Anfrage

Auf der Seite Verwaltung > SNMP > Abfrage können Sie die Nutzung von SNMP-Abfragen aktivieren.

Um SNMPClosed-Anfragen zu konfigurieren, gehen Sie folgendermaßen vor:

  1. Aktivieren Sie SNMP-Anfragen.

    Klicken Sie auf den Schieberegler.

    Die Abschnitte SNMP-Version und SNMP-Zugriffskontrolle können nun bearbeitet werden.

  2. Wählen Sie die SNMP-Version aus.

    Wählen Sie im Abschnitt SNMP-Version aus der Auswahlliste eine Version aus. Für SNMP Version 3 ist Authentifizierung erforderlich.

  3. Wählen Sie zugelassene Netzwerke aus.

    Netzwerke im Feld Zugelassene Netzwerke dürfen Anfragen an den SNMP-Agenten von Sophos UTM stellen. Sie sollten lediglich Netzwerke zu Zugelassene Netzwerke hinzufügen, die Anfragen an den SNMP-Agenten stellen. Es ist nicht ratsam, nicht private Netzwerke in die Liste aufzunehmen. Beachten Sie, dass der Zugriff immer auf das Leserecht (engl. read-only) beschränkt ist.

    • Community-String: Geben Sie bei Nutzung von Version 2 einen Community-String ein. Ein SNMP-Community-String dient als eine Art Kennwort für den Zugriff auf den SNMP-Agenten. Standardmäßig ist „public“ als SNMP-Community-String voreingestellt. Sie können diesen Wert nach Ihren Bedürfnissen ändern.

      Hinweis – Der Community-String darf aus folgenden Zeichen bestehen: (a–z), (A–Z), (0–9), (+), (_), (@), (.), (-), (Leerzeichen).

    • Benutzername/Kennwort: Bei Nutzung von Version 3 ist Authentifizierung erforderlich. Geben Sie einen Benutzernamen und ein Kennwort ein (zweites Mal zur Bestätigung), damit der Remote-Administrator Anfragen versenden kann. Das Kennwort muss mindestens acht Zeichen lang sein. SNMP v3 setzt für die Authentifizierung SHA und für die Verschlüsselung AES ein. Beachten Sie, dass Benutzername/Kennwort für beides verwendet werden.
  4. Klicken Sie auf Übernehmen.

    Ihre Einstellungen werden gespeichert.

Darüber hinaus können Sie zusätzliche Informationen zur UTM angeben.

Geräteinformationen

Mit den Eingabefeldern im Abschnitt Geräteinformationen können Sie die UTM näher erläutern, z. B. durch Angabe eines Gerätenamens, des Standorts oder des zuständigen Administrators. Diese Informationen können von SNMP-Verwaltungsprogrammen gelesen werden und helfen bei der Identifikation der UTM.

Hinweis – Beachten Sie, dass der gesamte SNMP-Datenverkehr (Protokollversion 2) zwischen der UTM und den Zugelassenen Netzwerken unverschlüsselt erfolgt und bei einem Transfer über öffentliche Netze mitgelesen werden kann.

Astaro Notifier MIB

In diesem Abschnitt können Sie den Astaro Notifier MIBClosed herunterladen, der die Definitionen der Sophos UTM SNMP-Benachrichtigungen enthält, die auf Ihren aktuellen Einstellungen für Benachrichtigungs-Traps basieren. Aus historischen Gründen verwendet MIP den Astaro Private Enterprise Code (SNMPv2-SMI::enterprises.astaro).