Los programas de terceros pueden tener acceso a los datos enviados en SNMP o reemplazarlos con sus propios datos. Para garantizar la comunicación segura en SNMP, recomendamos configurar la codificación de las conexiones SNMP.
Antes de ajustar la configuración, asegúrese de que los servicios snmpd y snmptrapd están instalados en todos los servidores que tienen Kaspersky Web Traffic Security instalado.
Para configurar el cifrado de las conexiones de SNMP:
view systemview included .1
snmpget -v2c -cpublic localhost SNMP-FRAMEWORK-MIB::snmpEngineID.0 2>/dev/null | sed -ne 's/ //g; s/.*:/0x/p'
service snmpd stop
net-snmp-create-v3-user -ro -a SHA -A <password> -x <password> -X AES kwts-snmp-user
# acepte las estadísticas de KWTS en el socket unix
agentXSocket unix:/var/run/agentx-master.socket
agentXPerms 770 770 kluser klusers
master agentx
# acepte las solicitudes de SNMP de entrada en UDP y TCP
agentAddress udp:localhost:161,tcp:localhost:161
rouser kwts-snmp-user priv .1.3.6.1
# comente la línea si no necesita enviar capturas de SNMP en la conexión SNMPv3
trapsess -e <EngineID> -v3 -l authPriv -u kwts-snmp-user -a SHA -A <password> -x AES -X <password> udp:localhost:162
mibdirs +/opt/kaspersky/kwts/share/snmp-mibs/
mibs all
service snmpd start
snmpwalk -mALL -v3 -l authPriv -u kwts-snmp-user -a SHA -A <password> -x AES -X <password> udp:localhost:161 .1.3.6.1.4.1.23668
snmpget -v3 -l authPriv -u kwts-snmp-user -a SHA -A <password> -x AES -X <password> udp:localhost:161 .1.3.6.1.4.1.23668.2022.2.8.1.0
service snmptrapd stop
/var/lib/snmpd/snmptrapd.conf
/var/lib/net-snmp/snmptrapd.conf
Si un archivo de configuración no existe en el directorio especificado, créelo.
createUser -e <EngineID> kwts-snmp-user SHA "<password>" AES "<password>"
snmpTrapdAddr udp:<IP-address>:162,tcp:127.0.0.1:162
authUser log kwts-snmp-user priv
disableAuthorization no
En <IP-address>
, especifique la dirección IP que utiliza el servicio snmptrapd para recibir conexiones de red.
service snmptrapd start
snmptrap -e <EngineID> -v3 -l authPriv -u kwts-snmp-user -a SHA -A <password> -x AES -X <password> udp:localhost:162 0 .1.3.6.1.4.1.23668.2022.1.411
Se configurará el cifrado de conexiones de SNMP.
Inicio de página