Executando verificações com o Atlas Discovery

20 de nov. de 2024

Executando verificações com o Atlas Discovery

Executando verificações com o Atlas Discovery

O Atlas Discovery permite que você execute verificações de rede externas e internas para preencher seu inventário e painel de certificados. Essas verificações, uma vez configuradas, são executadas automaticamente e, a partir de então, a cada 24 horas. As verificações externas podem ser configuradas para incluir subdomínios, as verificações internas exigem o download de um agente.

O status da verificação e quando ela foi executada pela última vez também são exibidos nesta página. Observe que os status de verificação interna permanecerão "não iniciados" até que o agente seja baixado e ativado corretamente.

Veja o que você pode fazer com perfis de verificação:

  • Um perfil de varredura pode incluir até 5 destinos separados. Insira um endereço ou intervalo FQDN ou IPv4 no campo de destino da verificação.
  • Embora as verificações sejam executadas a cada 24 horas, você pode optar por executar a verificação a qualquer momento clicando no botão de ação "Executar" para essa verificação.
  • Depois que um perfil de verificação é criado, você pode fazer alterações no perfil ou excluí-lo.

Varreduras externas

As verificações de rede externa permitem que os usuários verifiquem domínios e subdomínios específicos para detectar, observar e gerenciar certificados TLS. Insira um FQDN ou endereço ou intervalo IPv4 público em um campo de destino para habilitar a verificação desse domínio ou servidor Web.

Observe que, para subdomínios, a implementação atual analisa os 200 principais subdomínios mais usados. Estamos planejando expandir isso em versões futuras.

  1. No Atlas, navegue até Descoberta e, em seguida, para a página Perfis de Verificação. Clique para criar um novo perfil de digitalização.
     
  2. Nomeie o perfil e escolha o tipo de perfil de varredura "externo".
  3. Insira o nome de domínio ou um endereço ou intervalo IPv4 público. Alterne para incluir subdomínios deste domínio, se desejar.
  4. Defina a porta que você deseja verificar. O padrão é a porta 443. Você só pode inserir uma porta por destino.
  5. Salve suas alterações e, em seguida, o trabalho de verificação começará. Pode levar vários minutos para que seu inventário ou painel seja preenchido com os resultados.

Varreduras internas

As verificações de rede internas permitem que os usuários verifiquem as portas de rede para detectar, observar e gerenciar certificados TLS por um endereço ou intervalo IPv4 escolhido. Para que a verificação interna seja executada com êxito, você precisa criar um agente, que é um utilitário de rede leve que monitorará sua rede interna e enviará os resultados para o Atlas Discovery.

Os agentes estão disponíveis para Windows, Linux e Darwin (macOS). O agente do Windows é projetado em conjunto com um Certificado de Codesign da GlobalSign.

  1. No Atlas, navegue até Descoberta e, em seguida, para a página Perfis de Verificação. Clique para criar um novo perfil de digitalização.
     
  2. Nomeie o perfil e escolha o tipo de perfil de verificação "agente".
  3. Insira o nome de domínio, o endereço IPv4 privado ou o intervalo.
  4. Defina a porta que você deseja verificar. A porta padrão é 443. Você só pode inserir uma porta por destino.
  5. Salve o perfil. A página revelará mais instruções na tela.
  6. Escolha seu sistema operacional e baixe o agente.
  7. Abra uma linha de comando no diretório em que o agente foi instalado. Não tente abrir o agente em si; nada vai acontecer.
  8. Copie o token fornecido do Atlas Discovery e cole-o na linha de comando para ativar o agente. O agente é padronizado para ser executado a cada 24 horas, mas você pode ajustar isso modificando o parâmetro "-frequency". Você também pode adicionar o parâmetro "-verbose", que exibirá informações de sondagem do agente.
  9. Feche a janela de configuração de digitalização no Atlas Discovery.

Para implementações do Linux e do Darwin, altere as permissões executáveis do agente usando o comando chmod a+x.

Para executar o agente para implementações do Darwin,

  1. No pop-up de segurança, clique em Cancelar.
     
  2. Vá para a guia Preferências do Sistema > Segurança e Privacidade > Geral. Clique em "Permitir mesmo assim", onde diz que o aplicativo foi bloqueado.
  3. Execute o agente novamente e, no próximo pop-up, clique em Abrir.

O token de ativação é válido por um ano. Se você perdê-lo e precisar reativar o agente, poderá obter um novo token clicando no botão "Redefinir token" na tela de configuração da verificação.

Qual é o endereço IP do agente de verificação interna?

