ネットワーク検出を行うサーバーのセキュリティ

 

発行: 2016年3月

適用対象: System Center 2012 R2 Operations Manager,System Center 2012 - Operations Manager,System Center 2012 SP1 - Operations Manager

ネットワークを監視するには、ファイアウォールを次のように構成する必要があります。

  • リソース プール内の管理サーバーとネットワーク デバイスの間にあるすべてのファイアウォールで双方向の SNMP (UDP) および ICMP が許可されており、ポート 161 とポート 162 が双方向に開いている必要があります。 これは、管理サーバー自体の Windows ファイアウォールにも当てはまります。

  • ネットワーク デバイスで 161 と 162 以外のポートを使用している場合は、それらのポートで双方向の UDP トラフィックも開く必要があります。

System_CAPS_important重要

これまで Microsoft System Center Operations Manager の EMC ソリューションを使用していた場合:EMC Smarts には、サービス拒否攻撃を防止するための IL (Isolation Layer) を作成するツールが含まれています。System Center 2012 – Operations Manager では、外部ツールを使ってパケット ストームからネットワークを保護する必要があります。