Ansichten:

Identifizieren Sie Geräte in Ihrem Netzwerk, indem Sie den Active Network Scanner auf einem Virtual Network Sensor oder einer Deep Discovery Inspector-Instanz aktivieren.

Der Active Network Scanner verwendet network sensors, um proaktiv Geräte zu identifizieren, die mit Ihrem Netzwerk verbunden sind. Wenn Sie den Active Network Scanner auf einer Virtual Network Sensor (VNS)- oder Deep Discovery Inspector (DDI)-Instanz aktivieren, sendet der Sensor regelmäßig Erkennungstraffic über die von ihm überwachten Netzwerksegmente und nutzt die Antworten, um jedes Gerät zu identifizieren, einschließlich Gerätetyp und anderer relevanter Informationen.
Entdeckte Geräte erscheinen in TrendAI Vision One™ Netzwerksicherheit unter Network Inventory und Attack Surface Discovery, wodurch Sie eine umfassendere Sicht auf die Assets in Ihrem Netzwerk erhalten, einschließlich Geräte, die keinen Agenten ausführen.
Jede Sensorinstanz wird unabhängig konfiguriert. Das Aktivieren des Active Network Scanners auf einem Sensor hat keine Auswirkungen auf andere Sensoren, die in Ihrer Umgebung eingesetzt sind. Das Aktivieren der Funktion verbraucht keine Credits, aber das Anzeigen der entdeckten Assets im Cyber Risk Exposure Management (CREM) unterliegt der standardmäßigen CREM-Preisgestaltung.

Aktiven Netzwerkscanner aktivieren

Bevor Sie beginnen, bestätigen Sie Folgendes:
  • Ein unterstützter Netzwerksensor, wie ein Virtual Network Sensor (VNS) oder Deep Discovery Inspector (DDI), wird bereitgestellt und mit der Netzwerksicherheit verbunden.
  • Die Sensorinstanz funktioniert wie erwartet und meldet Telemetrie.
  • Sie haben eine Rolle in der Netzwerksicherheit, die es Ihnen ermöglicht, network sensors zu konfigurieren.
Wenn bestätigt, führen Sie Folgendes aus:
  1. In der Netzwerksicherheit navigieren Sie zu Network Analysis ConfigurationActive Network Scanner.
  2. Wählen Sie den Virtual Network Sensor oder die Deep Discovery Inspector-Instanz aus, auf der Sie den Active Network Scanner aktivieren möchten.
  3. Aktivieren Sie Active Network Scanner für den ausgewählten Sensor.
  4. Klicken Sie auf Speichern.
Der Sensor beginnt, Entdeckungsverkehr auf den von ihm überwachten Netzwerksegmenten zu senden. Erste Ergebnisse der DURCHSUCHUNG können je nach Größe des überwachten Netzwerks und der Reaktionsfähigkeit der angeschlossenen Geräte Zeit in Anspruch nehmen. Entdeckte Geräte erscheinen in Network Inventory und Attack Surface Discovery.

Aktiven Netzwerkscanner deaktivieren

Um den Active Network Scanner auf einem Sensor zu stoppen, kehren Sie zu Network Analysis ConfigurationActive Network Scanner zurück und deaktivieren Sie den Active Network Scanner für diesen Sensor. Zuvor entdeckte Geräte bleiben im Network Inventory und Attack Surface Discovery sichtbar, bis sie veraltet sind oder manuell entfernt werden.