IT-Bestandserkennung

IT-Asset-Discovery: Bestand erkennen und aktuell halten

Docusnap365 scannt Ihre gesamte IT-Umgebung agentenlos und überführt die Ergebnisse direkt in eine zentrale CMDB.

Was bedeutet IT-Asset-Discovery?

Geräte, Software, Dienste: automatisch erkannt und zentral dokumentiert

IT-Asset-Discovery beschreibt die automatische Erkennung aller Geräte, Anwendungen und Dienste innerhalb einer IT-Umgebung. Docusnap365 setzt dafür ein lokal installiertes Gateway ein, das Systeme über WMI, SSH und SNMP agentenlos scannt. Die Ergebnisse fließen direkt in eine zentrale CMDB, auf der auch Dokumentation, Schwachstellenmanagement und IT-Asset-Management aufbauen.

Je größer die Umgebung, desto wichtiger wird eine Bestandsaufnahme, die automatisch mitläuft. In Docusnap365 ist IT-Asset-Discovery Teil der IT-Inventarisierung und hält den erfassten Bestand mit jedem Scan aktuell.

Manuelle IT-Erfassung: aufwendig, lückenhaft, schwer aktuell zu halten

Zehn Server lassen sich in einer Excel-Tabelle dokumentieren. Bei 300 Systemen, mehreren Standorten und einer wachsenden Cloud-Umgebung wird das zur Daueraufgabe.

Aufwand, der mit der Umgebung wächst

Je mehr Standorte, Plattformen und Cloud-Dienste im Einsatz sind, desto länger dauert jede manuelle Erfassungsrunde. Was bei zehn Servern funktioniert, skaliert bei mehreren hundert Systemen und dutzenden Netzwerkgeräten kaum noch.

Daten, die beim Speichern bereits veralten

Zwischen zwei Erfassungsrunden verändern sich Konfigurationen, kommen Systeme hinzu oder werden stillgelegt. Die Dokumentation bildet immer nur den Stand eines vergangenen Zeitpunkts ab.

Getrennte Listen statt Gesamtbild

Asset-Listen in einer Tabelle, Netzwerkpläne in Visio, Lizenzübersichten in einer weiteren Datei. Der Zusammenhang, den Sicherheits- und Compliance-Fragen verlangen, entsteht so nur mit erheblichem manuellem Aufwand.

In drei Schritten zum vollständigen Bestand

So funktioniert IT-Asset-Discovery mit Docusnap365

Schritt 1

Gateway installieren

Das Docusnap Enterprise Gateway (DEG) wird einmalig lokal in Ihrer Umgebung eingerichtet. Über eine ausgehende HTTPS-Verbindung kommuniziert es mit Ihrer Docusnap365-Cloud-Instanz. Eingehende Verbindungen oder geöffnete Firewall-Ports sind dafür überflüssig.

Schritt 2

Scans konfigurieren und planen

Sie wählen aus über 25 Inventarisierungsmodulen die passenden aus und legen den Zeitplan fest: täglich, wöchentlich oder individuell. Jedes Modul kann einen eigenen Rhythmus erhalten.

Schritt 3

Ergebnisse in der CMDB nutzen

Die Scan-Ergebnisse werden automatisch in Ihre CMDB übertragen. Dort stehen sie sofort für IT-Dokumentation, Berechtigungsanalysen, Schwachstellenabgleich und IT-Asset-Management bereit.

Modulabdeckung

Was Docusnap365 in Ihrer Umgebung erkennt

Über 25 Inventarisierungsmodule decken On-Premises- und Cloud-Systeme gleichermaßen ab. Alle Module sind in jeder Docusnap365-Lizenz enthalten.

Server und Clients

Windows, Linux und macOS: Hardware, installierte Software, Dienste und Netzwerkkonfiguration.

Netzwerkgeräte

Switches, Router, WLAN-Access-Points und Drucker per SNMPv1/v2/v3. Cisco-Meraki-Geräte über die Meraki-API.

Virtualisierung

VMware (ESXi, vCenter), Hyper-V, Nutanix und Proxmox: VMs, Hosts, Datastores und Snapshots.

Cloud und Microsoft 365

Benutzer, Lizenzen, Gruppen, Teams, SharePoint und Exchange Online. Verwaltete Geräte und Compliance-Richtlinien über Microsoft Intune.

Datenbanken

Microsoft SQL Server, MySQL und Oracle: Instanzen, Schemas, Berechtigungen und Konfigurationen.

Verzeichnisdienste und Berechtigungen

Active Directory mit Benutzern, Gruppen, OUs, GPOs und Vertrauensstellungen. NTFS-Berechtigungsstrukturen auf Datei- und Ordnerebene.

Eine Datenbasis, viele Anwendungen

Was auf der Discovery aufbaut

Alle Scan-Ergebnisse landen in einer gemeinsamen CMDB. Zugangsdaten bleiben dabei im lokalen Gateway, die Architektur skaliert über beliebig viele Standorte und Sicherheitszonen. Auf dieser Grundlage arbeiten vier weitere Module:

IT-Dokumentation und CMDB

Topologiepläne, Netzwerkpläne und Abhängigkeitsdarstellungen, direkt aus den Scan-Daten generiert und mit jedem Durchlauf aktualisiert.

