Présentation

Lors de son import, la source discovery collecte des informations provenant de nmap. Ces informations, appelé champs, permettront aux règles de découverte de qualifier les hôtes :

  • Certains de ces champs seront ajoutées en tant que propriétés ou données Shinken,
  • Les autres ne seront pas conservés,
  • Des propriétés ou données seront ajoutés mais elle ne proviennent pas de nmap


Cette correspondance de champs vers des propriétés ou données Shinken est fixe et ne peut être modifié.


La correspondance est la suivante :

Champs de la discoveryPropriété ou donnée ShinkenCorrespondanceUtilsable dans les règlesDescription
fqdnhost_nameOuiOuiSi le nom completement qualifié de l'hôte a été detecté par nmap, celui-ci est utilisé comme nom d'hôte.
ipaddress, host_nameOuiOuiL'adresse de l'élément detecté par nmap. Si le fqdn n'a pas été trouvé, c'est l'adresse de l'équipement qui sera utilisé comme nom d'hôte.
mac_MAC_ADDRESSOuiOuiL'adresse MAC (Media Access Control) de l'élément detecté par nmap.
macvendor
NonOuiLe constructeur de l'équipement detecté par nmap. Voir HIDDEN - V02.08.02 - Voir la configuration du module ( discovery-import )
openports
NonOuiLes ports ouverts detecté par nmap.
os
NonOuiLe système d'exploitation detecté par nmap.
ostype
NonOuiLe type du système d'exploitation detecté par nmap.
osvendor
NonOuiLe fabricant du système d'exploitation detecté par nmap.
osversion
NonOuiLa version du système d'exploitation detecté par nmap.

import_dateNonNonLa date d'import est ajouté dans cette propriété.

imported_fromNonNonLe nom de la source discovery est ajouté dans cette propriété.

sourceNonNonLe nom de la source discovery est ajouté dans cette propriété.

_SYNC_KEYSNonNonLes clés de synchronisation sont ajouté dans cette propriété. Pour plus d'informations, voir les clés de synchronisations.

useNonNonLa valeur de ces champs dépend de : HIDDEN - V02.08.02 - Les règles de découvertes du scan réseau ( discovery-import )


Le nom de l'hôte :