2 listopada 2020

Autor: Stanisław Rogasik

Kategorie: Aktualności, Artykuł

W obecnych czasach sieci LAN są bardzo obszerne, często z podłączonymi licznymi urządzeniami mobilnymi. Zmieniają one adresację IP przy każdym odnowieniu DHCP, o ile nie mamy ustawionych statycznych adresów IP. Jednak większość administratorów korzysta z opcji przypisywania – nie wymaga ona weryfikacji listy adresów ani posiadania ogromnej sieci, do której zmieści się każde urządzenie. Z wielu powodów skanowanie sieci firmowych stało się krytycznym zadaniem pozwalającym na utrzymanie dostępności i wydajności. Jednak przeszukiwanie wszystkich adresów IP może być dużym wyzwaniem w korporacjach, które posiadają zarówno sieci przewodowe, jak i bezprzewodowe, a także wiele serwerów DNS oraz ogromną konfigurację DHCP. Dowiedz się jak zaawansowany skaner IP może ułatwić Twoją pracę. 

 

Metodologią, która zajmuje się skanowaniem sieci jest system IPAM (ang. IP Address Management), który służy także do efektywnego zarządzania sieciami. Dzięki takiemu rozwiązaniu możemy uniknąć nieprzyjemnych sytuacji związanych z przeciążeniem sieci oraz brakiem działającego internetu, które są kosztownymi błędami dla każdej firmy.

Oto 5 powodów, dla których warto wybrać skaner IP ManageEngine OpUtils

 

1. Natywne polecenia systemów vs. sieci enterprise

 

Najczęstszym sposobem na zeskanowanie adresu IP jest wykonanie natywnych komend na wykorzystywanym systemie. Jeżeli jesteś administratorem, który zarządza małą siecią z wieloma adresami IP, natywne komendy takie jak „ipconfig” i „ping” mogą pomóc zweryfikować sieć oraz śledzić jej zużycie. Niestety, nie ma możliwości wykorzystania tej samej techniki dla ogromnych sieci klasy enterprise. Dlaczego? Wykorzystują one wiele podsieci, dynamiczną alokację IP, wspierają politykę BYOD oraz ciągle skalują się – te wszystkie elementy nie pozwalają na bezproblemowe skanowanie przy użyciu tych narzędzi.

 

Używając rozwiązania takiego jak OpUtils, upraszczamy zarządzanie skanowaniem sieci IP. System wspiera protokoły Ipv4 i Ipv6 oraz w kilka sekund potrafi zaprezentować dane na konsoli webowej. Dodatkowo, funkcje takie jak „Rogue Detection”, które służą do wykrywania niechcianych urządzeń, pomogą nam je szybko znaleźć i zablokować.

 

OpUtils

2. Excel i przetwarzanie danych dotyczących sieci

 

Śledzenie adresacji IP z użyciem arkuszy jest podstawową strategią administratorów sieciowych, by zarządzać sieciami, zasobami oraz użyciem adresacji IP. Jednak używanie arkuszy dla metodologii IPAM jest czasochłonne, ponieważ wymaga każdorazowej aktualizacji wpisów w dokumencie. Ponadto, administrator musi za każdym razem przenieść się tam, by móc zweryfikować dostępność IP, utylizację podsieci oraz sam status urządzenia. Dodatkowo, arkusze są aktualizowane przez wielu administratorów, co może doprowadzić do sytuacji, w której nie będziemy posiadać aktualnego i poprawnego dokumentu.

 

Stąd też rozwiązanie, które pozwala na automatyczne skanowanie sieci i zdecydowanie ułatwia całe zadanie.

 

Automatyczne skanowanie sieci z OpUtils

3. Śledzenie w czasie rzeczywistym

 

Do efektywnego zarządzania siecią potrzebujemy wglądu do niej w czasie rzeczywistym. Mówimy tutaj o dynamicznym alokowaniu adresów IP, weryfikacji urządzeń podłączonych do switchy oraz informacji, jakie urządzenia działają w naszej sieci. Jednak, jak wspomniałem wcześniej, manualne metody skanowania nie wspierają takiego rozwiązania.

