Sie befinden sich hier:
Wichtige Begriffe in Discovery
Machen Sie sich mit den wichtigsten Begriffen vertraut, bevor Sie mit der Entdeckung beginnen.
Erforderliche Editionen
| Verfügbarkeit: Lightning Experience |
| Verfügbarkeit: Enterprise, Performance und Unlimited Edition mit Agentforce IT Service mit aktivierter Discovery-Funktion. |
| Begriff | Beschreibung |
|---|---|
| Discovery-Anwendung | Ein leichter Service, der auf einem Windows-Host installiert ist und agentenlose Scans in Ihrem Netzwerk durchführt. Die Discovery-Anwendung verwendet native Protokolle wie WMI, SSH und SNMP zum Identifizieren und Profilieren von Geräten. Beispielsweise die Installation einer Discovery-Anwendung in Ihrem Rechenzentrum, um Subnetze nach Servern und Netzwerkgeräten zu durchsuchen. |
| Discovery-Agent | Ein auf Endpunktgeräten bereitgestelltes Programm zum Erfassen von Konfigurations- und Softwaredaten. Agenten senden die erfassten Daten an die Discovery-Anwendung, die dann die Configuration Management Database (CMDB) aktualisiert. Verwenden Sie Agenten, um Geräte zu scannen, auf die über Netzwerkscans nicht zugegriffen werden kann, beispielsweise Laptops, die außerhalb des Unternehmensnetzwerks verwendet werden. |
| Credential Manager (Manager für Anmeldeinformationen) | Ein sicherer Tresor, in dem wiederverwendbare Anmeldeinformationen für Entdeckungsscans gespeichert werden. Der Anmeldeinformationen-Manager unterstützt SSH-, SNMP-, WMI- und Cloud-Account-Anmeldeinformationen. Erstellen Sie beispielsweise einmal AWS-Anmeldeinformationen und verweisen Sie in mehreren Discovery-Zielen darauf. |
| Anmeldeinformationstyp | Das von Discovery unterstützte Protokoll oder die Authentifizierungsmethode. Allgemeine Typen sind WMI für Windows, SSH für Linux und macOS, SNMP für Netzwerkgeräte und API-Schlüssel für Cloud-Accounts. |
| Discovery-Ziel | Eine definierte Quelle, die von Discovery gescannt wird, um Vermögenswertdaten zu erfassen. Zu den Zielen können IP-Bereiche, Cloud-Anbieter wie AWS oder Azure oder Endpunktverwaltungssysteme wie Intune gehören. Definieren Sie beispielsweise ein Ziel für Ihre Azure-Umgebung, um alle virtuellen Maschinen unter einem Abonnement zu entdecken. |
| Discovery-Sonde | Ein vorgefertigter Konnektor, der bestimmt, wie Daten von einem bestimmten Zieltyp erfasst werden. Jede Sonde verwendet relevante Protokolle und Abfragen, um Geräte und Anwendungen zu identifizieren. Die AWS Cloud Discovery-Sonde erfasst beispielsweise EC2- und RDS-Daten aus Ihrem AWS-Account. |
| Scanauftrag | Ein geplanter Vorgang, der einen Discovery-Scan für ein oder mehrere Ziele ausführt. Jeder Scanauftrag zeichnet Status, Dauer und Anzahl der entdeckten Vermögenswerte auf. Beispielsweise können Sie einen täglichen Scanauftrag ausführen, um neue virtuelle Maschinen in AWS zu erkennen. |
| Prozessauftrag | Eine Hintergrundaufgabe, die Entdeckungsdaten verarbeitet, nachdem ein Scan abgeschlossen wurde. Prozessaufträge identifizieren Beziehungen zwischen entdeckten Vermögenswerten, erkennen Kommunikationsmuster und aktualisieren verwandte Datensätze in CMDB. |
| Agentenloses Scannen | Eine Methode, die Netzwerkprotokolle und Anmeldeinformationen verwendet, um Geräte zu scannen, ohne Agenten zu installieren. Geeignet für Server, Router und Switches in einem Unternehmensnetzwerk. |
| Agentenbasiertes Scannen | Eine Methode, die installierte Agenten auf Endpunktgeräten verwendet, um detaillierte Konfigurations- und Softwaredaten zu erfassen. Ideal für Endbenutzer-Rechengeräte, die nicht immer mit dem Unternehmensnetzwerk verbunden sind, beispielsweise Laptops und Remote-Workstations. |
Konnten Sie Ihr Problem mithilfe dieses Artikels lösen?
Geben Sie uns Feedback, damit wir uns verbessern können.

