I dagens uppkopplade värld är organisationer starkt beroende av ett stort antal nätverksenheter för att verksamheten ska fungera smidigt. Allt från datorer och servrar till skrivare, routrar och övervakningskameror utgör grunden i modern IT-infrastruktur. För att effektivt kunna hantera och underhålla denna komplexa miljö är det avgörande att ha full överblick över alla enheter som är anslutna till nätverket. I den här artikeln går vi igenom hur du kan skanna nätverket efter enheter med hjälp av Total Network Inventory (TNI) – ett kraftfullt verktyg som förenklar upptäckt, inventering och organisering av nätverksenheter.
Varför behöver du skanna nätverket efter enheter?
Innan vi går in på hur nätverksskanning går till är det viktigt att förstå varför processen är så betydelsefull. Här är några av de viktigaste anledningarna:
- Effektiv tillgångshantering. En korrekt och uppdaterad inventering gör det möjligt att fatta välgrundade beslut kring hårdvaruuppgraderingar, underhållsplaner och resursfördelning. En tydlig bild av nätverkets struktur är även avgörande vid expansion, prestandaoptimering och felsökning.
- Förbättrad säkerhet. Regelbunden skanning hjälper till att identifiera obehöriga eller okända enheter i nätverket, vilket minskar säkerhetsrisker. I dagens hotbild är kontinuerlig övervakning nödvändig för att upptäcka och hantera potentiella hot innan de eskalerar.
- Snabbare felsökning. En aktuell nätverkskarta gör felsökning betydligt effektivare. När IT-team har tillgång till detaljerad information om anslutna enheter och deras konfigurationer kan problem identifieras och åtgärdas snabbare, vilket minimerar driftstopp.
Vilka metoder kan användas för att skanna ett lokalt nätverk med TNI?
Total Network Inventory erbjuder flera olika metoder för att skanna lokala nätverk och identifiera enheter, anpassade för olika operativsystem och typer av utrustning:
- WMI-skanning. En standardiserad metod för att hämta information från Windows-baserade enheter via Windows Management Instrumentation (WMI). Med denna metod kan TNI samla in detaljer om hårdvara, installerad programvara och systemkonfiguration.
- Fjärrskanning via SMB-protokoll. Samlar in omfattande information genom att köra en agent på den skannade enheten med nödvändiga lokala rättigheter. Agenten hämtar systemdata och skickar den tillbaka till TNI-servern.
- Fjärrskanning via RPC-protokoll. Använder Remote Procedure Call (RPC) för att kommunicera med Windows-enheter och samla information om installerade program och tjänster. Detta gör det möjligt att identifiera föråldrad programvara eller kompatibilitetsproblem.
- Fjärrskanning via SSH-protokoll. Lämplig för Unix- och macOS-system. TNI ansluter säkert till enheter via SSH och samlar in detaljerad information om hårdvara, programvara och konfiguration – helt krypterat och utan att äventyra säkerheten.
- Fjärrskanning via SNMP-protokoll. Perfekt för nätverksutrustning som skrivare, switchar, routrar, xDSL-modem, IP-telefoner och trådlösa accesspunkter. Genom SNMP kan TNI övervaka status, prestanda och konfiguration hos dessa enheter.
- Lågnivåskanning av hårdvara. För djupare systemanalys kan TNI läsa hårdvaruinformation direkt via system-API:er, till exempel detaljer om minnesmoduler och hårddiskar. Detta ger ett mycket detaljerat underlag för kapacitetsplanering och uppgraderingar.
- Manuell tilläggning av enheter. I de fall där automatiska metoder inte stöds kan administratörer lägga till enheter manuellt. På så sätt säkerställs att alla tillgångar dokumenteras, även specialutrustning eller äldre system.
Genom att erbjuda ett så brett utbud av skanningsmetoder ger TNI organisationer flexibilitet att upptäcka nätverksenheter på det sätt som bäst passar deras specifika behov och infrastruktur. Oavsett om det gäller Windows-, Unix- eller macOS-system, eller en blandning av olika nätverksenheter, har TNI de verktyg som krävs för att skapa en komplett och uppdaterad inventering av alla anslutna tillgångar.
Skanna nätverket med IP-adressskanner
TNIs IP-adressskanner är ett mångsidigt verktyg som fungerar med både Windows- och Unix-baserade operativsystem samt olika typer av nätverksutrustning via flera protokoll. När skanningen är klar ger TNI detaljerad information om varje enhet, inklusive värdnamn, operativsystem och nätverkskonfiguration.
