Network Discovery supporta due tipi di scansione: Controller di Dominio (DC) e Gruppo di Lavoro (WG). Ognuno funziona in modo leggermente diverso e offre un diverso livello di visibilità sulla rete.
Nota: Consigliamo di eseguire le scansioni tramite un Controller di Dominio per avere una panoramica più completa e dettagliata della rete. Ma se stai scansionando un Gruppo di Lavoro, va bene lo stesso: entrambi fanno il loro dovere!
Dai un'occhiata a questa guida video sul supporto ai gruppi di lavoro in Network Discovery.
Scansione e credenziali
Le scansioni tramite controller di dominio richiedono credenziali di dominio per essere eseguite.
Le scansioni di gruppo di lavoro non richiedono credenziali per effettuare la scansione stessa.
Tuttavia, l'installazione degli agent richiede credenziali in entrambi i casi. Puoi inserirle manualmente oppure chiedere all'utente finale di inserirle tramite una notifica toast.
Nota: Le credenziali vengono archiviate in modo sicuro dal Gestore delle Credenziali di Windows sull'agente di scansione locale.
Dati e visibilità
Le scansioni tramite controller di dominio recuperano le informazioni di rete più complete, offrendo una visione più approfondita dei dispositivi e delle configurazioni. Includono dati sui dispositivi di archiviazione (tipo di disco, utilizzo, partizioni, età e interfaccia) e informazioni sull'invecchiamento del sistema operativo.
Le scansioni di gruppo di lavoro offrono piena visibilità su workstation, server e dispositivi SNMP, ma non includono dati sui dispositivi di archiviazione.
Come funziona
Entrambi i tipi di scansione utilizzano Nmap OEM e Npcap OEM per rilevare e analizzare i dispositivi sulla rete. Questi strumenti vengono installati automaticamente sull'agente di scansione la prima volta che avvii una scansione. I dispositivi rilevati da Network Discovery non hanno Nmap o Npcap installati. Nmap permette a Network Discovery di estrarre informazioni dettagliate dagli endpoint, garantendo risultati di scansione più precisi.
Per maggiori informazioni sulla configurazione delle scansioni, consulta Network Discovery: Configurare le scansioni
Dopo la scansione
Una volta completata la scansione, puoi:
- Installare automaticamente o manualmente l'Atera Agent sui dispositivi Windows rilevati.
- Monitorare automaticamente o manualmente i dispositivi SNMP rilevati e applicare loro i template di monitoraggio SNMP già esistenti.
- Visualizzare report che mostrano i tipi di dispositivi, le piattaforme OS, lo stato del monitoraggio e le vulnerabilità di rete.
- Analizzare le porte aperte e i potenziali CVE.
- Esportare i risultati della scansione (workstation, SNMP e dati di sicurezza) in un file Excel per ulteriori analisi.
Per maggiori informazioni, consulta Network Discovery: risultati e azioni delle scansioni