소개
Freshservice는 네트워크를 스캔하거나 SCCM 인스턴스에 연결하여 조직 내 하드웨어 자산을 식별하고 이를 헬프데스크에 추가할 수 있는 사용 준비가 완료된 Discovery Probe를 제공합니다.
Freshservice Probe는 네트워크 내의 워크스테이션이나 노트북에 설치할 수 있는 Windows 애플리케이션입니다. 설치 후, Probe는 Mac OS X 또는 Linux를 실행하는 컴퓨터를 포함한 모든 종류의 컴퓨터, 네트워크 라우터, 스위치 및 프린터와 같은 기타 장치를 스캔할 수 있습니다. 동일한 네트워크에서 Probe가 실행되는 한, 자산 검색을 문제없이 진행할 수 있습니다. 장치 스캔 외에도 Active Directory에서 사용자를 가져오고 주기적인 스캔을 예약하는 데 Probe를 사용할 수 있습니다. Probe는 SCCM에 연결하여 모든 장치 정보를 Freshservice에 동기화할 수도 있습니다.
Probe가 정보를 가져오는 방법
표준 Probe (네트워크 및 도메인 스캔)
- Windows 머신을 스캔하기 위해 Probe는 WMI를 사용합니다
- Linux 및 Mac 머신에서 정보를 스캔하기 위해 Probe는 SSH를 통해 셸 명령을 실행합니다
- 프린터, 라우터, 방화벽 및 스위치와 같은 네트워크 장치를 스캔하기 위해 Probe는 SNMP 프로토콜을 사용합니다.
SCCM Probe
- SCCM 데이터베이스에 대한 읽기 전용 액세스. SCCM과 Freshservice 간 데이터 동기화에 사용되는 뷰 및 열의 세부 사항은 이 솔루션 문서에서 확인할 수 있습니다.
Probe 사용에 필요한 자격 증명
- Probe가 설치된 머신에 대한 관리자 액세스
- AD 사용자 가져오기를 위한 도메인 사용자 자격 증명
- 도메인 내의 머신을 스캔하려면 해당 도메인의 관리자 자격 증명을 지정하고 Probe에 저장해야 합니다
- SNMP 장치 프린터, 라우터, 스위치 및 방화벽을 검색하기 위한 SNMP 읽기 자격 증명
- Linux 및 mac 장치를 검색하기 위한 루트 사용자/수도 사용자 액세스
- SCCM Probe는 서버에 대한 db_datareader 액세스 권한이 있는 계정의 자격 증명이 필요합니다. 계정은 로컬 SQL 계정이어야 하며 (도메인 계정이 아님)
Probe에서 사용하는 포트
Probe가 올바르게 작동하려면 Freshservice가 Probe의 호스트 머신에서 다음 포트를 사용합니다,
- 스캔을 위해 구성된 모든 IP 주소/장치에 대해 TCP/135,445,22,161 포트 스캔을 수행하여 장치 유형을 감지합니다.
- 장치 가용성을 확인하기 위한 ICMP
- WMI/DCOM을 위한 TCP/135, TCP/445 및 임의 포트
- 이름 서비스를 위한 UDP/137 포트
- VMWare ESXI 스캔을 위한 TCP/443 포트
- SNMP 네트워크 장치(기본 포트)를 위한 TCP/161 포트
- SSH를 위한 포트 22
- AD에서 컴퓨터 목록과 사용자 정보를 가져오기 위한 TCP/389 또는 636 (구성 가능) 포트
- SCCM 연결을 위한 포트 1433 (기본. 구성 가능)
저장되는 데이터
우리는 Probe의 데이터 저장소로 암호로 보호된 SQLite 3.11 데이터베이스를 사용하고 있습니다. 다음 데이터가 Probe DB에 저장됩니다 (Probe 설치 시 위치를 지정할 수 있음)
- 도메인 및 IP 범위 구성
- 일정 구성
- 장치 하드웨어 및 소프트웨어 세부 정보
- AD에서 가져온 사용자 정보
데이터 동기화 (Freshservice와 함께)
장치 및 사용자 정보는 주기적으로 Freshservice와 동기화됩니다. 기본적으로 Probe는 HTTPS 프로토콜을 사용하며, 연결은 강력한 프로토콜 (TLS 1.2), 강력한 키 교환 (ECDHE_RSA), 강력한 암호 (AES_128_GCM)를 사용하여 암호화되고 인증됩니다.
고객이 사용자 정의 SSL 인증서를 사용하는 경우 암호화가 달라질 수 있습니다.