Sécurité pour les serveurs effectuant la détection du réseau

 

Publication: mars 2016

S'applique à: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Vous devez vérifier la configuration de pare-feu suivante pour l'analyse de réseau :

  • Tous les pare-feu entre les serveurs d'administration du pool de ressources et les périphériques réseau doivent autoriser SNMP (UDP) et ICMP de manière bidirectionnelle et les ports 161 et 162 doivent être ouverts de manière bidirectionnelle. Cela comprend le pare-feu Windows sur le serveur d'administration.

  • Si vos périphériques réseau utilisent un port autre que 161 et 162, vous devez également ouvrir le trafic UDP bidirectionnel sur ces ports.

Important

Remarque pour les clients qui utilisaient les solutions EMC pour Microsoft System Center Operations Manager : EMC Smarts incluait des outils permettant de créer une couche d'isolation pour éviter les attaques par déni de service. Dans System Center 2012 – Operations Manager, vous devez protéger votre réseau contre les tempêtes de paquets à l'aide d'outils externes.