Guide d'installation et d'analyse CDD
Guide d'installation et d'analyse CDD
Version 1.0
23 septembre 2013
Journal d'historique
1
Contrôle de cas
Contenu
Exigences matérielles. 3
Installation. 3
Exécution d'une analyse........................................................................................................... 4
Conditions préalables à l'analyse.................................................................................................. 4
Configurer un scan. 4
Services Windows requis pour les analyses CDD...........................................................5
Domaine/Partage Réseau........................................................................................... 6
Ports de pare-feu. 6
Paramètres Windows de haut niveau requis.................................................................6
Utilisation de la licence...................................................................................................... 6
Étapes de débogage. 6
UNIX (Linux, Solaris, HP, AIX, MAC OS, etc.).............................................................8
Ports de pare-feu requis.......................................................................................... 8
Paramètres OS de haut niveau requis....8
Utilisation des licences...................................................................................................... 8
Étapes de débogage.................................................................................................. 8
Base de données. 10
Ports de pare-feu requis. 10
Paramètres de base de données de haut niveau requis..............................................................10
Utilisation de la licence.................................................................................................... 10
Étapes de débogage................................................................................................ 10
Autres données sensibles................................................................................................. 12
Recherche d'expressions régulières.................................................................................... 12
Recherche de mots personnalisée. 13
2
ControlCase
Installation
Double-cliquez sur le fichier EXE et fournissez vos identifiants lorsqu'on vous le demande. Le paquet va
installer le serveur web, l'application, le serveur de base de données et la tâche planifiée (cdd_Task).
Une fois installée, l'application peut être accessible avec un navigateur web -
[Link]
Nom d'utilisateur par défaut : cdduser
a. Veuillez vous assurer que les identifiants fournis lors de l'installation peuvent
exécuter et exécuter la tâche programmée CDD
3
ControlCase
1. Configurer le scan - Dans cette étape, l'utilisateur crée/modifie les scans ou ajoute/supprime les
numériser des éléments. L'utilisateur peut ajouter autant d'éléments de système de fichiers et de base de données qu'il le souhaite
en une seule numérisation.
2. Valider les identifiants - Dans cette étape, l'outil valide les différents identifiants
fourni par l'utilisateur et marque le processus comme réussi ou échoué en fonction de
Les résultats. Les processus qui sont marqués comme réussis seront pris en compte pour
en cours dans la phase suivante.
3. Outils d'exécution - Dans cette étape, l'outil invoque divers exécutables nécessaires pour scanner
la base de données/le système de fichiers pour les données sensibles/détenues par le titulaire de la carte.
4. Collecte des fichiers de sortie/résultat - À cette étape, l'outil collecte le fichier de sortie/résultat
généré par les différents exécutables et les insérer dans la base de données pour
traitement supplémentaire.
5. Analyser les fichiers de sortie/résultat - Dans cette étape, l'outil analyse le fichier de sortie
généré à la suite de l'exécution de l'outil et peupler les données dans divers
tables pour générer les rapports à la volée.
6. Générer des rapports - À cette étape, l'outil génère les différents PDF et Excel
rapports et préparez-le pour que l'utilisateur puisse le télécharger au format zip. Le rapport de
Les fichiers PDF et Excel prennent généralement du temps.
Pré-requis de scan
ControlCase Data Discovery utilise des protocoles, ports et accès natifs pour effectuer
des recherches de découverte de données sur des systèmes distants. Nous n'utilisons ni un protocole personnalisé ni
ports personnalisés pour effectuer les scans.
Nous utilisons le réseau Windows standard pour nos analyses du système de fichiers Windows, basé sur SSH.
analyses pour les systèmes Unix (et MAC OS) et utilisent des protocoles d'accès client réguliers
et des bibliothèques pour tous les scans de bases de données.
Les informations ci-dessous aideront les clients qui travaillent dans des conditions excessivement contrôlées
environnements pour diagnostiquer pourquoi les analyses échouent.
Configurer un scan
Les utilisateurs peuvent ajouter ou modifier l'analyse partiellement configurée en cliquant sur "Nouvelle Analyse".
onglet.
