Network Discovery le ofrece una visión completa a vista de pájaro de sus redes de grupos de trabajo y controladores de dominio (DC) con información detallada sobre cada dispositivo. Identificar y tratar las vulnerabilidades de seguridad, la lentitud de la red, el envejecimiento de la información del sistema operativo (¡y mucho más!) nunca ha sido tan fácil.
Este artículo describe:
Configurar el escaneo de un cliente
Una vez que hayas activado Network Discovery, es hora de escanear las redes de sus clientes.
Nota:
- Necesitará instalar el Agente Atera en al menos uno de los dispositivos Windows de su cliente para configurar el escaneo de red.
- El agente de escaneo debe estar en línea para ejecutar el escaneo. Si está fuera de línea, el escaneo se ejecutará una vez que vuelva a estar en línea.
- Una vez activado el análisis, se iniciará inmediatamente y se ejecutará en segundo plano a intervalos regulares programados.
- El escaneo continuará ejecutándose si la dirección IP pública del agente de escaneo cambia.
- Recomendamos escanear sus redes con un controlador de dominio. De este modo, podrá obtener la máxima información sobre la red, además de funciones adicionales (como la instalación de agentes remotos en Network Discovery). Para obtener más información sobre la configuración de escaneos con controladores de dominio, haga clic aquí.
Para configurar un análisis de detección de red:
1. En Network Discovery (en la barra lateral), haga clic en Configurar escaneado en el cliente que desea escanear.
Aparece la página Configuración de escaneado.
2. Selecciona la(s) IP(s) pública(s) de tu cliente.
Nota: Por defecto, los escaneos continuarán ejecutándose si la dirección IP pública del agente de escaneo cambia. Esto tiene dos ventajas. La primera es que si la dirección IP de un agente de exploración cambia, seguirá explorando la red. La segunda es que incluso si el agente de exploración se retira físicamente de la red, las exploraciones se reanudarán automáticamente una vez que regrese.
3. Seleccione el agente o agentes de exploración para sus subredes asociadas.
Nota:Puede alternar los agentes de escaneo para evitar el escaneo de redes específicas.
4. Pulse Avanzado. Aparecerán los ajustes avanzados.
5. Configure la frecuencia de escaneo. Establezca la frecuencia de exploración.
6. Seleccione el Rango de puertos. Recomendamos seleccionar los 100 puertos. Para obtener más información, consulte Descubrimiento de redes: Escaneos de seguridad
- Top 100 puertos: Este es el escaneo por defecto para la detección básica de dispositivos y sistemas operativos.
- Top 1000 puertos: Incluye los 'Top 100 puertos' + 1000 puertos más comunes.
- Personalizado: Incluye los "100 puertos principales" + un intervalo de puertos y una velocidad de exploración personalizados.
Nota: Si selecciona "Personalizado", el escaneado tardará más tiempo.
Si ha seleccionado Rango de puertos "Personalizado", puede especificar el rango deseado, además de personalizar lo siguiente:
- Velocidad de exploración:
-T1 escurridizo: Súper lento para evasión IDS.
-T2 educado: Lento para reducir el ancho de banda/uso de recursos de la máquina objetivo.
-T3 normal: Velocidad normal (por defecto).
-T4 agresivo: Rápido. Asume que la red es razonablemente rápida y fiable.
-T5 loco: Superrápido. Supone que la red es extraordinariamente rápida o que estás dispuesto a sacrificar algo de precisión por velocidad. - Protocolo:
TCP' se selecciona automáticamente.
Nota: ('TCP y UDP' próximamente).
- Velocidad de exploración:
7. Haga clic en Iniciar análisis.
- Si cambia los ajustes preconfigurados y selecciona un controlador de dominio como agente de escaneado, deberá introducir las credenciales cuando se le solicite, activar opcionalmente WMI/WinRM y hacer clic en Escanear.
Se inicia el escaneado. Vuelva a comprobarlo en unos minutos para ver los dispositivos de red de su cliente.
Para obtener más información sobre cada pestaña, consulte Descubrimiento de redes: Resultados y acciones de exploración.
Exportar resultados
The complete scan results, including the Workstations/Servers, SNMP, and Storage device sections can be exported as an Excel file by clicking the Export XLS button.
Nota: Si un dispositivo SNMP que desea monitorizar no utiliza SNMP v1 y "Público" como Cadena de Comunidad, el dispositivo aparecerá como una Estación de Trabajo en lugar de un dispositivo SNMP en el escaneo de Descubrimiento de Red.
Desactivar un escaneo de cliente
Para impedir que se ejecute el escaneado de un cliente, haga clic en la pastilla "Activo" (junto a Configuración del escaneado) y seleccione Inactivo.
Nota: Esto es fácilmente reversible. Al volver a activar el escaneo del cliente, el escaneo se ejecutará inmediatamente después y en el horario definido.