Scanner di rete |
Funzioni di Scanner di rete •Scansione della rete per rilevare postazioni. •Determina la presenza di Agent Dr.Web su postazioni. •Installazione di Agent Dr.Web su postazioni rilevate su comando dell'amministratore. L'installazione di Agent Dr.Web è descritta dettagliatamente nella , p. Installazione di Agent Dr.Web tramite il Pannello di controllo della sicurezza Dr.Web. Principio di funzionamento di Scanner di rete Scanner di rete supporta le seguenti modalità di ricerca: 1.Ricerca in Active Directory. 2.Ricerca attraverso NetBIOS. 3.Ricerca attraverso ICMP. 4.Ricerca attraverso TCP. 5.Modalità aggiuntiva: rilevamento della presenza di Agent. Principio di azioni, se tutte le modalità sono attivate: 1.Le prime tre modalità vengono avviate in parallelo. Le postazioni già interrogate non vengono interrogate per la seconda volta. 2.Dopo la fine della ricerca attraverso ICMP si attiva la ricerca attraverso TCP per gli indirizzi che non hanno risposto. Se la ricerca attraverso ICMP è disattivata, si attiva subito la ricerca attraverso TCP in parallelo con le prime due modalità.
3.Per le postazioni rilevate dalla ricerca tramite le prime quattro modalità viene avviata un'interrogazione per rilevare Agent.
Agent, installato su una postazione, processa le relative richieste di Scanner di rete arrivate su una determinata porta. Di default, viene utilizzata la porta udp/2193. Pertanto, anche in Scanner di rete di default viene offerto di interrogare questa porta. Scanner di rete conclude che Agent è disponibile o non disponibile su una postazione, basandosi sulla possibilità di scambiarsi informazioni (richiesta-risposta) sulla porta sopraccitata.
Avvio dello Scanner di rete Per eseguire una scansione della rete 1.Aprire la finestra di Scanner di rete. Per farlo, selezionare la voce nel menu principale del Pannello di controllo, nella finestra che si è aperta selezionare la voce del menu di gestione . Si aprirà la finestra di Scanner di rete. 2.Spuntare il flag per cercare postazioni attraverso il protocollo ICMP nei limiti degli indirizzi IP impostati. 3.Spuntare il flag per cercare postazioni attraverso il protocollo TCP nei limiti degli indirizzi IP impostati. Configurare le impostazioni per questa modalità: •. In modalità di scansione della rete rapida vengono interrogate soltanto le porte principali sulle postazioni: 445, 139, 22, 80. •. In modalità di scansione della rete avanzata viene verificata una pluralità di porte più comunemente utilizzate. Le porte vengono scansionate in un ordine rigorosamente specificato: 445, 139, 135, 1025, 1027, 3389, 22, 80, 443, 25, 21, 7, 19, 53, 110, 115, 123, 220, 464, 465, 515, 873, 990, 993, 995, 1194, 1433, 1434, 2049, 3306, 3690, 4899, 5222, 5269, 5432, 6000, 6001, 6002, 6003, 6004, 6005, 6006, 6007, 6446, 9101, 9102, 9103, 10050, 10051, 8080, 8081, 98, 2193, 8090, 8091, 24554, 60177, 60179. • — lista degli indirizzi IPv4: ▫singoli indirizzi: 10.4.0.10 ▫un intervallo con trattino: 172.16.0.1-172.16.0.123 ▫un intervallo con prefisso di rete: 192.168.0.0/24 Se vengono indicati diversi indirizzi, utilizzare “;” o “,” come separatore. • — lista degli indirizzi IPv6: ▫singoli indirizzi: fe80::9109:1808:8e44:735b%3 ▫un intervallo con trattino: [FC00::0001]-[FC00::ffff] ▫un intervallo con prefisso di rete: [::ffff:10.0.0.1]/7 Se vengono indicati diversi indirizzi, utilizzare “;” o “,” come separatore. 4.Spuntare il flag per cercare postazioni attraverso il protocollo NetBIOS. Configurare le impostazioni per questa modalità: • — lista dei domini in cui verranno cercate le postazioni. Utilizzare una virgola come separatore per diversi domini. •Spuntare il flag per eseguire una scansione avanzata con l’utilizzo delle informazioni dai browser di rete. 5.Spuntare il flag per cercare le postazioni nel dominio Active Directory.
Configurare le impostazioni per questa modalità: • — controller di Active Directory, ad esempio, dc.example.com. • — nome utente dell’utente di Active Directory. • — password dell’utente di Active Directory.
•Dalla lista a cascata selezionare il tipo di scambio di dati crittografati: ▫ — il passaggio alla connessione protetta viene effettuato attraverso il comando STARTTLS. Di default per la connessione è previsto l’utilizzo della porta 25. ▫ — apri una connessione protetta crittografata separata. Di default per la connessione è previsto l’utilizzo della porta 465. ▫ — non usare la crittografia. Lo scambio di dati avverrà su una connessione non protetta. 6.Nella sezione configurare le impostazioni utilizzate da tutte le modalità di ricerca: • — tempo massimo in secondi di attesa della risposta da una postazione. • — numero massimo di richieste a una postazione in attesa della risposta. • — numero massimo di postazioni su cui le richieste vengono inviate allo stesso tempo. •Spuntare il flag affinché vengano visualizzati sia l’indirizzo IP che il nome a dominio delle postazioni trovate. Se una postazione non è registrata sul server DNS, viene visualizzato solo il suo indirizzo IP. •Spuntare il flag affinché venga determinata la presenza di Agent sulla postazione.
• — numero di porta del protocollo UDP su cui Scanner di rete deve connettersi ad Agent durante la ricerca. L’intervallo dei valori è 1-65535. Di default si usa la porta 2193. 7.Fare clic sul pulsante . A questo punto inizia la scansione della rete. 8.Durante la scansione della rete nella finestra viene caricata una lista dei computer con l'indicazione della presenza di Agent Dr.Web. Espandere gli elementi della directory corrispondenti ai gruppi di lavoro (domini). Tutti gli elementi della directory, corrispondenti ai gruppi di lavoro e a singole postazioni, sono contrassegnati da varie icone, il cui significato è riportato di seguito:
È inoltre possibile espandere gli elementi della directory corrispondenti alle postazioni con le icone per visualizzare la lista dei componenti installati. |