4
ControlCase
La configuration d'un scan nécessite une licence valide. Si vous n'avez pas de licence valide, alors vous
ne pourra pas configurer un nouveau scan.
Il existe 2 types différents de scans pris en charge par CDD. En termes de base de données
le scan des deux scans est le même mais en termes de scan de système de fichiers, ils sont
différent.
1. Analyse normale – Dans ce type d'analyse, l'outil détecte 2 (élément configurable pour le support
utilisateur de l'onglet paramètres) données de carte de chaque fichier.
2. Scan de proximité – Dans ce type de scan, l'outil détecte le nombre choisi de données de carte à partir de
chaque fichier.
Une analyse peut être programmée pour s'exécuter plus tard. Pour plus de détails, veuillez consulter la section
Les captures d'écran suivantes expliqueront comment configurer un nouveau scan. Entrez un nom (pour que
que vous pouvez distinguer entre les scans) pour le scan et cliquez sur SUIVANT.
oServeur
Planificateur de tâches
oTCP/IP NetBIOS Helper
Service de profil utilisateur
poste de travail
Lanceur de processus oDCOM
Navigateur d'ordinateur
5
ControlCase
6
ControlCase
Ports de pare-feu
Les ports TCP sortants et entrants 139 ou 445 du scanner CDD vers chaque cible
retour
(Windows NT/2000 peut également nécessiter les ports 135-137 UDP)
Administrateur local ou de domaine Windows, à la fois sur la machine Scanner CDD et les cibles.
Avec chaque nouvelle version de Windows, il devient de plus en plus difficile d'effectuer l'une de ces actions.
activités utilisant un compte non administratif.
HIDS ou logiciel de liste blanche d'application doit mettre sur liste blanche nos exécutables.
la liste actuelle et les sommes de contrôle peuvent être obtenues par l'intermédiaire du support.
Utilisation de la licence
Seule une analyse réussie comptera pour l'utilisation de la licence. Pour le partage réseau, c'est une analyse par
une action. Pour le domaine, c'est un scan par un lecteur pour une adresse IP. Si pour une adresse IP un lecteur
l'analyse a échoué pour une raison quelconque, cela ne comptera pas dans l'utilisation de la licence.
Étapes de débogage
Le scanner devrait être capable de se connecter aux machines qu'il scanne (cibles) en utilisant
réseau Windows régulier. Veuillez vous assurer que cet accès est possible au niveau TCP/IP
et les niveaux NetBIOS avant d'essayer de scanner ces machines avec un scanner.
Une bonne façon de tester cela est de taper le nom de la machine cible
\nom_machine_cible\C$ dans la boîte d'exécution Windows. Si cela se connecte avec le
Avec les identifiants fournis, nous serons en mesure de scanner la machine.
La machine cible devrait également être capable de se connecter au scanner pour retourner le
résultats du scan. Cette connexion est établie via Windows (NetBIOS/SMB)
mise en réseau et utilisation des identifiants avec lesquels CDD a été installé (ou s'ils ont
changé depuis lors, les identifiants dans Avancé -> Compte utilisateur Windows
Écran d'identification). Ces mêmes identifiants sont également utilisés pour exécuter Windows
tâche planifiée nommée (cdd_Task).
7
ControlCase
Une bonne façon de tester cela est de taper le nom de la machine à scanner
\scanner_machine_name\C$ dans la boîte d'exécution Windows de la machine cible et utilisez
les informations d'identification utilisées dans le CDD -> Avancé -> Informations d'identification du compte/utilisateur Windows
écran. Si cela se connecte avec les identifiants fournis, nous pourrons scanner le
machine et renvoyez les résultats.
La bonne façon de tester la connectivité inverse est d'aller sur la machine cible et
tapez \Scanner_machine_ip\c$ dans la fenêtre exécuter avec les identifiants d'administrateur du scanner
machine (La même chose devrait être fournie sur la capture d'écran ci-dessus).
