当前位置:首页 > 解决方案
青藤云安全以服务器安全为核心,采用自适应安全架构,将预测、防御、监控和响应能力融为一体,构建基于主机端的安全态势感知平台,为用户提供持续的安全监控、分析和快速响应能力,全方位保护企业数字资产的安全与业务的高效开展。
联系人:
湖北省软件行业协会
联系电话:
027-88710710
E-mail:
内容详情

基于Agent的主机发现系统


在用户的IT运维环境中会在一部分主机上部署青藤的Agent,用户就需要能够知道还有哪些主机没有部署Agent(一方面是用户很多时候都不知道在自己的网络环境中有多少主机,另一方面用户也会有一些主机新上线)。主机发现这个功能就是在用户网络环境内通过已经安装了Agent的主机发现未安装agent的主机,帮用户更全面的了解其网络环境内的主机资源。


在安装了agent主机的主机上,通过定期的主动探测,发现网络内还存在的未安装Agent的主机。为了能够更加精准的发现网络内其他的主机,同时还能兼顾在用户网络环境内不会消耗过多资源,用户需要根据每种发现方法不同属性和自身网络环境情况进行设置。


主要有以下三种发现方法:

1.ARP缓存发现:Address Resolution Protecol(ARP)缓存是用来存放最近Internet地址到硬件地址之间的映射记录。通过在安装了agent的主机上查找ARP缓存表内存储IP信息来获取和这台主机连接过的主机。方法特殊设置:N/A

2.Ping发现,Ping发现是通过发送ping包的方式来发现新主机,支持系统:Linux,Windows(TBD),方法特殊设置:设置扫描的IP段

3.Nmap发现