Il probe di ConnectSecure non rileva asset

Il probe di ConnectSecure non rileva asset

Il probe di ConnectSecure non rileva asset


8. Maggio 2025

Questa guida fornisce i passaggi per la risoluzione dei problemi quando il  probe non rileva correttamente gli asset di rete.

Prerequisiti:

  • autorizzazione a intervenire su driver Npcap;
  • accesso amministrativo alla macchina con l’agente installato;
  • conoscenza dell’intervallo IP da scansionare.

Rilevazione NMAP

1. Aprire PowerShell come amministratore.

2. Navigare nella cartella dell’agent ConnectSecure:

cd "C:\Program Files (x86)\CyberCNSAgent\nmap"

3. Eseguire il comando NMAP:

.\nmap.exe --privileged -sV -T3 --min-parallelism 100 --max-parallelism 255 --script-timeout 1500000ms --top-ports 3000 -Pn --host-timeout 1900000ms --max-hostgroup 64 --min-hostgroup 30 --max-retries 2 --max-rtt-timeout 200000ms --exclude-ports 9100-9120,515,6101,631,59100,10001,9400,9500,9999,1058,721-731,1023,2000,2501,2503,3001,6869 --script auth,vuln,discovery,safe,ssl* <targetIP-range>

Nota: sostituire <targetIP-range> con il corretto intervallo IP da scansionare.

Esempio: .\nmap.exe --privileged -sV ... --script auth,vuln,discovery,safe,ssl* 192.168.1.0/24

4. Raccolta e invio dell’output al supporto.

Ripristino dei driver NPCAP

1. Fermare i servizi dell’agente n powershell amministrativa:

net stop cybercnsagent
net stop cybercnsagentmonitor

2. Disinstallare e reinstallare il driver NPCAP:

  • aprire “Programmi e funzionalità” (appwiz.cpl);
  • disinstallare ogni voce relativa a NPCAP;
  • installare la versione OEM di NPCAP presente nella directory:
C:\Program Files (x86)\CyberCNSAgent\nmap

3. Riavviare i servizi dell’agente da powershell amministrativa:

net start cybercnsagent
net start cybercnsagentmonitor
    • Related Articles

    • Troubleshooting: come utilizzare Osquery e Nmap in ConnectSecure

      Osquery e Nmap sono due strumenti comunemente utilizzati per le attività di troubleshooting di base all’interno di ConnectSecure. Essi coprono due aree distinte: Osquery: permette di forzare l’aggiornamento delle informazioni sui software rilevati ...
    • FAQ ConnectSecure

      FAQ ConnectSecure 28. Aprile 2025 1. Che prodotto utilizza ConnectSecure per effettuare gli scan? È proprietario o di terze parti (es. Nmap, Nikto, ecc.)? ConnectSecure utilizza un motore proprietario per lo scanning esterno (active port scan su IP ...
    • Probe vs Lightweight Agent

      La fase di Discovery è da considerarsi come fase di supervisione della rete e per la scansione dei dispositivi di rete su cui non è possibile installare agent LW , ad esmpio stampanti/switch, la scansione potrebbe essere inficiata da diversi fattori ...
    • Come verificare la bontà di un asset ai fini della fatturazione mensile su ConnectSecure?

      Come verificare la bontà di un asset ai fini della fatturazione mensile su ConnectSecure? 27. Marzo 2025 Obiettivo Scopo di questa guida è fornire all’utente tutte le informazioni per tenere sotto controllo il totale degli asset gestiti per non ...
    • Troubleshooting su Firewall Credentials

      Troubleshooting su Firewall Credentials 20. Marzo 2025 Nel caso in cui un Firewall non venga rilevato correttamente, ad esempio in seguito ad un aggiornamento di credenziali o ad un aggiornamento del firmware del dispositivo, procedere come segue: ...