8
Contrôle de cas
Si toutes les choses sont en place, vous pourrez exécuter les commandes suivantes :
Depuis la machine CDD : net use \\<adresse IP cible> "<mot de passe utilisateur de domaine>"
/UTILISATEUR:<domaine>\<utilisateur>
Depuis la machine cible : net use \\<IP de la machine scanner> "<utilisateur de la machine scanner>
motdepasse>” /UTILISATEUR:<machine de numérisation>\<utilisateur>
Veuillez également nous envoyer les journaux de balayage de l'emplacement ci-dessous afin que nous puissions en obtenir davantage.
information à partir de cela :
C:\cdd_apache2\htdocs\cdd\logs
UNIX (Linux, Solaris, HP, AIX, MAC OS, etc.)
Nous supportons Apple MAC, UNIX / Linux, Free BSD, Solaris, Solaris SPARC, IBM AIX, HP
UX dans cette catégorie.
Pour tous les arômes ci-dessus, l'outil nécessite que SSH soit activé et que l'accès soit disponible.
SSH.
Ports de pare-feu requis
TCP 22 pour les systèmes basés sur UNIX pour SSH.
Notre outil nécessite la version 2.4 de Glibc ou supérieure. Veuillez exécuter la commande ci-dessous depuis
console sur les machines Linux ciblées pour vérifier la version de Glibc :
ldd --version
Lors de la configuration d'un scan pour une machine Linux/Unix, choisissez la bonne version du système d'exploitation :
Utilisation de la licence
Seule une numérisation réussie comptera pour l'utilisation de la licence. C'est une numérisation par IP.
Étapes de débogage
1. Veuillez vérifier si l'utilisateur a l'autorisation d'exécuter dans le dossier /tmp/ sur
machine cible (s).
9
ControlCase
2. Veuillez exécuter la commande ci-dessous depuis la console sur les machines Linux cibles pour
vérifiez la version de Glibc. Notre outil nécessite la version Glibc 2.4 ou supérieure.
3. ldd --version
4. Vous pouvez copier le binaire de scan sur la machine cible manuellement et le
exécutez pour vérifier d'autres messages d'erreur :
a. Copier CCSearchfrom
C:\cdd_apache2\htdocs\cdd\modules\configuration\ sur la machine CDD
_Vers_ le répertoire /tmp/ sur la machine cible
b. Ouvrez une console sur la machine Linux cible
c. Allez à l'emplacement /tmp/ : cd /tmp/
d. Rendre le binaire exécutable : chmod +x CCSearch
e. Exécutez le binaire : ./CCSearch
f. Veuillez remplacer le binaryCCSearch selon la version du système d'exploitation décrite
ci-dessous :
CCSearchA Recherche IBM- AIX
CCSearchF Recherche Free BSD
B
CCSearchH Recherche HP-UX
RechercheM Recherches sur Apple MAC
CCSearchS Recherche Solaris
S Sparc
CCSearchS Recherche Solaris X86
X
CCSearchX Recherche Linux/Unix
CCSearchX Recherche Linux/Unix
64 64 bits
5. Veuillez vous assurer que l'outil a les autorisations d'exécution pour le répertoire /tmp/
10
ControlCase
Base de données
Actuellement, nous supportons Oracle, SQL Server, MySQL, Sybase et Postgres SQL. Oracle
Le scan nécessite que le client Instant soit installé sur la machine du scanner. Les détails sont
fournie dans le guide de démarrage rapide sur comment obtenir le client instantané et l'installer.
Le scan Sybase nécessite également un client. Le client Sybase doit être acquis en interne, c'est
non distribué.
Pour d'autres bases de données, aucun client n'est requis.
Si les ports par défaut ne sont pas utilisés, veuillez consulter votre DBA pour obtenir le port correct.
détails.
Paramètres de base de données de haut niveau requis
Pour les analyses de SQL Server, nous aurons besoin des identifiants (nom d'utilisateur, mot de passe) pour un
compte ayant un accès de niveau admin/sa à la base de données (nécessaire pour le Trial/POC.
production, nous pouvons ajuster et diminuer les droits d'accès nécessaires)
Pour les analyses Oracle, il est préférable d'avoir un DBA Oracle disponible pour vous fournir le
paramètres de configuration corrects pour analyser la base de données (y compris, mais sans s'y limiter à
fichiers tnsnames, nom du service, etc.
