Guide
SNMP (Monitoraggio dispositivi di rete)
Configurazione impostazioni
Il connettore SNMP (Simple Network Management Protocol) consente di raccogliere e centralizzare informazioni dai dispositivi di rete (firewall, NAS, stampanti, ecc.) e integrarli all’interno di BusinessLog.
Nella sezione impostazioni sono disponibili i seguenti parametri:
-
Attiva SNMP
Abilita il connettore SNMP.-
Disattivato di default
-
-
Comunità
Identificativo del gruppo SNMP.
Deve essere configurato anche sui dispositivi monitorati.-
Valore predefinito: public
-
-
Porta
Porta di comunicazione del protocollo SNMP.-
Default: 161
-
-
Timeout (ms)
Tempo massimo di attesa per la risposta di un dispositivo.-
Default: 5000 (5 secondi)
-
-
Tentativi
Numero di tentativi effettuati in caso di mancata risposta. -
Modalità
-
DB → utilizza i dispositivi presenti nell’elenco macchine di BusinessLog.
-
RANGE → esegue una scansione sugli intervalli di indirizzi IP configurati.
-

ATTENZIONE:
Dopo aver attivato e configurato SNMP, è necessario riavviare il servizio Blog Service per rendere effettive le modifiche.
Configurazione dei dispositivi
Affinché la comunicazione SNMP funzioni correttamente, è necessario intervenire anche sui dispositivi:
-
Abilitare il servizio SNMP su ciascun dispositivo.
-
Impostare la stessa comunità configurata in BusinessLog.
-
Se previsto, configurare gli indirizzi IP autorizzati all’accesso.
Esempio configurazione SNMP su FortiGate
Di seguito un esempio pratico di configurazione SNMP su dispositivo FortiGate:
-
Accesso alla configurazione
-
Accedere al menu: "System" → "SNMP"
-
Abilitare l’opzione: "SNMP Agent" e selezionare "Create New".
.png)

Vista completa della schermata SNMP
-
Configurazione della Community
Impostare i seguenti parametri:
-
Community Name: deve coincidere con quella configurata in BusinessLog.
-
IP Address (Hosts): inserire l’indirizzo IP del server BusinessLog.
-
Host Type: selezionare Accept queries and send traps.
.png)

Dettaglio della configurazione della community SNMP
-
Parametri SNMP
-
Configurare:
- SNMP v1 / v2c → abilitati
- Porta → 161 -
Se necessario:
- Abilitare SNMP Traps (v1 / v2c)
- Porta standard: 162
Raccolta informazioni
I dati saranno poi visualizzabili all’interno dell’"Elenco macchine".
Una volta configurato, il sistema è in grado di raccogliere automaticamente informazioni quali:
-
Sistema operativo.
-
Modello del dispositivo.
-
Serial number.
-
CPU e altre caratteristiche hardware.
Analisi vulnerabilità (CVE)
Le informazioni raccolte vengono utilizzate per verificare la presenza di vulnerabilità note (CVE) relative a:
-
Marca
-
Modello
-
Versione software
Questo consente di individuare dispositivi potenzialmente vulnerabili o non aggiornati.

