Discovery

sslbrain kan scanne dit netværk for at finde alle servere og enheder der bruger TLS-certifikater. Discovery giver dig overblik over hvad der kører i dit miljø, uden at du manuelt skal tilføje hvert endpoint.


Netværksscanning

Netværksscanning finder endpoints i angivne IP-ranges. sslbrain scanner de mest almindelige TLS-porte og rapporterer hvad der svarer.

Opsætning

  1. Gå til Discovery > Ny scanning
  2. Angiv IP-ranges (f.eks. 10.0.0.0/24 eller 192.168.1.1-192.168.1.254)
  3. Vælg hvilke porte der skal scannes
  4. Klik Start scanning

Porte

Port Tjeneste
443HTTPS (webservere, applikationer)
8443HTTPS (alternative porte, management-interfaces)
3389RDP (Remote Desktop)
636LDAPS (Active Directory)
993/995IMAPS/POP3S (mail)
25/465/587SMTP/SMTPS (mail)

Du kan tilføje brugerdefinerede porte hvis din organisation bruger ikke-standard porte til TLS-tjenester.


Certifikat-discovery

Certifikat-discovery forbinder til hver fundet TLS-port og henter certifikatet. sslbrain analyserer certifikatet og registrerer:

Information Beskrivelse
Subject / SAN Domænenavne og IP-adresser i certifikatet
Udstedelse og udløb Hvornår certifikatet er gyldigt fra og til
CA Udsteder (Let's Encrypt, DigiCert, Sectigo, intern CA osv.)
Kæde Om certifikatkæden er komplet og betroet
TLS-version Protokolversion og cipher suites i brug
Problemer Udløbne certifikater, ufuldstændige kæder, svage ciphers, self-signed

Fundne certifikater kan tilføjes til sslbrain direkte fra scanningsresultaterne.


Planlagt scanning

Konfigurer planlagt scanning for at opdage nye endpoints og ændringer i dit netværk automatisk.

  1. Gå til Discovery > Planlagt scanning
  2. Vælg en eksisterende scanningskonfiguration eller opret en ny
  3. Angiv frekvens: hver time, dagligt eller ugentligt
  4. Vælg tidspunkt (kør scanning uden for spidsbelastningstimer)

sslbrain sammenligner resultater fra scan til scan. Med advarselsregler kan du få besked om:

  • Ukendte certifikater der ikke er i dit inventar
  • Certifikater der nærmer sig udløb

Øvrige ændringer, for eksempel i kæde eller TLS-konfiguration og endpoints der ikke længere svarer, registreres i scanningsresultaterne.

Tip: Planlagt scanning er den bedste måde at sikre at du ikke overser certifikater i dit netværk. Kombinér det med notifikationer for at få besked om nye fund.


Resultater

Scanningsresultater vises under Discovery > Resultater med en statusindikator per fundet endpoint.

OK

Gyldigt certifikat med komplet kæde. Udløber ikke inden for 30 dage.

Advarsel

Certifikatet udløber snart, ufuldstændig kæde, eller svage cipher suites.

Kritisk

Udløbet certifikat, self-signed i produktion, eller TLS 1.0/1.1.

Fra resultatvisningen kan du:

  • Tilføje et fundet endpoint til sslbrain
  • Bestille et nyt certifikat til endpointet
  • Eksportere resultaterne som CSV til rapportering