Veuillez vérifier que vous avez la configuration SQL Plus en cours de fonctionnement et que vous pouvez vous connecter.
à la base de données que vous essayez de parcourir via SQL Plus d'abord.
Pour les analyses Sybase, veuillez vérifier que votre client Sybase fonctionne et que vous pouvez
connectez-vous à la base de données en utilisant le client Sybase avant d'utiliser CDD pour scanner le
base de données. Encore une fois, il est préférable d'avoir un DBA pour vous aider dans ce processus
Utilisation de la licence
Le schéma d'utilisation des licences est différent pour Oracle et Sybase par rapport à d'autres bases de données.
Pour Oracle et Sybase, les bases de données sont identifiées par les noms de service. Un
Un serveur de base de données peut contenir plusieurs bases de données avec des noms de service différents. Pour
Chaque base de données, un scan sera compté pour l'utilisation.
Pour SQL Server, MySQL et Postgres, un serveur entier comptera pour une licence.
Veuillez noter que le serveur peut contenir plusieurs bases de données.
Étapes de débogage
Tout d'abord, testez la connectivité de la base de données depuis la machine de scan. Veuillez voir ci-dessous
entrée de base de connaissances pour confirmer la connectivité de la base de données :
Access to the provided URL is not possible for translation. Please provide the text to be translated.
11
ControlCase
Veuillez vérifier si le client instantané est installé correctement. Voir ci-dessous les connaissances.
guide de base pour faire cela :
Invalid input. The provided text is a URL and cannot be translated. Please provide a text to translate.
vérification
Veuillez vérifier les noms de service corrects avec votre DBA.
Les analyses de SQL Server échouent :
Vérifiez d'abord que le serveur SQL peut être connecté depuis la machine de scanner et
les identifiants, les ports, etc. sont corrects.
Vérifiez si l'utilisateur peut accéder aux vues "État de la base de données" et "État du serveur". Sinon,
veuillez utiliser les commandes ci-dessous pour fournir l'accès :
ACCORDER LECTURE DE L'ÉTAT DE LA BASE DE DONNÉES À <<nom de connexion>>
ACCORDER LA VUE ÉTAT DU SERVEUR À <<nom d'utilisateur>>
3. Les analyses MySQL échouent :
Tout d'abord, vérifiez que le serveur SQL peut être connecté depuis la machine du scanner et
les identifiants, ports, etc. sont corrects.
Vérifiez avec votre DBA si l'utilisateur a la permission d'accéder à la base de données
à distance et la configuration correcte est effectuée à cet effet dans la table des utilisateurs MySQL.
12
ControlCase
L'utilisateur peut créer son propre modèle de recherche pour rechercher des données personnalisées.
Dans l'exemple ci-dessus, « Recherche d'expressions régulières personnalisées » est sélectionné à partir de
Menu déroulant du titre. Cela permet un champ de texte supplémentaire où l'utilisateur peut saisir le régulier
expression. L'utilisateur doit fournir un titre pour cette expression régulière personnalisée. Cela titrera
apparaîtra sur le rapport de scan. L'utilisateur peut choisir d'afficher tout ou une partie des
personnages dans la section « Affichage ».
13
ControlCase
Vous pouvez supprimer toutes ces données et créer votre propre ensemble de mots. Une fois les données enregistrées
ici, ces mots seront disponibles pour la recherche.
Lors de la configuration d'une analyse, veuillez sélectionner « Mots personnalisés » dans le menu déroulant Titre.
Fournissez un titre personnalisé pour la recherche. Les mots ajoutés dans les étapes ci-dessus seront
disponible dans la zone de texte « Expression Régulière Personnalisée ».
14
ControlCase
Si vous ajoutez cet enregistrement, le titre personnalisé sera ajouté en tant que modèle et il sera
disponible dans le menu déroulant Titre pour les futures analyses.
Si vous voulez un autre modèle (ensemble de mots), veuillez retourner à l'onglet Paramètres, ajouter
un autre ensemble de mots. Cela apparaîtra ensuite sous le titre « Mots personnalisés ». S'il vous plaît
répétez la procédure ci-dessus pour ajouter ce modèle de mot personnalisé.
15