初始化动态发现

此操作包括让安全控制台联系服务器或API,并开始发现虚拟资产。在应用程序执行初始发现并返回已发现资产的列表之后,您可以基于标准筛选器对列表进行精炼,如下面的主题所述。要执行动态发现,您必须具有管理网站许可。看到配置角色和权限

此过程不适用于McAfee ePolicy Orchestrator、McAfee Data Exchange Layer或Active Directory连接。使用这些连接类型,当您初始化连接时将自动进行发现。

  1. 在创建连接之后(参见在站点配置中创建连接),点击选择连接
  2. 在下拉列表中选择需要的选项。InsightVM建立连接并执行发现。将出现一个表,列出关于每个发现的资产的信息。

通过动态连接发现的资源也会出现在资产页面。看到比较扫描和发现的资产

在站点配置之外启动发现

  1. 单击政府图标。
  2. 政府页面,在发现选项,单击创建链接连接.安全控制台显示一般页面的资产发现连接面板。
  3. 从标签为connection的下拉列表中选择适当的发现连接名称。
  4. 点击发现资产

对于新的、更改的或重新激活的发现连接,必须在新的发现结果可用之前完成发现过程。在Web界面中出现新结果之前可能会有一点延迟。

InsightVM建立连接并执行发现。将出现一个表,列出关于每个已发现资产的以下信息。

显示已发现资产的值

对于移动设备,表格包括:

  • 移动设备的操作系统
  • 移动设备的帐号用户名
  • 设备上次与Exchange服务器同步的时间(仅限WinRM/PowerShell和WinRM/Office 365)

对于AWS连接,该表包括以下内容:

  • AWS实例(资产)的名称
  • 实例的IP地址
  • 实例ID
  • 实例的可用分区,它是一个地理区域内的位置,与其他可用分区中的故障隔离,并提供到同一区域中的其他可用分区的低延迟网络连接
  • 实例的地理区域
  • 实例类型,该类型定义了它的内存、CPU、存储容量和每小时的成本
  • 实例的操作系统
  • 实例的操作状态

对于VMware连接,表中包含如下信息:

  • 资产的名称
  • 资产IP地址
  • 资产所在的VMware数据中心
  • 资产的主机
  • 资产所属的集群
  • 支持资产的资源池路径
  • 资产的操作系统
  • 资产的电力状况

对于DHCP连接,该表包括:

  • 资源的主机名
  • 资产IP地址
  • 资产的MAC地址

在执行初始发现之后,只要发现连接保持活动状态,应用程序就会继续发现资产。安全控制台在安全控制台Web界面顶部的栏中显示任何非活动发现连接的通知。您也可以在“发现连接”页面查看所有发现连接的状态。看到创建和管理动态发现连接

如果您创建了一个发现连接,但没有启动该连接的发现,或者如果您启动了一个发现,但连接变得不活跃,您将在Web界面页面的左上角看到一个建议图标。滚动图标以查看关于非活动连接的消息。该消息包含一个链接,您可以单击该链接来启动发现。

在InsightVM发现资产后,它们还会出现在资产页面的“通过连接发现”表中。看到定位和使用资产为更多的信息。