Tüm yazılar
·1 dk okuma·ShamashAi Ekibi

ShamashAi Asset Scan ile Toplu Cihaz Envanteri Yönetimi

ShamashAi Asset Scan, cihaz envanteri yönetimini on-prem AD, Azure/Entra ve network taramasıyla kolaylaştırarak manuel iş yükünü azaltır.

Cihaz Güvenliği İçin Kapsamlı Envanter Yönetimi

Cuma 19:23'te bir sistem yöneticisi, sızma testinden hemen önce ağındaki varlıkların eksiksiz bir envanterini çıkarmanın yollarını arıyordu. ShamashAi'in Asset Scan özelliği, bu tür zorlukları aşmak için üç etkili yol sunar.

On-Prem AD Üzerinden Tarama

Asset Scan, on-prem Active Directory (AD) ile entegre olarak varlıkları kolayca keşfedebilir. 5985/86 portları üzerinden WinRM kullanarak, AD üzerindeki bilgisayar objelerini sorgular ve seçilen Domain Controller (DC) üzerinden veri alır. DC seçimi zorunludur ve işlemin doğruluğunu arttırır.
  • Bağlantı Sağlama: WinRM üzerinden güvenli bağlantı.
  • Sorgu İşlemi: Belirli DC üzerinden bilgisayar objesi sorgulama.
  • Entegrasyon: ShamashAi dokümantasyonu daha fazla bilgi vermiyor; pilot kapsamında detay paylaşılır.

Azure/Entra Üzerinden Tarama

Özellikle bulut ortamında çalışan sistemler için, Azure/Entra entegrasyonu Graph API kullanılarak sağlanır. App-only authentication yöntemi ile Intune managed cihazlar sorgulanabilir.
  • Graph API: App-only yetkilendirme ile cihaz bilgisi alma.
  • Intune Yönetimi: Yalnızca yönetilen cihazları listeleme kapasitesi.

Network Taraması ile CIDR/IP Range

Ağdaki cihazları keşfetmek için network scan özelliği CIDR/IP aralığı üzerinden çalışır. Bu süreç, port keşfi ve parmak izi alma işlemlerini içerir.
  • CIDR/IP Aralığı: Belirlenen aralıkta cihazların keşfedilmesi.
  • Port Keşfi ve Parmak İzi: IP, MAC adresi, fingerprint ve vendor tahmini sağlar.

Scan Sonrası Eylemler

ShamashAi, şüpheli cihazların tespit edilmesi durumunda güvenlik operasyonlarını hızlandırmak adına iç SOAR yapısıyla karantina işlemleri gerçekleştirebilir.
  • Karantina Eylemi: Scan sonrası şüpheli cihazların iç SOAR yapısı ile erişiminin kesilmesi.
  • Veri Saklama: ShamashAi dokümantasyonu daha fazla bilgi vermiyor; pilot kapsamında detay paylaşılır.

Limitler ve Dürüst Notlar

  • On-prem AD entegrasyonu için doğru DC seçimi kritik önemdedir.
  • Azure/Entra entegrasyonu, yalnızca Intune ile yönetilen cihazlar için veri sağlar.
  • Network taramalarında VLAN yapılandırması doğru yapılmalıdır.
  • Detaylı veri analizi ve raporlama için ekstra lisanslama gerekebilir.
  • ShamashAi dokümantasyonu daha fazla bilgi vermiyor; pilot kapsamında detay paylaşılır.
Pilot programı 30 gün ücretsiz: shamashai.com.tr/iletisim
Paylaş

Bu konuyu projenize uygulayalım

Pilot programı kapsamında ürünü gerçek altyapınızda 30 gün ücretsiz deneyin.