Kaspersky Security Center 13.2

Обнаружение устройств

В этом разделе описаны типы обнаружения устройств, доступные в Kaspersky Security Center, а также приведена информация об использовании каждого из них.

Во время регулярных опросов сети Сервер администрирования получает информацию о структуре сети и устройствах в сети. Данные записываются в базу данных Сервера администрирования. Сервер администрирования может проводить следующие типы опросов сети:

  • Опрос сети Windows. Сервер администрирования может проводить два типа опросов сети Windows: быстрый и полный. При быстром опросе Сервер администрирования получает только информацию о списке NetBIOS-имен устройств всех доменов и рабочих групп сети. При полном опросе с каждого клиентского устройства запрашивается более подробная информация, например, имя операционной системы, IP-адрес, DNS-имя и NetBIOS-имя. По умолчанию включены быстрый и полный опрос. При опросе сети Windows может не удаться обнаружить устройства, например, если роутером или сетевым экраном закрыты порты UDP 137, UDP 138, TCP 139.
  • Опрос Active Directory. Сервер администрирования получает информацию о структуре групп Active Directory, а также информацию о DNS-именах устройств, входящих в группы Active Directory. По умолчанию этот тип опроса включен. При использовании Active Directory рекомендуется использовать опрос Active Directory. В противном случае Сервер администрирования не сможет обнаружить устройства. Если используется Active Directory, но отдельные сетевые устройства не являются его членами, эти устройства не удастся обнаружить при опросе Active Directory.
  • Опрос IP-диапазонов. Сервер администрирования опрашивает указанные IP-диапазоны с помощью ICMP-пакетов или NBNS-протоколов и получает полную информацию об устройствах, входящих в IP-диапазоны. По умолчанию этот тип опроса выключен. Не рекомендуется использовать этот тип опроса, если вы используете опрос сети Windows и/или опрос Active Directory.
  • Опрос Zeroconf. Точка распространения выполняет опрос IPv6-сети, используя сеть с нулевой конфигурацией (далее также Zeroconf). По умолчанию этот тип опроса выключен. Вы можете использовать опрос Zeroconf, если точка распространения работает под управлением Linux.

Если вы настроили и включили правила перемещения устройств, новые обнаруженные устройства будут автоматически перемещаться в группу Управляемые устройства. Если правила перемещения устройств не включены, новые обнаруженные устройства будут автоматически перемещаться в группу Нераспределенные устройства.

Можно изменить параметры обнаружения устройств для каждого типа. Например, может потребоваться изменить расписание опроса или указать, нужно опрашивать весь лес Active Directory или только определенный домен.

В этом разделе

Опрос сети Windows

Опрос Active Directory

Опрос IP-диапазонов

Опрос Zeroconf

См. также:

Частота обнаружения устройств

Сценарий: Обнаружение устройств в сети

Основной сценарий установки

В начало
[Topic 3884]

Опрос сети Windows

Развернуть все | Свернуть все

Об опросе сети Windows

При быстром опросе Сервер администрирования получает только информацию о списке NetBIOS-имен устройств всех доменов и рабочих групп сети. Во время полного опроса с каждого клиентского устройства запрашивается следующая информация:

  • имя операционной системы;
  • IP-адрес;
  • DNS-имя;
  • NetBIOS-имя.

Как во время быстрого опроса, так и во время полного опроса необходимо:

  • наличие открытых портов UDP 137/138, TCP 139, UDP 445, TCP 445;
  • служба Microsoft Computer Browser должна использоваться, и устройство, которое выполняет роль основного браузера, должно быть доступно на Сервере администрирования;
  • служба Microsoft Computer Browser должна использоваться, и устройство, которое выполняет роль основного браузера, должно быть доступно на клиентском устройстве:
    • наличие хотя бы одного устройства, если количество сетевых устройств не превышает 32;
    • наличие как минимум одного устройства на каждые 32 сетевых устройства.

Полный опрос сети может быть запущен, только если быстрый опрос был запущен как минимум один раз.

