Esse documento fornece informações sobre como adicionar um discovery de dispositivo na Segura® Platform. Esta configuração permite a identificação automática de ativos com base em um range de IP e oferece suporte a integrações adicionais, filtragem, agendamento e recursos de importação.C
Adicionar um discovery de dispositivo
Para adicionar um discovery de dispositivo, veja os passos a seguir:
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Discovery.
- No menu lateral, selecione Gerencimento > Discovery.
- No relatório Discovery, clique em Adicionar.
- Selecione Dispositivo como o tipo de discovery.
- Na aba Configurações, preencha as informações:
- No campo Nome *, insira um nome para o discovery.
- Opcional: No campo Habilitar segregação por origem (range de IP), selecione para ativar a segregação baseada em origem. Ao ativar esta opção, o campo do glossário String de identificação da versão * será ignorado. Certifique-se de ter uma segregação por IP previamente configurada; caso contrário, este campo não irá funcionar. Mais informações em: Como criar uma segregação de discoveries através de IPs.
- No campo IP Inicial *, insira o IP inicial do range.
- Opcional: No campo IP Final, insira o IP final do range.
- Opcional: No campo Site, insira o sítio onde seu dispositivo está localizado.
- No campo Ativo *, selecione Sim ou Não para ativar o discovery.
- Clique em Continuar.
- Na aba Conexão, preencha as informações:
- No campo Credencial de acesso, selecione uma credencial.
- Opcional: No campo Network Connector, selecione o network connector responsável por realizar o scan do discovery.
- Opcional: No campo Senha de config (Ex.: enable), insira a senha de configuração para dispositivos como switches.
- Opcional: No campo Forçar uso de sudo, ative para forçar comandos a serem executados com o comando
sudono Linux ou Unix. - Opcional: Na seção Acesso usando pool de credenciais, clique em + Adicionar para selecionar o pool de credenciais.
- Selecione o pool e clique em Adicionar.
- Clique em Continuar.
- Na aba Buscas, selecione as seguintes informações:
- No campo Buscar credenciais, selecione para buscar credenciais.
- No campo Buscar grupos dos dispositivos, selecione para buscar grupos de dispositivos.
- No campo Buscar certificados, selecione para buscar certificados.
- No campo Buscar artefatos DevOps, selecione para buscar artefatos DevOps.
- No campo Monitorar os acessos não autorizados (Intervalos de 1 hora), selecione para monitorar acessos de credenciais não autorizadas a cada uma hora.
- No campo Identificar contas em pool de aplicações (IIS), selecione para buscar credenciais em pool de aplicações IIS.
- No campo Buscar FQDN em dispositivos Windows, selecione para obter o FQDN de dispositivos Windows.
- No campo Identificar contas Windows associadas a um serviço, selecione para descobrir credenciais Windows associadas a serviços.
- Clique em Continuar.
- Na aba Informações do Plugin, selecione as seguintes informações:
- Na seção Plugins para descoberta, clique em + Adicionar para selecionar os plugins para utilizar no discovery e insira a porta.
Info
- O plugin Windows é necessário para identificar contas Windows associadas a um serviço.
- O plugin SQL Server utiliza a porta 1434 somente para servidores com portas dinâmicas.
- Na seção Plugins para descoberta, clique em + Adicionar para selecionar os plugins para utilizar no discovery e insira a porta.
- Clique em Continuar.
- Opcional: Na aba Execução, preencha as informações:
- No campo Manter scan ativo após importação? *, selecione para manter o discovery buscando por novas credenciais após a primeira importação.
- Na seção Dias permitidos para execução, selecione quando o discovery será executado.
- Na seção Períodos permitidos para execução, selecione os períodos em que o discovery será executado.
- Na seção Intervalo mínimo entre as execuções, selecione o intervalo entre cada execução do discovery.
- Clique em Continuar.
- Opcional: Na aba Importação, preencha as informações:
- No campo Ativar importação automática de dispositivos e credenciais? *, selecione para habilitar a importação automática de dispositivos e credenciais diretamente no [PAM Core]().
- Na seção Importação de credenciais, clique em + Adicionar para inserir o nome das credenciais a serem importadas automaticamente.
- Clique em Continuar.
- Opcional: Se você selecionou a descoberta de certificados pelo discovery, insira as seguintes informações na aba Certificados:
- No campo Origem dos certificados, selecione a origem do certificado.
- No campo Importar todos os certificados encontrados, selecione para importar todos os certificados encontrados direto para o Certificate Manager.
- No campo Porta para acesso via SOAP (F5/BigIP), insira as portas para acesso caso tenha selecionado o F5 ou BigIP como origem do certificado.
- Clique em Continuar.
- Opcional: Se você selecionou a descoberta de artefatos DevOps pelo discovery, insira as seguintes informações na aba DevOps:
- Para Configurações do Ansible:
- No campo Ativar serviço Ansible, selecione para ativar serviços Ansible.
- No campo Buscar playbooks, selecione para buscar por playbooks.
- No campo Buscar roles, selecione para buscar por roles.
- No campo Buscar hosts, selecione para buscar por hosts.
- Para Configurações do Jenkins:
- No campo Ativar serviço Jenkins, selecione para ativar serviços Jenkins.
- No campo Buscar jobs, selecione para buscar jobs.
- No campo Buscar nodes, selecione para buscar nodes.
- No campo Buscar usuários, selecione para buscar usuários.
- No campo Token de acesso Jenkins, selecione o token de acesso a ser utilizado.
- No campo Porta de acesso, insira a porta de acesso.
- Para Configurações do Kubernetes:
- No campo Ativar serviço Kubernetes, selecione para ativar serviços Kubernetes.
- No campo Buscar secrets, selecione para buscar secrets.
- No campo Bearer token, selecione para utilizar bearer tokens.
- No campo Credencial de acesso Kubernetes, selecione a credencial de acesso Kubernetes.
- No campo Porta de acesso, insira a porta de acesso.
- Para Configurações do Ansible:
- Clique em Continuar.
- Na aba Revisão, verifique todas as informações inseridas na abas anteriores e clique em Salvar.
O novo discovery aparecerá listado no relatório Discovery.