Realizar un análisis usando credenciales de inicio alternativas
Cuando se realiza un análisis de seguridad GFI LANguard N.S.S. debe autenticarse en el equipo(s) objetivo. Esto se requiere para que el motor de análisis tenga habilitados los permisos para ejecutar las comprobaciones de vulnerabilidad configuradas contra el objetivo y obtener la información del sistema requerida.
GFI LANguard N.S.S. se autentica en los objetivos logándose `físicamente' en el ordenador(es) utilizando las credenciales de una cuenta con derechos administrativos. Esta no necesita ser obligatoriamente una cuenta de Administrador del Dominio o Administrador de la Empresa, sin embargo esta cuenta de usuario necesita tener privilegios administrativos en el equipo(s) objetivo.
Sistemas diferentes a menudo requieren diferentes métodos de autenticación. Por ejemplo, los sistemas Linux a menudo piden un fichero de clave privada en lugar de la contraseña convencional. GFI LANguard N.S.S soporta ambos métodos.
Para más información sobre los métodos de autenticación refiérase a la sección `Perfiles de Equipo'' el en capítulo `Configurar GFI LANguard N.S.S.' en este manual.
Para lanzar una auditoría de seguridad usando credenciales de inicio específicas:
Imagen 11 - Barra de herramientas de nuevo análisis de GFI LANguard N.S.S.: Lista desplegable de métodos de autenticación
1. Desde la lista desplegable de credenciales en la barra de herramientas de GFI LANguard N.S.S., especifique el método de autenticación a usar en esta auditoría de seguridad seleccionando una de las siguientes opciones:
- `Currently Logged-On User' - Seleccione esta opción para autenticarse en los equipos objetivo utilizando las credenciales de cuenta Windows NT (es decir, usando la cuenta bajo la que esta corriendo GFI LANguard N.S.S.).
- `Null Session' - Seleccione esta opción intentar conectar a los equipos objetivo sin autenticación. Des esta forma, puede identificar a que información pueden acceder usuarios no autenticados (internos/externos).
- `Alternative credentials' - Seleccione esta opción para autenticarse a los equipos objetivo utilizando credenciales específicas. Especifique esas credenciales en los campos provistos `Username' y `Password' al lado de esta lista desplegable.
- `SSH Private Key' - Seleccione esta opción para autenticarse en equipos basados en Linux utilizando un nombre de usuario y un fichero de clave privada en lugar de la contraseña (es decir, a través de autenticación de Clave Pública).
NOTA: Para más información sobre autenticación de Clave Pública refiérase a la sección `Sobre el fichero SSH de Clave Privada' el en capítulo `Configurar GFI LANguard N.S.S.' en este manual.
2. Haga clic en File } New.
3. Seleccione el tipo de análisis que desea realizar (por ejemplo, Scan single computer).
4. Especifique los detalles de los objetivos solicitados (es decir, nombre, IP, rango de IPs o nombre de dominio).
5. Desde la lista desplegable 'Scan Profile' en la parte de abajo del diálogo, seleccione el perfil de análisis que se utilizará para este análisis de seguridad de red.
6. Haga clic en el botón OK para iniciar su análisis.