Este documento fornece informações sobre como localizar credenciais associadas a serviços. A Segura® Platform identifica credenciais usadas pelos serviços Windows em execução.
Requisitos
Para garantir o correto funcionamento da funcionalidade de pesquisa de credenciais associadas a serviços Windows, é necessário atender aos seguintes requisitos:
- O discovery de dispositivos deve estar configurado para encontrar as credenciais.
- Pelo menos uma credencial local deve ser identificada durante a varredura para ativar a busca de serviços.
- A máquina alvo deve possuir uma conexão ativa via WinRM para trazer as contas locais associadas aos serviços.
- A máquina alvo precisa ter o Powershell instalado e a credencial usada na busca precisa ter autorização para acessar os registros do
Win32_Servicee realizar consultas.
Info
Essa funcionalidade não localiza credenciais associadas a contas de domínio.
Realizar um discovery de credenciais associadas a serviços
Para configurar o discovery de credenciais associadas a serviços Windows, siga os passos abaixo:
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Discovery.
- No menu lateral, selecione Gerenciamento > Discovery.
- No relatório Discovery, clique em Adicionar.
- Selecione Dispositivo como o tipo de discovery.
- Na aba Configurações, insira as seguintes informações:
- No campo Nome *, insira um nome para o discovery.
- Opcional: No campo Ativar segregação baseada em origem (intervalo de IP), ative a segregação baseada em origem. Certifique-se de ter uma segregação de IP configurada; caso contrário, este campo não funcionará.
- No campo IP Inicial *, insira o IP inicial do intervalo.
- Opcional: No campo IP Final, insira o IP final do intervalo.
- Opcional: No campo Site, insira o site onde seu dispositivo está localizado.
- No campo Ativo *, selecione Sim ou Não para ativar ou desativar o discovery.
- Clique em Continuar.
- Na aba Conexão, insira as seguintes informações:
- No campo Credencial de acesso, selecione uma credencial.
- Opcional: No campo Network Connector, selecione o conector de rede responsável por realizar a verificação.
- Opcional: No campo Senha de config (Ex.: enable), insira a senha de configuração para dispositivos como switches.
- Opcional: No campo Forçar uso de sudo, habilite para forçar a execução dos comandos com
sudono Linux ou Unix. - Opcional: Na seção Pools de credenciais, clique em + Adicionar para selecionar o conjunto de credenciais.
- Selecione o conjunto e clique em Adicionar.
- Clique em Continuar.
- Na aba Buscas, selecione as seguintes informações:
- No campo Buscar credenciais, selecione para localizar credenciais.
- No campo Identificar contas Windows associadas a um serviço, selecione para localizar credenciais do Windows associadas a serviços.
- Clique em Continuar.
- Na aba Informações do Plugin, selecione as seguintes informações:
- Na seção Plugins para descoberta, clique em + Adicionar para selecionar os plugins usados para o discovery.
- Selecione o plugin Windows, use a porta padrão ou altere para uma porta diferente.
- Na seção Plugins para descoberta, clique em + Adicionar para selecionar os plugins usados para o discovery.
- Clique em Continuar.
- Opcional: Na aba Execução, insira as seguintes informações:
- No campo Manter scan ativo após importação? *, selecione para manter a busca por novas credenciais após a primeira importação.
- Na seção Dias permitidos para execução, selecione quando o discovery será executado.
- Na seção Períodos permitidos para execução, selecione os horários em que o discovery será executado.
- No campo Intervalo entre as execuções (em horas) *, selecione o intervalo entre cada verificação do discovery.
- Clique em Continuar.
- Opcional: Na aba Importação, insira as seguintes informações:
- No campo Ativar importação automática de dispositivos e credenciais? *, selecione para habilitar a importação automática de dispositivos e credenciais diretamente no PAM Core.
- Na seção Importação de credenciais, clique em + Adicionar para inserir o nome de usuário das credenciais a serem importadas automaticamente.
- Clique em Continuar.
- Na aba Revisão, verifique todas as informações inseridas nas abas anteriores e clique em Salvar.
Visualizar credenciais associadas a serviços
Após a conclusão do discovery, é possível visualizar as credenciais associadas a serviços no relatório. Veja as etapas a seguir:
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Discovery.
- No menu lateral, selecione Discoveries > Serviços.
- No relatório Serviços do dispositivo, preencha os campos de busca com as informações requeridas para localizar a credencial desejada.