HSMによるHTTPSインスペクションの監視(SNMP経由
セキュリティゲートウェイ
Check Point ソフトウェアを実行してトラフィックを検査し、接続されたネットワークリソースにセキュリティポリシーを適用する専用Check Pointサーバ。/クラスタ
冗長構成で連携する2つ以上のセキュリティゲートウェイ(ハイアベイラビリティまたは負荷分散)をクラスタ化します。メンバ/セキュリティグループ上のHTTPSインスペクション
Secure Sockets Layer (SSL) プロトコルによって暗号化されたトラフィックにマルウェアや疑わしいパターンがないか検査する、セキュリティゲートウェイの機能。同義語:SSL 検査。頭字語:HTTPSI、httpSi。の状態やHSMサーバへの接続状態をSNMPで問い合わせることができます。
-
フルOIDは
.iso.org.dod.internet.private.enterprises.checkpoint.products.httpsInspection -
数値的なOIDは
.1.3.6.1.4.1.2620.1.54
HTTPS インスペクションの状態を取得するには、この SNMP オブジェクトに問い合わせを行います。
HTTPS インスペクションステータスの説明を取得するには、この SNMP オブジェクトをクエリします。
HSMの設定状態を取得するには、このSNMPオブジェクトに問い合わせを行います。
HSMのコンフィギュレーションステータスの説明を取得するには、このSNMPオブジェクトにクエリーを送信します。
HSMパーティションのアクセス状況を取得するには、このSNMPオブジェクトにクエリーを実行します。
HSMパーティションアクセスステータスの説明を取得するには、このSNMPオブジェクトをクエリします。
Outbound HTTPS Inspectionのステータスを取得するには、このSNMPオブジェクトに問い合わせます。
|
|
注 - 返される文字列の条件は、HTTPS インスペクションデーモン |
Outbound HTTPS Inspection statusの説明を取得するには、このSNMPオブジェクトに問い合わせを行います。
|
|
注 - 返される文字列の条件は、HTTPS インスペクションデーモン |
# snmpwalk -m $CPDIR/lib/snmp/chkpnt.mib -On -v 2c -c public localhost 1.3.6.1.4.1.2620.1.54 .1.3.6.1.4.1.2620.1.54.1.0 = STRING: On .1.3.6.1.4.1.2620.1.54.2.0 = STRING: HTTPS Inspection is on .1.3.6.1.4.1.2620.1.54.3.1.0 = STRING: Enabled .1.3.6.1.4.1.2620.1.54.3.2.0 = STRING: HSM is enabled for HTTPS inspection with Gemalto HSM .1.3.6.1.4.1.2620.1.54.3.3.0 = STRING: Accessible .1.3.6.1.4.1.2620.1.54.3.4.0 = STRING: Gateway can access HSM partition for HTTPS inspection .1.3.6.1.4.1.2620.1.54.3.5.0 = STRING: HSM on .1.3.6.1.4.1.2620.1.54.3.6.0 = STRING: Outbound HTTPS inspection works with HSM |
# snmpwalk -m $CPDIR/lib/snmp/chkpnt.mib -Oa -v 2c -c public localhost 1.3.6.1.4.1.2620.1.54 CHECKPOINT-MIB::httpsInspectionStatus.0 = STRING: On CHECKPOINT-MIB::httpsInspectionStatusDescription.0 = STRING: HTTPS Inspection is on CHECKPOINT-MIB::hsmEnabled.0 = STRING: Enabled CHECKPOINT-MIB::hsmEnabledDescription.0 = STRING: HSM is enabled for HTTPS inspection with Gemalto HSM CHECKPOINT-MIB::hsmPartitionAccess.0 = STRING: Accessible CHECKPOINT-MIB::hsmPartitionAccessDescription.0 = STRING: Gateway can access HSM partition for HTTPS inspection CHECKPOINT-MIB::outboundStatus.0 = STRING: HSM on CHECKPOINT-MIB::outboundStatusDescription.0 = STRING: Outbound HTTPS inspection works with HSM |
Gaia OSにおけるSNMPの詳細については、R81.10 Gaia Administration Guide > 章System Management > 節SNMP を参照してください。