Een goed ontdekkingsonderzoek begint niet met het typen van een groot bereik in het adresvak. Het resultaat is gemakkelijker te verifiëren wanneer het doel, de reikwijdte en de verwachte apparaten vooraf zijn gedefinieerd.
Basisbenadering
Inventarisdetectie, servicetoegangscontrole en fysieke topologieverificatie zijn verschillende doelen. Voor elk daarvan zijn verschillende gegevensbronnen nodig. Het geven van meer doelen aan de crawler vergroot niet automatisch de nauwkeurigheid van de informatie; kan de tijd en netwerkbelasting verhogen.
Toepassingsstappen
- Specificeer de adresbereiken in uw beheerautoriteit en de gevoelige apparaten die u wilt uitsluiten.
- Registreer de onderhoudstijd, gebruikte protocollen en verwachte belasting.
- Selecteer meerdere bekende apparaten in de controlegroep en verifieer dat ze uiteindelijk worden gevonden wanneer de ontdekking is voltooid.
Praktijkvoorbeeld
Voor een kantoorinventaris is het nuttiger om eerst het relevante /24-subnet te verifiëren dan per ongeluk het hele 10.0.0.0/8-domein te proberen. Door de VPN- en virtuele adapters als afzonderlijke scopes op te slaan, blijft de bron van de resultaten duidelijk.
Interpreteer het resultaat correct
Niet-gedetecteerde apparaten niet automatisch verwijderen; Er is een mogelijkheid tot slapen, filteren of opt-out. Geef in uw rapport duidelijk de gebieden aan die niet zijn gescand. Het criterium voor succes is niet alleen een snelle afwerking, maar ook het behalen van controleerbare resultaten binnen het beoogde bereik.
Bron- en vervolgmeting
Protocol- of opdrachtdetails: Nmap — Hostdetectie. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.