MS Windows Server 2016 SNMP
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.
Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersky.com/help/KUMA/3.0.3/ru-RU/239864.htm
Настройка на стороне Windows.
Настройка сервиса SNMP
В1. статьеВключить рассматриваетсяподдержку настройкаSNMP на ОСWindows

2. ПерейдитеВ свойствах сервиса SNMP Service настроить community (фактически, это можно использовать как пароль) и добавить адрес KUMA в Панельразрешенные управления(либо -any)

3. удалениеПерезапустить программ - Установка компонентов Windows. Установите Средства управления и наблюдения и провайдер WMIсервис SNMP (если есть).
Дождитесь завершения установки и перезагрузите компьютер.
Убедитесь, что службы SNMP запущена (Панель управления - Администрирование - Службы): Служба SNMP (SNMP Service) и Служба ловушек SNMP (SNMP Trap). Если какие-то из перечисленных ниже служб не запущены - ЗапуститеService
Настройка сервисана SNMPстороне KUMA
ПерейдитеДобавить новый источник, тип SNMP. Community – это та же строка, указанная в ПанельSNMP управленияService в Windows - АдминистрированиеKLaapt-M1
Порт -161 Службы– -по Служба SNMP (Свойства) - Вкладка Ловушкиумолчанию.
Добавьтенастроить имямапинг сообщества:полей publicАдрес назначения ловушек: <IP_адрес_коллектора>
На вкладке Безопасность:нужно
Установитеобратитьсяфлажок:кПосылатьдокументацииловушкуисточникапроверки подлинности (Send authentication trap)SNMPВ таблице Приемлемые имена сообществ (Accepted community names) добавьте сообщество: public, с правами READ WRITEhttps://oidref.com/Установитеиспользоватьфлажок:MIBПриниматьбраузеры.пакетыДляSNMPWindows,отнапример,любогоhttps://www.ireasoning.com/downloadmibbrowserfree.phpузла (Accept SNMP packets from any hosts)
Затем Применить и ОК.
Настройки на стороне KUMA
Создайте коллектор со следующим транспортом:
ВУстановить дополнительныхсервис параметрахколлектора, впроверить, случаечто Русскойсобытия локали в ОС кажите явно кодировку:поступают
ВНастроить качественормализацию парсерадля рекомендуемтипа использоватьданных комьюнити нормализатор (предварительно импортируйте его в KUMA, пароль импорта: q123123Q!): ссылкаjson
Задайте маршрут куда отправлять обработанные события коллектором:
Нажмите сохранить и создать сервис, скопируйте строку установки и выполните ее в консоли SSH.
SNMPТраблшутить используетможно портсо 161стороны UDPKUMA дляутилитой общихsnmpget
yum сообщений,install дляnet-snmp
yum ловушекinstall используетсяnet-snmp-utils
snmpget порт-v 1622c UDP-c KLaapt-M1 ksc.sales.lab . Для прослушки порта SNMP обновите параметры службы в Linux (предварительно скопируйте ID коллектора), инструкция как настроить прослушку ниже 1024 порта в Linux: ссылка1.3.6.1.2.1.1.3.0
Настройка аудита на стороне Windows
Нажмите Пуск - Выполнить - Введите: evntwin![]()
Генерация тестовых событий на Windows
Создайте и удалите тестового пользователя в системе для генерации событий в Панель управления - Администрирование - Управление компьютером - Локальные пользователи - Папка пользователи.
При корректных настройках в кума должно отобразиться событие:









