?eby skonfigurowa? regu?? wykrywania sieci u?ywan? przez Áú»¢¶Ä²© do wykrywania host¨®w i us?ug, nale?y:
Parametr | Opis |
---|---|
Nazwa | Unikalna nazwa regu?y. Na przyk?ad, "Local network". |
Wykrywanie przez proxy | Co przeprowadza wykrywanie: Bez proxy - wykrywaniem zajmie si? serwer Áú»¢¶Ä²© <nazwa proxy> - wykrywaniem zajmie si? to proxy |
Zakres IP | Zakres adres¨®w IP do wykrywania. Mo?e mie? nast?puj?ce formaty: Pojedyncze IP: 192.168.1.33 Zakres adres¨®w IP: 192.168.1.1-255 Maska IP: 192.168.4.0/24 obs?ugiwane maski IP: /16 - /30 dla adres¨®w IPv4 /112 - /128 dla adres¨®w IPv6 Lista: 192.168.1.1-255,192.168.2.1-100,192.168.2.200,192.168.4.0/24 Uwaga: Ka?dy adres IP powinien wyst?powa? tylko raz; wprowadzenie wielu regu? dla jednego IP mo?e da? nieprzewidywalne efekty, np. mo?e spowodowa? zakleszczenie i/lu powielenie host¨®w w bazie. To samo mo?e si? zdarzy?, je?eli dwa hosty o takich samych nazwach DNS zostan? zawarte w r¨®?nych regu?ach wykrywania. |
Op¨®?nienie (w sek) | Parametr ten definiuje, jak cz?sto Áú»¢¶Ä²© b?dzie wykonywa? regu??. Op¨®?nienie mierzone jest od ko¨½ca wykonania poprzedniej instancji wykrywania wi?c nie nast?pi nasuni?cie. |
Testy | Áú»¢¶Ä²© b?dzie u?ywa? tej listy sprawdze¨½ do wykrywania. Dost?pne sprawdzenia: SSH, LDAP, SMTP, FTP, HTTP, HTTPS, POP, NNTP, IMAP, TCP, Telnet, agent Áú»¢¶Ä²©, agent SNMPv1, agent SNMPv2, agent SNMPv3, ping ICMP. Ka?dy wykrywanie bazuj?ce na protokole u?ywa do sprawdzenia hosta funkcjonalno?ci net.tcp.service[], z wyj?tkiem SNMP, kt¨®re wysy?a zapytanie SNMP OID. Agent Áú»¢¶Ä²© jest sprawdzany poprzez pytanie o pozycj?. Wi?cej szczeg¨®?¨®w mo?na znale?? w pozycjach agenta. Parametr 'Porty' mo?e by? jednym z: Pojedynczy port: 22 Zakres port¨®w: 22-45 Lista: 22-45,55,60-70 |
Kryteria niepowtarzalno?ci urz?dze¨½ | Kryterium unikalno?ci mo?e by?: Adres IP - nie jest przetwarzanych wiele urz?dze¨½ o identycznym IP. Je?eli urz?dzenie z takim samym IP ju? istnieje, zostanie uznane za wykryte i nowy host nie powstanie. Typ testu wykrywania - testy albo SNMP albo agenta Áú»¢¶Ä²©. |
W??czony | Zaznaczenie pola powoduje, ?e regu?a staje si? aktywna i b?dzie wykonywana przez serwer Áú»¢¶Ä²©. Gdy jest odznaczone, regu?a nie jest aktywna. Nie b?dzie wykonywana. |
Pocz?wszy od Áú»¢¶Ä²© 2.2.0 hosty wykrywane przez r¨®?ne proxy traktowane s? jako inne hosty. Pozwala to na przeprowadzenie wykrywania identycznych zakres¨®w IP u?ywanych w r¨®?nych podsieciach, jednak?e zmiana proxy dla ju? monitorowanej podsieci jest skomplikowana, gdy? zmiana proxy musi by? r¨®wnie? zastosowana do wszystkich wykrytych host¨®w. Przyk?adowe kroki do wymiany proxy w regule wykrywania:
W przyk?adzie tym ustawimy wykrywanie sieci dla sieci lokalnej o zakresie IP 192.168.1.1-192.168.1.255.
W naszym scenariuszu chcemy:
Definiowanie regu?y wykrywania sieci dla zakresu IP.
Áú»¢¶Ä²© b?dzie pr¨®bowa? wykry? hosty w zakresie IP 192.168.1.1-192.168.1.255, ??cz?c si? z agentami Áú»¢¶Ä²© i pobieraj?c warto?? klucza system.uname. Warto?? odebrana z agenta zostanie u?yta do wykonania r¨®?nych akcji dla r¨®?nych system¨®w operacyjnych. Na przyk?ad, po??czenia serwer¨®w Windows do Template OS Windows, a serwer¨®w Linux do Template OS Linux.
Regu?a b?dzie uruchomiona co 10 minut (600 sekund).
Po dodaniu tej regu?y, Áú»¢¶Ä²© automatycznie uruchomi wykrywanie i generowanie zdarze¨½ wykrywania, do dalszego przetwarzania.
Definiowanie akcji dodaj?cych wykryte serwery Linux do odpowiedniej grupy/szablonu.
Akcja zostanie aktywowana, gdy:
Akcja wykona nast?puj?ce operacje:
Definiowanie akcji dodaj?cych wykryte serwery Windows do odpowiedniej grupy/szablonu.
Definiowanie akcji dla usuwania utraconych serwer¨®w.
Serwer zostanie usuni?ty, je?eli us?uga "agent Áú»¢¶Ä²©" jest wy??czona d?u?ej ni? przez 24 godziny (86400 sekund).