Network Discovery prend en charge deux types d’analyse : Contrôleur de domaine (DC) et Groupe de travail (WG). Chacun fonctionne un peu différemment et offre un niveau de visibilité réseau différent.
Remarque : Nous recommandons d’effectuer les analyses via un contrôleur de domaine pour obtenir une vue la plus complète et détaillée possible de votre réseau. Mais si vous analysez un groupe de travail, pas de souci — les deux méthodes sont efficaces !
Découvrez ce guide vidéo sur la prise en charge des groupes de travail dans Network Discovery.
Analyse et identifiants
Les analyses via un contrôleur de domaine nécessitent des identifiants de domaine.
Les analyses de groupe de travail ne nécessitent pas d’identifiants pour effectuer l’analyse elle-même.
Cependant, l’installation des agents requiert des identifiants dans les deux cas. Vous pouvez les saisir manuellement ou demander à l’utilisateur final de les entrer via une notification toast.
Remarque : Les identifiants sont stockés en toute sécurité par le Gestionnaire d’identifiants Windows sur l’agent d’analyse local.
Données et visibilité
Les analyses via un contrôleur de domaine récupèrent les informations réseau les plus complètes, offrant une vision approfondie des appareils et de leurs configurations. Elles incluent des données sur les périphériques de stockage (type de disque, utilisation, partitions, ancienneté et interface) ainsi que des informations sur l’ancienneté du système d’exploitation.
Les analyses de groupe de travail offrent une visibilité complète sur les postes de travail, serveurs et appareils SNMP, mais n’incluent pas les données des périphériques de stockage.
Comment ça fonctionne
Les deux types d’analyse utilisent Nmap OEM et Npcap OEM pour détecter et analyser les appareils sur le réseau. Ces outils sont installés automatiquement sur l’agent d’analyse lors du premier lancement d’une analyse. Les appareils découverts par Network Discovery n’ont pas Nmap ou Npcap installés. Nmap permet à Network Discovery d’extraire des informations détaillées des terminaux, ce qui donne des résultats d’analyse plus précis.
Pour plus d’informations sur la configuration des analyses, consultez Network Discovery : configurer les analyses
Après l’analyse
Une fois l’analyse terminée, vous pouvez :
- Installer automatiquement ou manuellement l’agent Atera sur les appareils Windows découverts.
- Surveiller automatiquement ou manuellement les appareils SNMP détectés et leur appliquer des modèles de surveillance SNMP existants.
- Consulter des rapports affichant les types d’appareils, les plateformes OS, l’état de la surveillance et les vulnérabilités réseau.
- Examiner les ports ouverts et les CVE potentiels.
- Exporter les résultats de l’analyse (postes de travail, SNMP et données de sécurité) au format Excel pour une analyse approfondie.
Pour plus d’informations, consultez Network Discovery : résultats d’analyse et actions