Netzwerk-Dokumentation

IP-Scans, DHCP-Scopes, DNS-Zonen und SNMP-Abfragen: ein vollständiges Bild der Netzwerkinfrastruktur.

Schwachstellenmanagement

CVE-Abgleich gegen den inventarisierten Bestand. Nur Treffer, die tatsächlich installierte Software und Versionen betreffen.

IT-Asset-Management

Lifecycle, Kosten, Garantiestatus und Lizenzübersicht: alles auf der Datenbasis, die mit der Discovery beginnt.

Fragen an die CMDB

Den erkannten Bestand in natürlicher Sprache abfragen

Was die Discovery erfasst hat, lässt sich direkt befragen: ohne Report-Export, ohne Filterketten.

Welche Geräte sind seit dem letzten Scan neu?

14 neue Systeme seit dem Scan der vergangenen Nacht: neun Clients, drei virtuelle Server und zwei Access-Points am Standort Nürnberg.

Welche Netzwerkgeräte antworten nicht mehr auf SNMP?

Sechs Geräte: vier Switches und zwei Drucker. Fünf davon waren beim vorletzten Scan noch erreichbar.

Wie viele erreichbare Hosts sind nicht inventarisiert?

23 Hosts aus dem IP-Scan ohne Inventarisierung. Bei 17 fehlen die Zugangsdaten, sechs verweigern die WMI-Abfrage.

Was läuft in unserer VMware-Umgebung?

Vier ESXi-Hosts mit 86 VMs, davon elf ausgeschaltet. Zwei Datastores liegen über 90 Prozent Belegung.

Welche Microsoft-365-Lizenzen sind ungenutzt?

31 zugewiesene Lizenzen ohne Anmeldung in den letzten 60 Tagen, überwiegend Business Premium.

Häufige Fragen zur IT-Asset-Discovery mit Docusnap365

Was genau erkennt ein IT-Asset-Discovery-Tool?

Ein IT-Asset-Discovery-Tool identifiziert automatisch alle Geräte, Anwendungen und Dienste in einer IT-Umgebung. Docusnap365 erfasst dabei Server, Clients, Netzwerkgeräte, virtuelle Maschinen, Cloud-Dienste wie Microsoft 365 und Datenbanken. Die Erkennung umfasst Hardware, installierte Software, Netzwerkkonfigurationen und Abhängigkeiten zwischen Systemen.

Wie funktioniert die agentenlose Erkennung?

Docusnap365 nutzt Standardprotokolle wie WMI für Windows-Systeme, SSH für Linux und macOS sowie SNMP für Netzwerkgeräte. Das lokal installierte Docusnap Enterprise Gateway (DEG) führt die Scans durch und überträgt die Ergebnisse per HTTPS in die Cloud-CMDB. Auf den Zielsystemen selbst wird dabei nichts installiert.

Welche Netzwerkgeräte werden bei der Discovery erkannt?

Docusnap365 erkennt Switches, Router, WLAN-Access-Points und Drucker per SNMPv1, v2 und v3. Cisco-Meraki-Geräte werden über die Meraki-API erfasst. IP-Scans identifizieren zusätzlich alle erreichbaren Hosts im Netzwerk, unabhängig vom Gerätetyp.

Bleiben Zugangsdaten bei der Erkennung geschützt?

Ja. Alle Credentials verbleiben ausschließlich im lokal installierten Docusnap Enterprise Gateway. Sie werden zu keinem Zeitpunkt an die Cloud übertragen. Die Kommunikation zwischen Gateway und Cloud erfolgt ausschließlich über eine ausgehende HTTPS-Verbindung. Eingehende Verbindungen oder geöffnete Firewall-Ports werden dafür nicht benötigt.

Kann Docusnap365 auch Cloud-Umgebungen wie Microsoft 365 erkennen?

Docusnap365 inventarisiert Microsoft-365-Umgebungen vollständig: Benutzer, Lizenzen, Gruppen, Teams, SharePoint-Sites und Exchange Online. Über Microsoft Intune werden zusätzlich verwaltete Geräte und Compliance-Richtlinien erfasst. Alle Cloud-Daten landen in derselben CMDB wie On-Premises-Systeme.

Wie oft sollte ein Discovery-Scan laufen?

Das hängt davon ab, wie dynamisch die Umgebung ist. Docusnap365 erlaubt flexible Zeitpläne pro Modul: Active-Directory-Scans können täglich laufen, umfangreichere Hardware-Inventarisierungen wöchentlich. Jedes der über 25 Module lässt sich individuell takten, sodass der Scan-Rhythmus zur jeweiligen Änderungsrate passt.

Bereit für den vollständigen Überblick?

Starten Sie Ihre erste IT-Asset-Discovery mit Docusnap365 und sehen Sie selbst, was in Ihrer Umgebung vorhanden ist.

Voller Funktionsumfang. Keine Kreditkarte erforderlich.