Ad Widget

Collapse

Zabbix и nmap сетевое обнаружение

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • neo32
    Senior Member
    • Nov 2013
    • 149

    #1

    Zabbix и nmap сетевое обнаружение

    Здравствуйте. Возникла необходимость реализовать через Zabbix, сетевое обнаружение по различным портам и сервисам. Но к сожалению, в самом Zabbix достаточного функционала не увидел, к примеру, есть задача определять наличие расшареных папок в пользовательской сети, что то типа, есть расшаренная папка, значит для zbx это 1 (единичка), нет расшаренных папок 0 (ноль), на основании этого сделать триггеры или уведомлялки. Кто то может сказать мол сделай обнаружение по порту 445, но фишка в том, что к примеру у меня на машине, 445 открыт, но ни одна папка не расшарена, а nmap таки как раз сможет определять расшаренные папки, если они есть.
    Можете дать направление, куда мне пойти?) Для того чтобы это возможно было реализовать ? я так понимаю это каким то образом делается через External Scripts, но не совсем понимаю, каким образом всё это дело в сетевое обнаружение подпихнуть, как условие проверки ?
  • mykolaq
    Member
    • May 2015
    • 69

    #2
    Originally posted by neo32
    Здравствуйте. Возникла необходимость реализовать через Zabbix, сетевое обнаружение по различным портам и сервисам. Но к сожалению, в самом Zabbix достаточного функционала не увидел, к примеру, есть задача определять наличие расшареных папок в пользовательской сети, что то типа, есть расшаренная папка, значит для zbx это 1 (единичка), нет расшаренных папок 0 (ноль), на основании этого сделать триггеры или уведомлялки. Кто то может сказать мол сделай обнаружение по порту 445, но фишка в том, что к примеру у меня на машине, 445 открыт, но ни одна папка не расшарена, а nmap таки как раз сможет определять расшаренные папки, если они есть.
    Можете дать направление, куда мне пойти?) Для того чтобы это возможно было реализовать ? я так понимаю это каким то образом делается через External Scripts, но не совсем понимаю, каким образом всё это дело в сетевое обнаружение подпихнуть, как условие проверки ?
    если винда, то я бы использовал wmi, например.
    The Win32\_Share class represents a shared resource on a computer system running Windows. This may be a disk drive, printer, interprocess communication, or other sharable device. For more information about retrieving WMI classes, see Retrieving a Class.

    Comment

    • neo32
      Senior Member
      • Nov 2013
      • 149

      #3
      Originally posted by mykolaq
      если винда, то я бы использовал wmi, например.
      https://msdn.microsoft.com/en-us/lib...(v=vs.85).aspx
      Проблемка в том, что проверку надо организовать без агента, так как у нас на пользовательских сегментах остутствует zabbix-agent.

      Comment

      • sadman
        Senior Member
        • Dec 2010
        • 1611

        #4
        Originally posted by neo32
        Проблемка в том, что проверку надо организовать без агента, так как у нас на пользовательских сегментах остутствует zabbix-agent.
        Документация:

        Обнаружение сетевых устройств в Zabbix базируется на основе следующей информации:

        Диапазонов IP
        Доступности внешних сервисов (FTP, SSH, WEB, POP3, IMAP, TCP и других)
        Полученной информации от Zabbix агента
        Полученной информации от SNMP агента
        Отсюда вывод - обнаружение пользовательского типа возможно только вовне Zabbix. С последующим созданием необходимых записей узлов так же извне. Например, через API.

        Comment

        • neo32
          Senior Member
          • Nov 2013
          • 149

          #5
          Originally posted by sadman
          Документация:



          Отсюда вывод - обнаружение пользовательского типа возможно только вовне Zabbix. С последующим созданием необходимых записей узлов так же извне. Например, через API.
          Спасибо. То есть получается, я использую нечто стороннее для обнаружения того чего хочу, а затем через Zabbix API передаю полученную информацию в сам Zabbix?
          Если не затруднит, направьте, где можно почитать о подобных реализациях ?

          Comment

          • sadman
            Senior Member
            • Dec 2010
            • 1611

            #6
            Originally posted by neo32
            Спасибо. То есть получается, я использую нечто стороннее для обнаружения того чего хочу, а затем через Zabbix API передаю полученную информацию в сам Zabbix?
            Если не затруднит, направьте, где можно почитать о подобных реализациях ?

            Comment

            • mykolaq
              Member
              • May 2015
              • 69

              #7
              Originally posted by neo32
              Спасибо. То есть получается, я использую нечто стороннее для обнаружения того чего хочу, а затем через Zabbix API передаю полученную информацию в сам Zabbix?
              Если не затруднит, направьте, где можно почитать о подобных реализациях ?
              ну или вот http://13hakta.ru/blog/zabbix-poluchenie-dannyix-s-windows-mashin-cherez-wmi-bez-agenta.html

              Comment

              Working...