Просмотр и изменение параметров опроса сети Windows

Чтобы изменить параметры опроса сети Windows:

  1. В дереве консоли в папке Обнаружение устройств выберите вложенную папку Домены.

    Вы можете перейти в папку Обнаружение устройств из папки Нераспределенные устройства по кнопке Опросить сейчас.

    В рабочей области подпапки Домены отображается список устройств.

  2. Нажмите на кнопку Опросить сейчас.

    Откроется окно свойств домена. При необходимости настройте параметры опроса сети Windows:

    • Включить опрос сети Windows

      По умолчанию этот вариант выбран. Если не требуется выполнять опрос сети Windows (например, если достаточно опроса Active Directory), можно отменить выбор данного параметра.

    • Настроить расписание быстрого опроса

      По умолчанию интервал времени составляет 15 минут.

      При быстром опросе Сервер администрирования получает только информацию о списке NetBIOS-имен устройств всех доменов и рабочих групп сети.

      Данные, полученные при каждом последующем опросе, полностью замещают предыдущие данные.

      Доступны следующие варианты расписания опроса сети:

      • Каждые N дней

        Опрос выполняется регулярно, с заданным интервалом в днях, начиная с указанной даты и времени.

        По умолчанию опрос запускается каждые шесть часов, начиная с текущей системной даты и времени.

      • Каждые N минут

        Опрос выполняется регулярно, с заданным интервалом в минутах, начиная с указанного времени.

        По умолчанию опрос запускается каждые пять минут, начиная с текущего системного времени.

      • По дням недели

        Опрос выполняется регулярно, в указанные дни недели, в указанное время.

        По умолчанию опрос запускается каждую пятницу в 18:00:00.

      • Ежемесячно, в указанные дни выбранных недель

        Опрос выполняется регулярно, в указанные дни каждого месяца, в указанное время.

        По умолчанию дни месяца не выбраны; время начала по умолчанию – 18:00:00.

      • Запускать пропущенные задачи

        Если Сервер администрирования выключен или недоступен в течение времени, на которое запланирован опрос, Сервер администрирования может либо начать опрос сразу после его включения, либо дождаться следующего планового опроса.

        Если этот параметр включен, Сервер администрирования начинает опрос сразу после его включения.

        Если этот параметр выключен, Сервер администрирования ждет следующего планового опроса.

        По умолчанию параметр включен.

    • Настроить расписание полного опроса

      По умолчанию период опроса составляет один час. Данные, полученные при каждом последующем опросе, полностью замещают предыдущие данные.

      Доступны следующие варианты расписания опроса сети:

      • Каждые N дней

        Опрос выполняется регулярно, с заданным интервалом в днях, начиная с указанной даты и времени.

        По умолчанию опрос запускается каждые шесть часов, начиная с текущей системной даты и времени.

      • Каждые N минут

        Опрос выполняется регулярно, с заданным интервалом в минутах, начиная с указанного времени.

        По умолчанию опрос запускается каждые пять минут, начиная с текущего системного времени.

      • По дням недели

        Опрос выполняется регулярно, в указанные дни недели, в указанное время.

        По умолчанию опрос запускается каждую пятницу в 18:00:00.

      • Ежемесячно, в указанные дни выбранных недель

        Опрос выполняется регулярно, в указанные дни каждого месяца, в указанное время.

        По умолчанию дни месяца не выбраны; время начала по умолчанию – 18:00:00.

      • Запускать пропущенные задачи

        Если Сервер администрирования выключен или недоступен в течение времени, на которое запланирован опрос, Сервер администрирования может либо начать опрос сразу после его включения, либо дождаться следующего планового опроса.

        Если этот параметр включен, Сервер администрирования начинает опрос сразу после его включения.

        Если этот параметр выключен, Сервер администрирования ждет следующего планового опроса.

        По умолчанию параметр включен.

Если требуется запустить опрос сети сразу, нажмите на кнопку Опросить сейчас. Будут запущены оба типа опроса.

На виртуальном Сервере администрирования просмотр и изменение параметров опроса сети Windows осуществляется в окне свойств точки распространения, в разделе Обнаружение устройств.