Det är värt att förtydliga att programmet stöder en mängd olika enheter, såsom nätverksansluten lagring (NAS), skrivare, routrar, switchar, UPS-enheter, VoIP-telefoner och webbservrar som kör olika operativsystem. Skanningslogiken är i stort sett densamma för alla enheter och skiljer sig endast beroende på vilket protokoll som används för respektive utrustning.
Skanning av Windows-baserade enheter
Det finns tre olika skanningsmetoder för Windows-enheter:
1. Fjärrskanning via SMB-protokoll:
- Hämtar filen tniwinagent.exe till den administrativa delade mappen på den fjärranslutna datorn.
- Ansluter till tjänstehanteraren på den fjärranslutna datorn, installerar och startar agenten som en tjänst.
- Agenten skannar systemet, sparar den insamlade informationen i en komprimerad fil och avslutar sedan.
- Huvudmodulen importerar den genererade filen till sin databas.
- Agenttjänsten avinstalleras och den tillfälliga körfilen tas bort.
2. Fjärrskanning via RPC-protokoll:
- TNI:s huvudmodul ansluter direkt till målmaskinens WMI-tjänst.
- Information samlas in på distans via RPC-protokollet.
- Denna metod kan generera relativt hög nätverkstrafik och leda till långsammare skanning i nätverk med begränsad bandbredd.
3. Skanning med lokal agent:
- En permanent agent installeras på målmaskinen.
- Agenten körs som en Windows-tjänst och utför skanningar enligt schema eller på begäran.
- Insamlad systeminformation lagras lokalt och skickas till TNI:s huvudmodul när anslutning finns tillgänglig.
- Denna metod minskar nätverkstrafiken under skanning och passar särskilt bra för fjärr- eller mobila enheter som inte alltid är anslutna till det lokala nätverket.
- Den lokala agenten säkerställer regelbundna och automatiska inventeringsuppdateringar utan behov av upprepad fjärrinstallation.
Skanna olika operativsystem
Linux, Unix och macOS
Inventering av datorer som kör macOS, Linux, FreeBSD och ESX/ESXi utförs med hjälp av en körbar fil som överförs till den fjärranslutna datorn via SSH och SCP/SFTP. Innan du startar en skanning bör du säkerställa att:
- Den fjärranslutna datorn kör en SSH-2-server med stöd för SFTP eller SCP och att brandväggen tillåter anslutningar.
- Användaren som utför skanningen har åtkomst till SSH-servern.
- Användaren har administratörsbehörighet (i Linux måste användaren, om den inte är root, finnas i sudoers-listan).
Skanningsprocessen:
- TNI ansluter till den fjärranslutna datorn via det angivna protokollet och överför en skanningsagent till en tillfällig mapp i användarens hemkatalog.
- Agenten startas, samlar in information om systemet och nätverket och skapar därefter en fil med den insamlade informationen.
- Filen överförs tillbaka till TNI och importeras till inventeringsdatabasen.
- Den tillfälliga mappen tillsammans med agenten och den skapade datafilen tas sedan bort.
Hur man skannar enheter i nätverket med SNMP
Verktyget för SNMP-upptäckt samlar in detaljerad information om routrar, switchar, nätverksskrivare och annan nätverksutrustning i en enda skanningsomgång. För att starta en SNMP-skanning följer du samma steg som för övriga skanningsmetoder, men väljer funktionen ”SNMP” i TNI.
Ta nätverksskanning till nästa nivå med Total Network Inventory
Total Network Inventory är ett kraftfullt verktyg som förenklar processen att skanna enheter i nätverket. Med flera olika skanningsmetoder och ett användarvänligt gränssnitt gör TNI det enkelt att upptäcka enheter och upprätthålla en aktuell inventering av alla tillgångar.
Genom att utnyttja TNI:s funktioner kan du skanna datorhårdvara och få värdefulla insikter om nätverkets infrastruktur. Oavsett om syftet är säkerhet, tillgångshantering eller felsökning erbjuder TNI de verktyg som behövs för att utföra arbetet effektivt.
Sammanfattningsvis är regelbunden skanning av nätverksenheter en viktig del av arbetet i alla organisationer som är beroende av en komplex IT-infrastruktur. Genom att förstå vad en nätverksskanning är och hur du identifierar enheter i nätverket kan du säkerställa att miljön förblir säker, välorganiserad och optimerad för hög prestanda. Med Total Network Inventory kan du effektivisera dina skanningsprocesser och få full kontroll över nätverket som aldrig förr.