O Atlas Discovery tem um agente para download por meio do qual você pode enviar certificados internos descobertos para o seu inventário do Discovery. A versão Windows do agente foi projetada em conjunto com um certificado GlobalSign.

Para enviar certificados para o Atlas Discovery, o agente consome APIs públicas hospedadas no AWS API Gateway. Na maioria das implementações, o agente funcionará simplesmente baixando-o e ativando-o por meio das instruções do portal. Em algumas implementações, no entanto, o endereço IP público precisa ser incluído na lista de permissões antes da ativação do agente. Essa lista contém uma lista de possíveis intervalos de endereços IP nos quais o IP externo pode se enquadrar. Você terá que permitir todos eles para que o agente se comunique com o Atlas. Implantaremos uma alteração em uma versão futura que eliminará a necessidade dessa lista.

  • 13.248.123.0/24
  • 13.248.97.0/24
  • 13.34.33.0/27
  • 13.34.33.128/27
  • 13.34.33.160/27
  • 13.34.33.32/27
  • 13.34.33.64/27
  • 13.34.33.96/27
  • 13.34.47.0/27
  • 13.34.47.32/27
  • 13.34.47.64/27
  • 13.34.47.96/27
  • 13.34.5.0/27
  • 13.34.5.32/27
  • 13.34.5.64/27
  • 13.34.5.96/27
  • 13.34.73.128/27
  • 13.34.73.160/27
  • 13.34.73.64/27
  • 13.34.73.96/27
  • 13.34.9.76/32
  • 136.18.18.0/24
  • 142.4.160.152/29
  • 142.4.160.192/29
  • 15.177.68.0/23
  • 15.193.4.0/24
  • 15.220.144.0/23
  • 15.220.152.0/21
  • 15.220.48.0/21
  • 15.220.64.0/20
  • 15.221.3.0/24
  • 15.230.131.0/24
  • 15.230.144.0/24
  • 15.230.241.0/24
  • 15.230.52.0/24
  • 15.230.64.192/26
  • 15.230.65.0/26
  • 15.230.65.64/26
  • 15.230.80.0/24
  • 15.230.85.0/24
  • 150.222.10.0/24
  • 150.222.104.0/24
  • 150.222.120.20/31
  • 150.222.120.224/31
  • 150.222.120.226/31
  • 150.222.120.228/31
  • 150.222.120.230/31
  • 150.222.120.232/31
  • 150.222.120.234/31
  • 150.222.120.240/31
  • 150.222.120.242/31
  • 150.222.120.244/31
  • 150.222.120.246/31
  • 150.222.120.248/31
  • 150.222.120.250/31
  • 150.222.120.252/32
  • 150.222.120.255/32
  • 150.222.120.62/31
  • 150.222.122.100/31
  • 150.222.122.102/31
  • 150.222.122.104/31
  • 150.222.122.106/31
  • 150.222.122.108/31
  • 150.222.122.110/31
  • 150.222.122.112/31
  • 150.222.122.114/31
  • 150.222.122.116/31
  • 150.222.122.92/31
  • 150.222.122.94/31
  • 150.222.122.96/31
  • 150.222.122.98/31
  • 150.222.129.110/31
  • 150.222.129.112/31
  • 150.222.129.114/31
  • 150.222.129.116/31
  • 150.222.129.118/31
  • 150.222.129.120/31
  • 150.222.129.122/31
  • 150.222.129.124/31
  • 150.222.129.126/31
  • 150.222.129.128/31
  • 150.222.129.130/31
  • 150.222.129.132/31
  • 150.222.129.134/31
  • 150.222.129.136/31
  • 150.222.129.138/31
  • 150.222.129.140/31
  • 150.222.129.142/31
  • 150.222.129.144/31
  • 150.222.129.146/31
  • 150.222.129.148/32
  • 150.222.129.149/32
  • 150.222.129.150/32
  • 150.222.129.151/32
  • 150.222.129.152/31
  • 150.222.129.154/31
  • 150.222.129.156/31
  • 150.222.129.158/31
  • 150.222.129.19/32
  • 150.222.129.20/31
  • 150.222.129.224/31
  • 150.222.129.226/31
  • 150.222.129.240/31
  • 150.222.129.242/31
