Sondagem da rede
As informações sobre a estrutura da rede e os dispositivos nessa rede são recebidas pelo Kaspersky Security Center Cloud Console por meio de sondagem regular da rede Windows, intervalos de IP, controlador de domínio Microsoft Active Directory e controlador de domínio Samba. Para um controlador de domínio Samba, o Samba 4 é usado como um controlador de domínio do Active Directory. A amostragem da rede pode ser iniciada manualmente ou automaticamente, de acordo com um agendamento.
Com base nos resultados dessa amostragem, o Kaspersky Security Center Cloud Console atualiza a lista de dispositivos não atribuídos. Você também pode configurar regras para dispositivos recém localizados serem movidos automaticamente para grupos de administração.
O Kaspersky Security Center Cloud Console usa os seguintes métodos de amostragem da rede:
- Amostragem da faixa IP. O Kaspersky Security Center Cloud Console faz a amostragem das faixas IP especificadas usando pacotes Internet Control Message Protocol (ICMP) e compila um conjunto de dados completo nos dispositivos dentro dessas faixas IP.
- Amostragem da rede do Windows. Você pode executar uma das duas amostragens da rede do Windows: rápida ou completa. Durante uma amostragem rápida, o Kaspersky Security Center Cloud Console somente recupera a informação da lista dos nomes de NetBIOS dos dispositivos em todos os domínios da rede e grupos de trabalho. Durante a amostragem completa, as seguintes informações são solicitadas de cada dispositivo: sistema operacional (SO), endereço IP, nome DNS e nome NetBIOS.
- Sondagem dos controladores de domínio. As informações sobre a estrutura da unidade do Active Directory e sobre os nomes DNS dos dispositivos dos grupos do Active Directory são registradas no banco de dados do Kaspersky Security Center Cloud Console.
Os resultados da sondagem são exibidos na seção Descoberta e implementação → Descoberta separadamente para os métodos de Sondagem de rede do Windows e de Sondagem de controladores de domínio.
Os resultados da sondagem para o método de sondagem do intervalo IP são exibidos na seção Descoberta e implementação → Dispositivos não atribuídos.
Um dispositivo pode ser mostrado em mais de uma área de detecção. Se um dispositivo for detectado no domínio HQ e seu endereço for 192.168.0.1, o dispositivo aparecerá na seção Domínios do Windows e na seção Dispositivos não atribuídos. Você pode modificar as configurações de amostragem da rede para cada método de amostragem. Por exemplo, é possível modificar o agendamento de amostragem ou definir se deve amostrar toda a floresta do Active Directory ou apenas um domínio específico.