Skip to Main Content
Kategorien Inventarisierung
Erstellt von Oliver Hepp (MVP Docusnap)
Erstellt am 1. Feb 2021

Scans ohne Admin Rechte

Aktuell wird das Scannen der Umgebung mit meist hochpriviligierten Usern durchgeführt. Durch die aktuellen Bedrohungen steht dies leider oft im Konflikt mit den Security Anforderungen eines Unternehmens. Es wäre gut, wenn es möglich wäre einen Scan User als reinen Lesebenutzer so zu Berechtigen das er alles lesen kann und dann dieses Problem umgehen. Im verschiedenen Bereichen funktioniert das ja bereits. Read Only User im Bereich der VMWare oder auch die Nutzung Auditrollen bei Isilon zeigt ja auch das es geht :-) Mir ist klar das dies eng in Verbindung mit den Möglichkeiten/Voraussetzungen des Herstellers steht, aber an der ein oder anderen Stelle wäre es sicherlich denkbar. Auch wenn es ein etwas aufwändigeres Anlagen und Berechtigen solcher Scan User bedeutet.
  • Markus Röhricht
    7. Apr 2021
    Als "QuickWin" wäre bereits eine Auflistung der wirklich notwendigen Rechte hilfreich damit man die Benutzer passend beschränken kann. Um einen SQL-Server zu inventarisieren dürfte "SysAdmin" definitiv zu viel sein, für die Leistungsüberwachung mit Icinga reichen 3 oder 4 dedizierte Rechte und das kommt einem Scan eigentlich schon sehr nahe.