Sondagem da rede

19 de abril de 2024

ID 3884

As informações sobre a estrutura da rede e os dispositivos nessa rede são recebidas pelo Kaspersky Security Center Cloud Console por meio de sondagem regular da rede Windows, intervalos de IP, controlador de domínio Microsoft Active Directory e controlador de domínio Samba. Para um controlador de domínio Samba, o Samba 4 é usado como um controlador de domínio do Active Directory. A amostragem da rede pode ser iniciada manualmente ou automaticamente, de acordo com um agendamento.

Com base nos resultados dessa amostragem, o Kaspersky Security Center Cloud Console atualiza a lista de dispositivos não atribuídos. Você também pode configurar regras para dispositivos recém localizados serem movidos automaticamente para grupos de administração.

O Kaspersky Security Center Cloud Console usa os seguintes métodos de amostragem da rede:

  • Amostragem da faixa IP. O Kaspersky Security Center Cloud Console faz a amostragem das faixas IP especificadas usando pacotes Internet Control Message Protocol (ICMP) e compila um conjunto de dados completo nos dispositivos dentro dessas faixas IP.
  • Amostragem da rede do Windows. Você pode executar uma das duas amostragens da rede do Windows: rápida ou completa. Durante uma amostragem rápida, o Kaspersky Security Center Cloud Console somente recupera a informação da lista dos nomes de NetBIOS dos dispositivos em todos os domínios da rede e grupos de trabalho. Durante a amostragem completa, as seguintes informações são solicitadas de cada dispositivo: sistema operacional (SO), endereço IP, nome DNS e nome NetBIOS.
  • Sondagem dos controladores de domínio. As informações sobre a estrutura da unidade do Active Directory e sobre os nomes DNS dos dispositivos dos grupos do Active Directory são registradas no banco de dados do Kaspersky Security Center Cloud Console.

Os resultados da sondagem são exibidos na seção Descoberta e implementaçãoDescoberta separadamente para os métodos de Sondagem de rede do Windows e de Sondagem de controladores de domínio.

Os resultados da sondagem para o método de sondagem do intervalo IP são exibidos na seção Descoberta e implementaçãoDispositivos não atribuídos.

Um dispositivo pode ser mostrado em mais de uma área de detecção. Se um dispositivo for detectado no domínio HQ e seu endereço for 192.168.0.1, o dispositivo aparecerá na seção Domínios do Windows e na seção Dispositivos não atribuídos. Você pode modificar as configurações de amostragem da rede para cada método de amostragem. Por exemplo, é possível modificar o agendamento de amostragem ou definir se deve amostrar toda a floresta do Active Directory ou apenas um domínio específico.

Nesta seção

Sondagem da rede do Windows

Sondagem do controlador de domínio

Sondagem do conjunto de IPs

Configuração de um controlador de domínio Samba

Adição e modificação de um conjunto de IPs

Consulte também:

Criar regras para mover dispositivos

Cenário: Localizar dispositivos na rede

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.