 

OpUtils to nie tylko śledzenie adresacji IP w czasie rzeczywistym, ale również całkowita widoczność wszystkich urządzeń w sieci. Dzięki harmonogramom oraz ciągłemu skanowaniu podsieci, możemy zweryfikować wszystkie kluczowe informacje, takie jak dostępność konkretnego IP, rezerwacja IP, numer MAC urządzenia, lokalizacja systemu, podłączone porty oraz do jakiej podsieci należy.

 

Podgląd urządzeń w sieci dzięki OpUtils

4. Skanowanie pomiędzy sieciami

 

Zarządzanie wieloma warstwami sieci wymaga, byśmy śledzili wszelkie możliwości problemów, takie jak duplikacja IP lub ich konflikt. Nasze narzędzie wspiera agile’ową hierarchię sieci – zarówno Ipv4, jak i Ipv6 –  pozwala na wgląd w dostępność IP, status DNS, status autentykacji oraz status AD. Możemy także monitorować adresy IP w podsieci poprzez rozpoczęcie skanowania i otrzymać wyniki w zaledwie kilka sekund.

 

Skanowanie pomiędzy sieciami w OpUtils

5. Widoczność detali

 

Powiedzmy, że jedno z urządzeń podłączonych do portu switcha w ogromnej sieci nie działa. W tym momencie znalezienie konkretnego kabla bądź switcha, który przestał działać staje się zadaniem praktycznie niemożliwym dla administratora. By móc uzyskać wgląd w urządzenia oraz ich status, OpUtils mapuje adresy IP z portami na switchu. Ponadto, skanuje działające usługi oraz listuje wszystkie otwarte porty, oferując możliwość zablokowania któregoś z nich, jeżeli została wykryta niechciana aktywność.

 

OpUtils

Czym wyróżnia się OpUtils?

 

Ten skaner IP feruje on wszystkie wymienione wyżej funkcjonalności oraz pozwala nam na bezproblemowe i szybkie przeskanowanie całej naszej sieci w poszukiwaniu kluczowych informacji. Dodatkowymi, wartymi uwagi, opcjami są:

  • audyt adresów IP – historyczne dane dot. przypisanych adresów IP oraz użytkowników,
  • granularne raporty dotyczące sieci – pozwalają nam na weryfikację każdego elementu,
  • alarmowanie – w przypadku wykrycia problemu otrzymamy stosowne powiadomienie,
  • łatwiejsze przeszukiwanie – możemy wyszukać jakiekolwiek urządzenie przy użyciu adresu IP, adresu MAC lub nazwy DNS-owej,
  • wspiera Wake-On-LAN – za pomocą jednego kliknięcia możemy uruchomić jakiekolwiek urządzenie, które zostało wyłączone,
  • intuicyjne UI – pozwala na wykonywanie wszystkich zadań przy pomocy spójnego i łatwego interfejsu,
  • dashboardy – szybki wgląd we wszystkie informacje dotyczące całej sieci,
  • narzędzia IP – dzięki nim możemy bezproblemowo wykonywać podstawowe operacje na naszej sieci z poziomu narzędzia.
 

2 listopada 2020

Autor: Stanisław Rogasik

Kategorie: Aktualności Artykuł

Stanisław Rogasik

Stanisław Rogasik

ISAM Team Leader

Posiada obszerną wiedzę związaną z zarządzaniem Active Directory oraz zabezpieczaniem organizacji przed atakami z zewnątrz. Pasjonat bezpieczeństwa IT oraz konfiguracji całego środowiska, aż do najmniejszego elementu. Na co dzień zajmuje się zarządzaniem środowiskiem, bazami danych oraz dostosowywaniem rozwiązań pod nowe wymagania. W MWT Solutions odpowiedzialny za koordynację działu ISAM, wdrażanie i obsługę systemów technicznych marki ManageEngine z zakresu IT Operations Management, IT Security oraz Active Directory.

Newsletter. Bądź na bieżąco.

Kontakt

MWT SOLUTIONS S.A.
ul. Szyperska 14, 61-754 Poznań

+48 61 622 23 94

Napisz do nas