Probe vs Lightweight Agent

Probe vs Lightweight Agent

La fase di Discovery è da considerarsi come fase di supervisione della rete e per la scansione dei dispositivi di rete su cui non è possibile installare agent LW , ad esmpio stampanti/switch, la scansione potrebbe essere inficiata da diversi fattori quali ad esempio:

    • Credenziali non corrette inserite nella fase di mapping
    • Antivirus/EDR installati sul asset che bloccano connessioni
    • porte aperte del protocollo (445/139 per windows, 22 per Mac/Linux)
    • IDR/IPS che bloccano traffico del probe

Il rischio è di avere diversi asset scansionati con nmap e quindi con poche informazioni (hostname, MAC, porte aperte, vulnerabilità di rete).
Per questo motivo è da considerarsi come best practice che su ogni asset sia installato un Lightweight Agent in merito a questo ti suggerisco queste KB che offrono informazioni utili sulle diverse opportunità di installazione :

Inoltre aggiungo queste KB relative all’ installazione e  funzionamento del Probe:

    • Related Articles

    • Troubleshooting: come utilizzare Osquery e Nmap in ConnectSecure

      Osquery e Nmap sono due strumenti comunemente utilizzati per le attività di troubleshooting di base all’interno di ConnectSecure. Essi coprono due aree distinte: Osquery: permette di forzare l’aggiornamento delle informazioni sui software rilevati ...
    • Il probe di ConnectSecure non rileva asset

      Il probe di ConnectSecure non rileva asset 8. Maggio 2025 Questa guida fornisce i passaggi per la risoluzione dei problemi quando il probe non rileva correttamente gli asset di rete. Prerequisiti: autorizzazione a intervenire su driver Npcap; accesso ...
    • FAQ ConnectSecure

      FAQ ConnectSecure 28. Aprile 2025 1. Che prodotto utilizza ConnectSecure per effettuare gli scan? È proprietario o di terze parti (es. Nmap, Nikto, ecc.)? ConnectSecure utilizza un motore proprietario per lo scanning esterno (active port scan su IP ...
    • Configurazione di un Vulnerability Assessment Completo

      Configurazione di un Vulnerability Assessment CompletoPer eseguire una scansione completa con ConnectSecure Vulnerability Management e ottenere il massimo dei dati, è necessario seguire i seguenti passaggi: Creazione della Company: Accedere a ...
    • Dipendenze per conversione agent Linux da LightWeight a Probe

      Dipendenze per conversione agent Linux da LightWeight a Probe 17. Marzo 2025 Per promuovere un agent LightWeight a Probe è necessario fare il mapping di Discovery & Credentials. Su sistemi Windows questa operazione porta al download automatico delle ...