dla host¨®w opartych o Linux
  • u?y? szablonu Template OS Windows dla host¨®w z Windows
Krok 1

Definiowanie regu?y wykrywania sieci dla zakresu IP.

Áú»¢¶Ä²© b?dzie pr¨®bowa? wykry? hosty w zakresie IP 192.168.1.1-192.168.1.255, ??cz?c si? z agentami Áú»¢¶Ä²© i pobieraj?c warto?? klucza system.uname. Warto?? odebrana z agenta zostanie u?yta do wykonania r¨®?nych akcji dla r¨®?nych system¨®w operacyjnych. Na przyk?ad, po??czenia serwer¨®w Windows do Template OS Windows, a serwer¨®w Linux do Template OS Linux.

Regu?a b?dzie uruchomiona co 10 minut (600 sekund).

Po dodaniu tej regu?y, Áú»¢¶Ä²© automatycznie uruchomi wykrywanie i generowanie zdarze¨½ wykrywania, do dalszego przetwarzania.

Krok 2

Definiowanie akcji dodaj?cych wykryte serwery Linux do odpowiedniej grupy/szablonu.

Akcja zostanie aktywowana, gdy:

  • "dzia?a" us?uga "agent Áú»¢¶Ä²©"
  • warto?? z system.uname (klucz agenta Áú»¢¶Ä²© u?yty w definicji regu?y) zawiera "Linux"
  • Czas dzia?ania jest d?u?szy od 1 godziny (3600 sekund)

Akcja wykona nast?puj?ce operacje:

  • doda wykryty host do grupy "Linux servers" (i doda hosta je?eli do tej pory nie by? dodany)
  • po??czy host z szablonem "Template OS Linux". Áú»¢¶Ä²© automatycznie rozpocznie monitorowanie hosta, u?ywaj?c pozycji i wyzwalaczy z szablonu "Template OS Linux".
Krok 3

Definiowanie akcji dodaj?cych wykryte serwery Windows do odpowiedniej grupy/szablonu.

Krok 4

Definiowanie akcji dla usuwania utraconych serwer¨®w.

Serwer zostanie usuni?ty, je?eli us?uga "agent Áú»¢¶Ä²©" jest wy??czona d?u?ej ni? przez 24 godziny (86400 sekund).