Docusnap365 erfasst Ihre IT-Landschaft automatisch über Scan-Module — je eines
für eine Art von Quelle, etwa Active Directory, Windows oder VMware. Dazu
legen Sie einen Scanauftrag an: die benannte Konfiguration aus Gateway,
Zielen, Anmeldedaten und Zeitplan. Der einzelne Durchgang eines Auftrags heißt
Ausführung.
Voraussetzung: ein Gateway
Ein Auftrag läuft immer über ein Docusnap Enterprise Gateway — den
Windows-Dienst in Ihrem Netz, der die Verbindung zu Docusnap365 herstellt und
die Ergebnisse verschlüsselt überträgt. Ohne verbundenes Gateway lässt sich
kein Auftrag starten.
Sie müssen das Gateway nicht vorab einrichten. Ein Klick auf Scanauftrag
führt Sie zuerst durch die Einrichtung, wenn noch keines verbunden ist, und
danach weiter zur Modulwahl.
Ein Gateway genügt für ein Netz; für getrennte Standorte oder Netze richten
Sie je ein weiteres ein. Details zur Installation stehen unter
Gateway installieren und registrieren.
Ein Scan-Modul wählen
Scan › Scan-Module zeigt den Katalog aller Module, gegliedert nach
Favoriten, Aktive Module und Kategorien wie System, Cloud oder
Virtualisierung.
Für einen neuen Mandanten ohne bestehende Aufträge schlägt Docusnap365 als
Einstieg Active Directory, Windows (AD) und SNMP v1 und v2 vor.
Ziele, Anmeldedaten und Zeitplan
Der Assistent verlangt die Ziele — abhängig vom Modul IP-Adressen, Bereiche,
Hostnamen oder eine Domäne — sowie Anmeldedaten für den Zugriff. Anmeldedaten
legen Sie als Wiederverwendbar an, dann stehen sie im Tresor für weitere
Aufträge bereit, oder als Einmalig nur für diesen einen Auftrag.
Einmalige Anmeldedaten werden nicht gespeichert. Ein Auftrag mit einmaligen
Anmeldedaten lässt sich deshalb nicht ohne erneute Eingabe wiederholen.
Im letzten Schritt legen Sie fest, ob der Auftrag sofort läuft oder nach
einem Zeitplan. Die Abschluss-Schaltfläche heißt entsprechend
Jetzt ausführen oder Auftrag planen.
Den ersten Scan verfolgen
Scan › Dashboard zeigt, wie viele Assets erfasst sind, wann zuletzt gescannt
wurde, wie viele Gateways verbunden sind und wie viele Systeme noch unbekannt
sind. Der Abschnitt Handlungsbedarf macht auf Fehlgeschlagene Scans,
ablaufende oder abgelaufene Anmeldedaten und Ungenutzte Scan-Module
aufmerksam.
Ein erfasstes System ohne erkennbaren Typ landet unter Unbekannte Systeme
mit dem Hinweis Typisierung ausstehend. Es lässt sich nachträglich einem Typ
zuordnen.
Was der erste Scan automatisch füllt
Nach dem ersten Scan füllen sich mehrere Bereiche automatisch: der Bestand
unter Assets, die gefundene Software samt Schwachstellen in der Analyse,
und — sofern NTFS erfasst wurde — die Berechtigungsstruktur ebenfalls dort.
Die kaufmännischen Angaben — Verantwortung, Kosten, Garantien — kommen nicht
aus dem Scan. Sie stammen aus ITAM und werden dort erfasst.
Weiterführend
Anmeldedaten lokal ablegen und den ersten Scan durchführen
führt Schritt für Schritt durch Gateway, Anmeldedaten und den ersten
Active-Directory- und Windows-Scan. Einen Überblick über alle Module gibt
Scan-Module; was Scannen grundsätzlich bedeutet,
steht unter Scannen – Grundlagen. Sind die
Assets da, ergänzen Sie ihre ITAM-Daten und belegen
Ihre NIS-2-Anforderungen mit erfassten Systemen statt mit manuellen
Einträgen — siehe NIS-2 bewerten.