はじめに
本記事では、冗長構成のFirepower Threat Defense (FTD)がFailoverした際に、Firepower Management Center (FMC) からSyslog や SNMP trapを送信する設定を紹介いたします。
※ 本記事ではFMC version 6.1.0の操作画面を使用しております
設定方法
1. FMCのGUI上より以下の操作を行います。
Policies > Actions > Alerts と進みCreate Alertをクリックして、SyslogやSNMPのアラート設定を作成。
2. FMCのGUI上より以下の操作を行います。
System > Health > Monitor Alerts と進み、[Alert名の入力]、[Criticalの選択]、[Cluster/Failover Statusの選択]、[作成したSyslogまたはSNMPのAlertsを選択]し、最後に"Save"をクリック。
上記の作業により、Failover時にアラートを送信することが可能です。
また、SNMP Trapについては以下のOIDを用いて、Health Event情報の各コラムの内容に対応した通知が送信されます。
1.3.6.1.4.1.14223.1.1.45 : Module Name
1.3.6.1.4.1.14223.1.1.46 : Status
1.3.6.1.4.1.14223.1.1.47 : Description
1.3.6.1.4.1.14223.1.1.50 : Time
1.3.6.1.4.1.14223.1.1.51 : Device
参考情報