你好:
问题一:EPS中添加扫描器的时候,端口和协议的深度怎么去选择?标准是什么?
问题二:基于网关扫描的时候,怎么去获取终端的MAC,具体流程细节是什么?
问题三:基于IP网段扫描设备的时候,可以扫描到终端的MAC吗?
(0)
最佳答案
鹰视扫描器对端点的信息识别,基本原理是通过对端点各通信端口进行扫描,然后对回应报文进行七层分析,基于预定义的端点指纹,进行报文匹配,从而识别出端点的操作系统、厂商和类型等信息。
不同深度的端口扫描,其对端点识别的准确度不同。深度越深,扫描准确率越高,但是需要的时间也越长。用户可综合考虑网络中端点的类型,对于端点类型简单的场景,可以考虑轻度的端点扫描;而对于端点类型较多且差异较大的场景,则可以设置深度的端口扫描。
扫描器针对不同的场景,可以设置不同的协议分析深度。比如针对SMB协议,不同的协议深度,定义了不同的报文组合,深度越深,探测报文组合越多,探测结果的可信度也越高。安全性越高的场合,可以设置较高的协议深度。
(0)
扫描器和EPS通信端口是6060,在imc中主要需要jserver和epserver这两个进程处理。添加上扫描器之后,会周期性扫描可管理网络中的终端,把扫描结果和终端基线信息对比,然后把不一致的标注出来。如果对参数有不理解的,可以点击imc右上角帮助按钮,一般都有解释的。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论