Scan by Hostname(内部スキャン)

Scan by Hostname 機能が有効になっている場合、DNS 名または NetBIOS ホスト名によるホストのスキャンを実行できます。Scanner Appliance を使用する内部スキャンがサポートされています。サブスクリプションで Scan by Hostname 機能を有効にする場合は、アカウントマネージャまたはテクニカルサポートにお問い合わせください。

 

ネットワークの DNS サーバや WINS サーバで実行されるホスト名から IP への解決をチェックして、スキャンされるホスト名がアカウントの IP アドレスに解決されることを確認します。

スキャンに使用する Scanner Appliance をチェックして、Scanner Appliance の設定で定義されている DNS サーバや WINS サーバが、ホスト名から IP への解決に使用される DNS サーバや WINS サーバと一致していることを確認します。

アカウントのホストアセットをチェックして(「Assets」->「Host Assets」)、ホスト名から解決される IP アドレス(フル IP 範囲)がアカウントに含まれていることを確認します。使用した Scanner Appliance がホスト名をアカウント内の IP アドレスに解決できない場合、ホストの脆弱性評価は実施されず、スキャン結果はレポートされません。

「Assets」->「Asset Groups」->「New」->「Asset Group」を選択します。「DNS」項に DNS 名を追加し、「NetBIOS」項に NetBIOS 名を追加します。アセットグループのこれらの項を編集できるのは、マネージャに限られます。

グループには Scanner Appliance を追加する必要があります。追加する Scanner Appliance は、グループのホスト名を IP アドレスに解決できる必要があります。

この操作を行うパーミッションを持つユーザこの操作を行うパーミッションを持つユーザ

アセットグループにホスト名を追加できるのは、マネージャユーザのみになります。

グループへの IP の追加グループへの IP の追加

グループに IP アドレスを追加することができます。アセットグループがスキャンされるときには、DNS ホスト名と NetBIOS ホスト名、および IP アドレスも含めたグループにあるすべてのアセットがスキャンされます。

次に、新しいアセットグループのスキャンを行います。Scanner Appliance を名前で選択するか、「Default」または「All Scanners in Asset Group」を選択します(「External」は選択しないでください)。選択したスキャナでは、グループのホスト名をアカウントにある IP アドレスに解決できる必要があります。

ホスト名によってホストをスキャンすると、Scanner Appliance がホスト名をアカウントの IP アドレスに解決し、IP アドレスで結果をレポートします。ホスト名をアカウントの IP アドレスに解決できない場合は、そのホストについてスキャン結果は返されません。

スキャン対象のホスト名から名前解決された IP アドレスを使用して、レポートを実行します。

名前解決された IP アドレスをすばやく特定するには、アセット検索を実行します。「Assets」->「Asset Search」を選択します。検索対象のグループとして「All」を入力し、次に目的のホスト名を入力します。「Search」をクリックします。指定したホスト名に一致する IP アドレスがリスト表示されたアセット検索レポートが表示されます。

 

その他の情報

DNS 名によるスキャンニングとレポート

DNS 名によるスキャン(外部スキャン)

スキャンレポートテンプレート設定「Resolve DNS association」の詳細