ネットワーク脆弱性検索ツールサービスによって脆弱性スキャンがサポートされている製品について詳しく学ぶ。
ネットワーク脆弱性検索ツールは、サポートされているOSを実行している場合、以下のサポートされているベンダーのネットワークインフラストラクチャデバイスを検索できます。脆弱性検索のように検索のために認証情報を提供する必要がある場合、認証情報に関連付けられたアカウントは、リストされた特権、役割、または権限を持っている必要があります。レファレンス/参照情報として、サポートされているベンダーの製品の検索は、デバイス情報を取得するためにリストされたコマンドを実行します。
特定の製品のスキャンを有効にするには、Service Gateway上のNetwork脆弱性検索ツールサービスが、少なくとも必要なバージョンに更新されていることを確認してください。
|
ベンダー
|
OS
|
必要なアカウント権限
|
実行されたコマンド
|
必要なネットワーク脆弱性検索ツールのサービスバージョン
|
||
|
Arista Networks
|
|
特権レベル15
|
show version show hostname show clock show interfaces bash cat /proc/cpuinfo |
1.1.5以降
|
||
|
チェックポイントソフトウェア
|
|
エクスポートモード特権
|
show asset system show version all show hostname show interfaces all cpstat os -f all show uptime show timezone |
1.1.5以降
|
||
|
Cisco
|
|
特権EXECレベルまたは特権レベル15
|
show version show clock show interface | include address |
1.2以上
|
||
|
show version
show clock
show interfaces | i (.* address is)
show inventory
show running-config
show privilege
show file systems
|
1.0.0以降
|
||||
|
show version show running-config show clock show ip interface brief show interfaces |
1.1.5以降
|
||||
|
show version show running-config hostname show clock show memory summary show ipv4 interface brief show inventory show interfaces |
|||||
|
show version show hostname show clock show system resources show ip interface brief vrf all show interface show module |
|||||
|
Dell
|
|
iDRAC専用のユーザ権限が必要です:
iDRACにサインイン (0x00000001)
|
racadm getsysinfo getniccfg get iDRAC.Info get System.ServerOS.OSName get iDRAC.Time.Timezone |
1.2.0以降
|
||
|
Fortinet
|
|
super_admin_readonly
|
get system status
get system performance status
get system interface
get hardware status
get system global | grep timezone
|
1.0.3以上
|
||
|
スーパー管理者または読み取り専用管理者の権限でアクセスするために、スーパーユーザープロファイルを有効にします
|
get system status get system interface diagnose fmnetwork interface list diagnose dvm device list diagnose sql status diagnose hardware info execute top -n 1 |
1.1.4以降
|
|||
|
get system status show system interface diagnose netlink interface list show system global get hardware cpu get hardware memory |
|||||
|
get system status get system interface diagnose fmnetwork interface list diagnose dvm adom list diagnose dvm device list diagnose hardware info execute top -n 1 |
|||||
|
HPEアルバネットワーキング
|
|
オペレーター特権レベル以上
|
show system show interface show ip interface start-shell cat /proc/cpuinfo free -m sudo dmidecode -t system |
1.2.0以降
|
||
|
HPE Juniperネットワーキング
|
|
必要な権限フラグ:
|
show version show system uptime show interfaces terse show interfaces show chassis routing-engine show chassis hardware |
1.2.0以降
|
||
|
Huawei
|
|
ユーザ特権レベル3以上
|
display version display current-configuration display clock display interface display esn |
1.2.0以降
|
||
|
Palo Alto Networks
|
|
デバイス管理者 (読み取り専用)
|
show system state filter cfg.product show system info show system state filter cfg.sys.time.zone show interface management show interface all show system state filter cfg.platform.memory |
1.1.0以上
|
||
|
SonicWall
|
|
読み取り専用管理者 |
show version show status show administration show time diag show debug interface |
1.2.0以降
|