См. также:

Работа с Windows-доменами Просмотр и изменение параметров домена

Сценарий: Обнаружение устройств в сети

В начало
[Topic 3885]

Опрос Active Directory

Развернуть все | Свернуть все

Используйте опрос Active Directory, если вы используете Active Directory; в противном случае рекомендуется использовать другие типы опросов. Если используется Active Directory, но отдельные сетевые устройства не являются его членами, эти устройства не удастся обнаружить при опросе Active Directory.

Просмотр и изменение параметров опроса Active Directory

Чтобы просмотреть и изменить параметры опроса групп Active Directory:

  1. В дереве консоли в папке Обнаружение устройств выберите вложенную папку Active Directory.

    Также вы можете перейти в папку Обнаружение устройств из папки Нераспределенные устройства по кнопке Опросить сейчас.

  2. Нажмите на кнопку Настроить параметры опроса.

    В результате откроется окно свойств Active Directory. При необходимости настройте параметры опроса групп Active Directory:

    • Разрешить опрос Active Directory

      По умолчанию этот вариант выбран. Однако если Active Directory не используется, в результаты опроса ничего найдено не будет. В этом случае можно отменить выбор данного параметра.

    • Настроить расписание опроса

      По умолчанию период опроса составляет один час. Данные, полученные при каждом последующем опросе, полностью замещают предыдущие данные.

      Доступны следующие варианты расписания опроса сети:

      • Каждые N дней

        Опрос выполняется регулярно, с заданным интервалом в днях, начиная с указанной даты и времени.

        По умолчанию опрос запускается каждые шесть часов, начиная с текущей системной даты и времени.

      • Каждые N минут

        Опрос выполняется регулярно, с заданным интервалом в минутах, начиная с указанного времени.

        По умолчанию опрос запускается каждые пять минут, начиная с текущего системного времени.

      • По дням недели

        Опрос выполняется регулярно, в указанные дни недели, в указанное время.

        По умолчанию опрос запускается каждую пятницу в 18:00:00.

      • Ежемесячно, в указанные дни выбранных недель

        Опрос выполняется регулярно, в указанные дни каждого месяца, в указанное время.

        По умолчанию дни месяца не выбраны; время начала по умолчанию – 18:00:00.

      • Запускать пропущенные задачи

        Если Сервер администрирования выключен или недоступен в течение времени, на которое запланирован опрос, Сервер администрирования может либо начать опрос сразу после его включения, либо дождаться следующего планового опроса.

        Если этот параметр включен, Сервер администрирования начинает опрос сразу после его включения.

        Если этот параметр выключен, Сервер администрирования ждет следующего планового опроса.

        По умолчанию параметр включен.

    • Дополнительно

      Можно выбрать домены Active Directory для опроса:

      • Домен Active Directory, к которому относится Kaspersky Security Center.
      • Лес доменов, к которому относится Kaspersky Security Center.
      • Указанный список доменов Active Directory.

        При выборе этого параметра можно добавлять домены в область опроса:

        • Нажмите на кнопку Добавить.
        • В соответствующих полях укажите адрес доменного контроллера, а также имя и пароль учетной записи для доступа к нему.
        • Нажмите на кнопку ОК, чтобы сохранить изменения.

        Можно выбрать адрес доменного контроллера в списке и нажать на кнопку Изменить или Удалить, чтобы изменить или удалить его.

      • Нажмите на кнопку ОК, чтобы сохранить изменения.

Если требуется запустить опрос сети сразу, нажмите на кнопку Опросить сейчас.

На виртуальном Сервере администрирования просмотр и изменение параметров опроса групп Active Directory осуществляются в окне свойств точки распространения, в разделе Обнаружение устройств.

См. также:

Сценарий: Обнаружение устройств в сети

В начало
[Topic 3886]

Опрос IP-диапазонов

Развернуть все | Свернуть все

Сервер администрирования опрашивает указанные IP-диапазоны с помощью ICMP-пакетов или NBNS-протоколов и получает полную информацию об устройствах, входящих в IP-диапазоны. По умолчанию этот тип опроса выключен. Не рекомендуется использовать этот тип опроса, если вы используете опрос сети Windows и/или опрос Active Directory.

