Некоторые функции мониторинга безопасности, которые предоставляет Cisco PIX через SNMP:
- Сбор данных о работе устройства. 4 SNMP позволяет получать информацию о количестве соединений, использовании процессора, памяти и активности интерфейса. 4
- Уведомление о проблемах. 4 При возникновении неполадок генерируются уведомления (SNMP TRAPS). 4
- Настройка параметров безопасности. 2 Версия 3 протокола SNMP позволяет настраивать дополнительные опции аутентификации и конфиденциальности для более безопасной работы протокола с помощью групп серверов SNMP и пользователей. 2
- Ограничение доступа. 3 Можно настроить доступ к мониторингу PIX через SNMP только для определённых станций. 3 Если не указать IP-адреса станций управления, то любой пользователь с правильной строкой сообщества SNMP может контролировать PIX. 3
По умолчанию для SNMP-запросов (snmpget/snmpwalk) используется порт UDP/161, а для SNMP-уведомлений (SNMP TRAPS) — UDP/162. 1