Network Discovery admite dos tipos de escaneo: Controlador de Dominio (DC) y Grupo de Trabajo (WG). Cada uno funciona de manera un poco diferente y ofrece un nivel distinto de visibilidad de la red.
Nota: Recomendamos realizar los escaneos a través de un Controlador de Dominio para obtener la vista más completa y detallada de tu red. Pero si vas a escanear un Grupo de Trabajo, no hay problema: ambos cumplen con su función.
Mira esta guía en video sobre el soporte de grupos de trabajo en Network Discovery.
Escaneo y credenciales
Los escaneos con controlador de dominio requieren credenciales de dominio para ejecutarse.
Los escaneos de grupo de trabajo no requieren credenciales para realizar el escaneo en sí.
Sin embargo, la instalación de agentes sí requiere credenciales en ambos casos. Puedes ingresarlas manualmente o pedir al usuario final que las ingrese mediante una notificación emergente.
Nota: Las credenciales se almacenan de forma segura en el Administrador de Credenciales de Windows en el agente de escaneo local.
Datos y visibilidad
Los escaneos con controlador de dominio obtienen la información más completa de la red, ofreciendo una visión más profunda de los dispositivos y configuraciones. Incluyen datos sobre dispositivos de almacenamiento (tipo de disco, uso, particiones, antigüedad e interfaz) e información sobre la antigüedad del sistema operativo.
Los escaneos de grupo de trabajo ofrecen visibilidad total de estaciones de trabajo, servidores y dispositivos SNMP, pero no incluyen datos de dispositivos de almacenamiento.
Cómo funciona
Ambos tipos de escaneo utilizan Nmap OEM y Npcap OEM para detectar y analizar dispositivos en la red. Estas herramientas se instalan automáticamente en el agente de escaneo la primera vez que inicias un escaneo. Los dispositivos detectados por Network Discovery no tienen Nmap ni Npcap instalados. Nmap permite que Network Discovery extraiga información detallada de los endpoints, lo que da como resultado resultados de escaneo más precisos.
Para más información sobre cómo configurar los escaneos, consulta Network Discovery: Configurar escaneos
Después del escaneo
Una vez que el escaneo haya finalizado, puedes:
- Instalar automáticamente o de forma manual el Agente de Atera en los dispositivos Windows detectados.
- Monitorear automáticamente o de forma manual los dispositivos SNMP detectados y aplicarles plantillas de monitoreo SNMP existentes.
- Ver informes que muestran tipos de dispositivos, plataformas de sistema operativo, estado de monitoreo y vulnerabilidades de la red.
- Investigar puertos abiertos y posibles CVE.
- Exportar los resultados del escaneo (estaciones de trabajo, SNMP y datos de seguridad) como un archivo de Excel para su análisis.
Para más información, consulta Network Discovery: resultados y acciones del escaneo