Sortie d'AutoScan 0.99

Posté par  . Modéré par Mouns.
Étiquettes :
0
13
mar.
2006
Sécurité
Utilitaire pour l'exploration des réseaux, AutoScan est une application GTK+2 affichant la liste des équipements connectés au réseau.

Les principales fonctionnalités sont :
  • La détection du système d'exploitation
  • La découverte automatique du réseau
  • Un scanneur de ports
  • Un client Nessus
  • Possibilité d'enregistrer et de restaurer l'état du réseau
  • Navigateur de partages Samba

Des paquets existent pour Ubuntu, Mandriva, Debian et Fedora. Une version pour le nokia 770 existe aussi. AutoScan est un logiciel pour explorer, gérer et surveiller l'état des équipements réseaux.
L'exploration réseau se fait très simplement étant donné que l'on n'a pas besoin de préciser la plage réseau.

Lorsqu'une nouvelle machine est connectée au réseau, contrairement aux
autres logiciels de scan qui obligent à l'utilisateur de rescanner tout le réseau pour voir apparaître la nouvelle machine, AutoScan va l'ajouter automatiquement.
L'utilisateur peut demander à être prévenu lors d'un tel ajout (utile surtout dans les réseaux d'entreprise pour surveiller que personne ne rajoute sur le réseau un poste n'appartenant pas à l'entreprise).
Cet outil est aussi utile lorsque l'on ajoute sur son réseau du matériel et que l'on ne connaît pas l'adresse IP. AutoScan va trouver cet équipement même si son adresse IP est hors de la plage de votre réseau.

Lors de la découverte, si le matériel réseau est connu dans la base du logiciel, le type et le modèle sont donnés.
Dans le cas contraire, vous pouvez les ajouter vous-même.

Plusieurs vues du réseau sont possibles (un simple clique droit sur la liste permet de passer d'un vue à l'autre) :
  • Par Type et Domaine NT (créer une arborescence, avec la liste des imprimantes, des PC, des serveurs, des Routeurs....)
  • Par Adresse Ip (créer une liste triée par adresse IP)

Le logiciel vérifie pour chaque équipement s'il est allumé continuellement (toutes les 15 minutes environ).
Si on souhaite plus de renseignements, on peut lui demander de surveiller un ou plusieurs équipements pour être prévenu de l'arrêt d'un serveur par exemple.
De la même façon, on peut également recevoir une alerte si un service réseau (exemple un service web) ne répond plus.

Autres Fonctionnalités :
  • Afficher la liste des ports (on peut associer un port à un programme)
  • Un client Samba (permet de naviguer dans le partage de fichier des PC)
  • Un client Nessus (permet d'utiliser nessus pour trouver toutes les
    failles de sécurité)
  • Envoyer des messages aux postes windows avec netsend
  • Lancer un script
  • Se connecter en telnet ou SSH (pour configurer un PC, une imprimante, ...)
  • Un client Snmp (pour avoir des infos sur l'équipement par exemple la table de routage, l'espace disque, ...)
  • Possibilité d'enregistrer un réseau et de le restaurer automatiquement à chaque redémarrage
  • Ne nécessite pas un compte super utilisateur pour être lancé

Aller plus loin

  • # Outil centralisé ?

    Posté par  . Évalué à 4.

    Ca a l'air sympa comme outil, mais j'aurais une question :

    Je cherche un outil équivalent (scan de réseau, détection d'OS et de services, scan nessus pour les vulnérabilités, détection SMB...), mais qui fonctionne de façon centralisée, avec un serveur qui se charge de collecter les données (et les stocke dans une base de données par exemple), et des clients qui peuvent l'interroger.

    Est-ce une possibilité d'évolution d'Autoscan, ou est-ce qu'il existe un truc comme ça ? (avec ou sans GUI pour les clients, mais si y'en a une, c'est mieux évidemment, même si elle se fait au travers d'une interface web).

    PS : oui je sais, les forums toussa, mais ça colle pas trop mal au topic du journal, non ? :)
    • [^] # Re: Outil centralisé ?

      Posté par  (site web personnel) . Évalué à 2.

      Fani project permet ce genre de choses, mais comme le site web[1] est down, j'aurais du mal à dire si ca convient.

      Sinon, dans un autre genre, il y a arpalert[2] qui permet de lancer des scripts sur ceratins événements : nouveau poste sur le réseau, changement d'adresse IP, etc. Après, il faut coder ses scripts pour lancer les bons outils.

      [1] http://fani-project.org/
      [2] http://www.arpalert.org/
      • [^] # Re: Outil centralisé ?

        Posté par  . Évalué à 1.

        Ok merci, je connaissais un peu arpalert, mais ça faisait un bail que j'étais pas allé voir.

        Pour Fani project, qui vivra verra :)
    • [^] # Re: Outil centralisé ?

      Posté par  . Évalué à 1.

      Les prochaines versions pourront se connecter sur des sites distants.
      Par contre on sera obligé d'installer sur un serveur (ou un équipement sous linux toujours allumé !!) de chaque sites distants un "Service AutoScan".
      Au lancement d'AutoScan, dans la 3ème page du wizard, il faudra préciser l'adresse IP des machines allant le "Service AutoScan".
  • # DNS?

    Posté par  (site web personnel) . Évalué à 1.

    J'ai un peu joue avec l'outil qui semble prometeur, par contre il y a une bizarrerie en particulier qui me trouble: alors qu'il recupere automatiquement les noms NetBios/Samba des machines qui en ont un, il n'a pas l'air d'essayer de faire une resolution DNS sur les IP qu'il trouve...
    Est-ce moi qui suis passe a cote de quelque chose? Ca me semblerait pourtant etre la toute premiere etape lors de l'exploration d'un reseau...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.