Просмотр и изменение параметров опроса IP-диапазонов

Чтобы просмотреть и изменить параметры опроса групп IP-диапазона:

  1. В дереве консоли в папке Обнаружение устройств выберите вложенную папку IP-диапазоны.

    Вы можете перейти в папку Нераспределенные устройства из папки Обнаружение устройств по кнопке Опросить сейчас.

  2. Если вы хотите, в подпапке IP-диапазоны нажмите на кнопку Добавить подсеть, чтобы добавить IP-диапазон для опроса, а затем нажмите ОК.
  3. Нажмите на кнопку Настроить параметры опроса.

    Откроется окно свойств IP-диапазонов. Если требуется, можно поменять параметры опроса IP-диапазонов:

    • Разрешить опрос IP-диапазона

      По умолчанию этот вариант не выбран. Не рекомендуется использовать этот тип опроса, если вы используете опрос сети Windows и/или опрос Active Directory.

    • Настроить расписание опроса

      По умолчанию интервал времени составляет 420 минут. Данные, полученные при каждом последующем опросе, полностью замещают предыдущие данные.

      Доступны следующие варианты расписания опроса сети:

      • Каждые N дней

        Опрос выполняется регулярно, с заданным интервалом в днях, начиная с указанной даты и времени.

        По умолчанию опрос запускается каждые шесть часов, начиная с текущей системной даты и времени.

      • Каждые N минут

        Опрос выполняется регулярно, с заданным интервалом в минутах, начиная с указанного времени.

        По умолчанию опрос запускается каждые пять минут, начиная с текущего системного времени.

      • По дням недели

        Опрос выполняется регулярно, в указанные дни недели, в указанное время.

        По умолчанию опрос запускается каждую пятницу в 18:00:00.

      • Ежемесячно, в указанные дни выбранных недель

        Опрос выполняется регулярно, в указанные дни каждого месяца, в указанное время.

        По умолчанию дни месяца не выбраны; время начала по умолчанию – 18:00:00.

      • Запускать пропущенные задачи

        Если Сервер администрирования выключен или недоступен в течение времени, на которое запланирован опрос, Сервер администрирования может либо начать опрос сразу после его включения, либо дождаться следующего планового опроса.

        Если этот параметр включен, Сервер администрирования начинает опрос сразу после его включения.

        Если этот параметр выключен, Сервер администрирования ждет следующего планового опроса.

        По умолчанию параметр включен.

Если требуется запустить опрос сети сразу, нажмите на кнопку Опросить сейчас. Эта кнопка доступна, только если выбран параметр Разрешить опрос IP-диапазона.

На виртуальном Сервере администрирования просмотр и изменение параметров опроса IP-диапазонов осуществляются в окне свойств точки распространения, в разделе Обнаружение устройств. Клиентские устройства, найденные в результате опроса IP-диапазонов, отображаются в папке Домены виртуального Сервера.

См. также:

Сценарий: Обнаружение устройств в сети

В начало
[Topic 3887]

Опрос Zeroconf

Этот тип опроса поддерживается только для точек распространения с операционными системами Linux.

Точка распространения может опрашивать сети, в которых есть устройства с IPv6-адресами. В этом случае IP-диапазоны не указываются, и точка распространения опрашивает всю сеть, используя сеть с нулевой конфигурацией (далее также Zeroconf). Чтобы начать использовать Zeroconf, вы должны установить утилиту avahi-browse на точке распространения.

Чтобы включить опрос Zeroconf:

  1. В дереве консоли в папке Обнаружение устройств выберите вложенную папку IP-диапазоны.

    Вы можете перейти в папку Нераспределенные устройства из папки Обнаружение устройств по кнопке Опросить сейчас.

  2. Нажмите на кнопку Настроить параметры опроса.
  3. В открывшемся окне свойств IP-диапазонов выберите Включить опрос с помощью технологии Zeroconf.

После этого точка распространения начинает опрашивать вашу сеть. В этом случае указанные IP-диапазоны игнорируются.

В начало
[Topic 222066]