Perfiles de Equipo
Utilice el sub-nodo Configuration } Computer Profiles para especificar y almacenar las credenciales de inicio de sus equipos de red.
Cuando se trabaja en redes de ambos tamaños grandes y pequeñas, siempre encontrará que para algunos equipos, tiene que logarse con un conjunto de credenciales y para otros equipos debe iniciar sesión con un conjunto de credenciales diferente. Sistemas particulares tales como sistemas basados en Linux a menudo hacen uso de métodos de autenticación especiales tales como autenticación de clave Pública. Tales métodos de autenticación requieren generalmente credenciales de inicio especiales/personalizadas tales como archivos de clave privada en lugar de las cadenas de contraseñas convencionales.
A través de los perfiles de equipo, puede especificar un conjunto de credenciales de inicio diferente por cada equipo objetivo. El motor de análisis puede entonces referirse a las credenciales de inicio almacenadas en esos perfiles de equipo cuando se autentique en los equipos objetivo. Esto a su vez deja anticuada la necesidad de indicar un conjunto de credenciales de inicio por defecto antes de comenzar un análisis así como hace posible analizar en la misma sesión (única) equipos objetivo que requieren credenciales de inicio y métodos de autenticación diferentes.
Por ejemplo, puede ejecutar comprobaciones de vulnerabilidad en objetivos Windows que requieren cadenas de credenciales nombre/contraseña y objetivos basados en Linux que requieren nombre/archivos SSH de clave privada, en una sola sesión de análisis.
Sobre el fichero de autenticación de Clave Privada SSH
GFI LANguard N.S.S. se conecta a los equipos objetivo basados en Linux a través de conexiones SSH. En la criptografía de Clave Pública, se usan 2 claves (en forma de ficheros de texto) para verificar la autenticidad de una petición de conexión SSH. Estas claves se identifican como 'Clave Privada SSH' y 'Clave Pública SSH'.
La Clave Privada SSH es la mitad del par de claves que el motor de análisis utilizará para autenticarse a un objetivo basado en Linux remoto. Esto significa que se usa la Clave Privada SSH en lugar de la cadena de contraseña convencional y por lo tanto se debe almacenar en el equipo en el que está funcionando GFI LANguard N.S.S.
La Clave Pública SSH es la parte que el equipo remoto objetivo utilizará para enfrentarse a la autenticación de GFI LANguard N.S.S y se almacena en los equipos objetivo remotos.
El par de Claves SSH (es decir, las Claves Pública y Privada) son generadas manualmente usando una herramienta de terceros tal como SSH-KeyGen (incluida generalmente por defecto en el paquete Linux SSH).
Crear un nuevo perfil de equipo
Imagen 52 - Dialogo de propiedades del Perfil de Equipo
Para crear un nuevo perfil de equipo
1. Haga clic derecho sobre el sub-nodo Configuration } Computer Profiles y seleccione New } Computer(s) Profile... Esto abrirá el diálogo de propiedades del Perfil de Equipo.
2. En la pestaña General que se abre por defecto, especifique el nombre de equipo objetivo.
3. Haga clic sobre la pestaña Logon Credentials.
4. Seleccione el método de autenticación requerido y especifique las credenciales de inicio respectivas.
5. Haga clic en OK para guardar sus ajustes.
Cambiar las propiedades de un perfil de equipo
Imagen 53 - Lista de los perfiles de equipo existentes
Para cambiar las propiedades de un perfil de equipo existente:
1. Haga clic en el sub-nodo Configuration } Computer Profiles
2. Haga clic derecho sobre el perfil de equipo que desee configurar y seleccione Properties.
3. Realice los cambios requeridos y haga clic en OK para guardar sus ajustes.
Utilizar los perfiles de equipos en un análisis
Imagen 54 - El botón 'Use data from computer profiles'
Para usar las credenciales especificadas en el nodo Computer Profiles en un análisis, haga clic en el botón
(`Use data from computer profiles') incluido en la barra de herramientas de GFI LANguard N.S.S.