Eine gute Entdeckungsstudie beginnt nicht mit der Eingabe eines großen Bereichs in das Adressfeld. Das Ergebnis lässt sich leichter überprüfen, wenn Zweck, Umfang und erwartete Geräte im Voraus definiert werden.
Grundlegender Ansatz
Inventarerkennung, Dienstzugriffskontrolle und Überprüfung der physischen Topologie sind unterschiedliche Ziele. Jeder benötigt unterschiedliche Datenquellen. Dem Crawler mehr Ziele zu geben, erhöht nicht automatisch die Genauigkeit der Informationen; kann die Zeit und die Netzwerklast erhöhen.
Anwendungsschritte
- Geben Sie die Adressbereiche in Ihrer Verwaltungsberechtigung und die auszuschließenden sensiblen Geräte an.
- Wartungszeit, verwendete Protokolle und erwartete Belastung aufzeichnen.
- Wählen Sie mehrere bekannte Geräte in der Kontrollgruppe aus und überprüfen Sie, ob sie letztendlich gefunden werden, wenn die Erkennung abgeschlossen ist.
Praxisbeispiel
Für eine Büroinventur ist es sinnvoller, zuerst das relevante /24-Subnetz zu überprüfen, als versehentlich die gesamte Domäne 10.0.0.0/8 auszuprobieren. Durch das Speichern des VPN und der virtuellen Adapter als separate Bereiche bleibt die Quelle der Ergebnisse klar.
Interpretieren Sie das Ergebnis richtig
Nicht erkannte Geräte nicht automatisch löschen; Es besteht die Möglichkeit des Ruhens, Filterns oder Opt-outs. Geben Sie in Ihrem Bericht deutlich die Bereiche an, die nicht gescannt wurden. Das Erfolgskriterium ist nicht nur ein schneller Abschluss, sondern auch die Erzielung nachweisbarer Ergebnisse im angestrebten Rahmen.
Quelle und Nachlese
Protokoll- oder Befehlsdetails: Nmap – Hosterkennung. Die Schritte und das Beispielszenario sind redaktionelle Erzählungen von IPScan.