  • 150.222.129.244/31
  • 150.222.129.246/31
  • 150.222.129.248/31
  • 150.222.129.250/31
  • 150.222.129.252/32
  • 150.222.129.255/32
  • 150.222.129.62/31
  • 150.222.129.64/31
  • 150.222.129.66/31
  • 150.222.129.69/32
  • 150.222.139.116/30
  • 150.222.139.120/30
  • 150.222.139.124/30
  • 150.222.230.100/31
  • 150.222.230.102/31
  • 150.222.230.104/31
  • 150.222.230.106/31
  • 150.222.230.108/31
  • 150.222.230.110/31
  • 150.222.230.112/31
  • 150.222.230.114/31
  • 150.222.230.116/31
  • 150.222.230.118/31
  • 150.222.230.120/31
  • 150.222.230.122/31
  • 150.222.230.124/31
  • 150.222.230.126/31
  • 150.222.230.128/31
  • 150.222.230.130/31
  • 150.222.230.51/32
  • 150.222.230.92/32
  • 150.222.230.93/32
  • 150.222.230.94/31
  • 150.222.230.96/31
  • 150.222.230.98/31
  • 150.222.245.122/31
  • 150.222.27.12/32
  • 150.222.27.18/31
  • 150.222.27.234/31
  • 150.222.5.0/24
  • 151.148.35.0/24
  • 16.12.24.0/21
  • 16.12.32.0/22
  • 18.153.0.0/16
  • 18.156.0.0/14
  • 18.157.237.128/26
  • 18.157.237.192/26
  • 18.157.71.192/26
  • 18.184.0.0/15
  • 18.192.0.0/15
  • 18.194.0.0/15
  • 18.196.0.0/15
  • 18.198.0.0/15
  • 18.89.0.0/18
  • 3.120.0.0/14
  • 3.122.128.0/23
  • 3.123.12.192/26
  • 3.123.14.0/24
  • 3.123.15.0/25
  • 3.124.0.0/14
  • 3.127.48.128/26
  • 3.127.74.0/23
  • 3.2.35.0/26
  • 3.33.35.0/24
  • 3.5.134.0/23
  • 3.5.136.0/22
  • 3.64.0.0/12
  • 3.66.172.0/24
  • 3.70.195.128/25
  • 3.70.195.64/26
  • 3.70.211.0/25
  • 3.70.212.128/26
  • 3.71.104.0/24
  • 3.71.120.0/22
  • 3.72.168.0/24
  • 3.72.33.128/25
  • 3.74.148.128/26
  • 3.75.112.0/24
  • 35.156.0.0/14
  • 35.71.105.0/24
  • 52.119.188.0/22
  • 52.144.209.0/26
  • 52.144.210.192/26
  • 52.144.211.0/26
  • 52.219.140.0/24
  • 52.219.168.0/24
  • 52.219.169.0/24
  • 52.219.170.0/23
  • 52.219.208.0/23
  • 52.219.210.0/24
  • 52.219.211.0/24
  • 52.219.218.0/24
  • 52.219.44.0/22
  • 52.219.72.0/22
  • 52.28.0.0/16
  • 52.29.0.0/16
  • 52.46.184.0/22
  • 52.57.0.0/16
  • 52.58.0.0/15
  • 52.93.126.132/32
  • 52.93.126.133/32
  • 52.93.126.134/32
  • 52.93.126.135/32
  • 52.93.127.138/32
  • 52.93.127.139/32
  • 52.93.127.237/32
  • 52.93.127.238/32
  • 52.94.136.0/21
  • 52.94.146.0/24
  • 52.94.17.0/24
  • 52.94.198.48/28
  • 52.94.204.0/23
  • 52.94.248.112/28
  • 52.94.69.0/24
  • 52.95.248.0/24
  • 52.95.255.128/28
  • 54.239.0.160/28
  • 54.239.106.0/23
  • 54.239.4.0/22
  • 54.239.54.0/23
  • 54.239.56.0/21
  • 54.239.64.0/21
  • 54.93.0.0/16
  • 57.104.0.0/13
  • 64.252.86.0/24
  • 64.252.87.0/24
  • 64.252.88.0/24
  • 64.252.89.0/24
  • 99.150.16.0/21
  • 99.151.188.0/23
  • 99.77.136.0/24
  • 99.77.158.0/24
  • 99.77.247.0/24
  • 99.78.156.0/22
  • 99.78.160.0/21
  • 99.78.168.0/23
  • 99.82.163.0/24
  • 99.83.99.0/24

Related Articles

GlobalSign Alertas de sistema

Ver alertas recentes do sistema

Ver Alertas

Atlas Discovery

Faça a varredura de seus terminais para localizar todos os seus certificados.

Inscrever-se

Teste de configuração SSL

Verifique a instalação do seu certificado quanto a problemas e vulnerabilidades de SSL.

Contate o Suporte