Ad Widget

Collapse

подключение Kaspersky SC через SNMP

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Evsen1y
    Junior Member
    • Dec 2013
    • 1

    #1

    подключение Kaspersky SC через SNMP

    Здравствуйте.

    Я новичок, в работе с zabbix. Пытаюсь настроить отображение возможностей Kaspersky Security Center в zabbix'е, через SNMP. На сервере открыл "Служба SNMP" и "Служба ловушек SNMP" и настроил их, в самом KSC установил возможность поддержки SNMP. В *\Kaspersky Security Center\snmp лежат 2 файла - adminkit.mib и kl.mib. Теперь пытаюсь найти возможную литературу по настройке их на zabbix'е. Может кто то знает в какую сторону копать и сможет направить?

    Заранее спасибо!
  • pzabortsev
    Senior Member
    • Dec 2012
    • 338

    #2
    Добрый день,
    У Вас что-нибудь получилось с мониторингом ksc?
    Может поделитесь информацией?

    Comment

    • id2669099
      Member
      • Mar 2016
      • 68

      #3
      Originally posted by Evsen1y
      Здравствуйте.

      Я новичок, в работе с zabbix. Пытаюсь настроить отображение возможностей Kaspersky Security Center в zabbix'е, через SNMP. На сервере открыл "Служба SNMP" и "Служба ловушек SNMP" и настроил их, в самом KSC установил возможность поддержки SNMP. В *\Kaspersky Security Center\snmp лежат 2 файла - adminkit.mib и kl.mib. Теперь пытаюсь найти возможную литературу по настройке их на zabbix'е. Может кто то знает в какую сторону копать и сможет направить?

      Заранее спасибо!
      делай запрос snmpwalk, так хотя бы поймёшь есть ли вообще ответ snmp, если на винде - то MibBrowser самое то, а если линукса - то там отдельный пакет есть

      Comment

      • sadman
        Senior Member
        • Dec 2010
        • 1611

        #4
        Тема интересная.

        Но что-то я в KSC10 SNMP не вижу. Отказались что ли от такого способа мониторинга?

        На хабре статейка была про прямой доступ к объектам KSC из Power Shell, но у меня осталось чувство, что это редкостный геморрой...

        Comment

        • Alexander1310
          Member
          • Aug 2016
          • 35

          #5
          Чтобы с KSC дергать по SNMP должна быть с начало установлена служба SNMP а только потом KSC - это официальный ответ тех поддержки Касперского, в 10.3.407 вроде исправили, лично мне Kaspersky Security Center Automation кажется интересней, т.к mib у кисов скудный...очень скудный

          Comment

          • pzabortsev
            Senior Member
            • Dec 2012
            • 338

            #6
            Originally posted by alexander1310
            kaspersky security center automation
            Это Вы о чем?

            Comment

            • Alexander1310
              Member
              • Aug 2016
              • 35

              #7
              Об этом:
              Overview of settings and features available in a Kaspersky application and guides on how to use them.

              Overview of settings and features available in a Kaspersky application and guides on how to use them.

              Comment

              • pzabortsev
                Senior Member
                • Dec 2012
                • 338

                #8
                Спасибо за наводку

                Comment

                • Alexander1310
                  Member
                  • Aug 2016
                  • 35

                  #9
                  да не за что, если что обращайтесь, чем смогу тем помогу))

                  Comment

                  • sadman
                    Senior Member
                    • Dec 2010
                    • 1611

                    #10
                    Originally posted by alexander1310
                    да не за что, если что обращайтесь, чем смогу тем помогу))
                    Если мониторите через ole, то поведайте - как подключаетесь, каким языком пользуетесь... Или может даже скриптец подкинете?

                    Comment

                    • Alexander1310
                      Member
                      • Aug 2016
                      • 35

                      #11
                      После установки KSC доступен klakaut.chm - документация и klakaut.zip с примерами как это дело юзать, только обратите внимание на следующий момент:
                      На 64-х битных операционных системах необходимо выполнять сценарии с помощью 32-х битного Windows Scripting Host.
                      Например, если есть уже написанный сценарий с именем test.js, его следует запускать командой:

                      %windir%\SysWoW64\cscript.exe test.js

                      или

                      %windir%\SysWoW64\wscript.exe test.js

                      Comment

                      • sadman
                        Senior Member
                        • Dec 2010
                        • 1611

                        #12
                        Originally posted by alexander1310
                        После установки ksc доступен klakaut.chm - документация и klakaut.zip с примерами как это дело юзать, только обратите внимание на следующий момент:
                        На 64-х битных операционных системах необходимо выполнять сценарии с помощью 32-х битного windows scripting host.
                        Например, если есть уже написанный сценарий с именем test.js, его следует запускать командой:

                        %windir%\syswow64\cscript.exe test.js

                        или

                        %windir%\syswow64\wscript.exe test.js
                        Вы не из службы поддержки kav, случаем? Только от них я на конкретный вопрос получал выдержку из файла помощи. :d

                        Comment

                        • Alexander1310
                          Member
                          • Aug 2016
                          • 35

                          #13
                          нет)))я просто понял что от них толку нету - пока дождешься ответа рак на горе быстрее свиснет, сам перерыл доки, форумы, а api походу наркоманы писали, т.к в каждом новом билде изменения и скрипты приходится переписывать.

                          и еще мне проще на решетках этим делом заниматься))
                          пример коннекта:

                          using System;
                          using KLAKAUTLib;

                          namespace ConsoleApplication1
                          {
                          class Program
                          {
                          const String Address = "localhost:13291";
                          const String UserDomain = "nsk";
                          const String User = "admin";
                          const String Password = "Rtv^%3Fnng$785!@#";

                          static void Main(string[] args)
                          {

                          KlAkProxy proxy = new KlAkProxy();

                          KlAkStatistics stat = SetStatistics(proxy);

                          proxy.Connect(SetParams(Address, UserDomain, User, Password));

                          GetServerVersion(proxy);

                          GetStatistics(stat);

                          proxy.Disconnect();

                          Console.ReadKey();
                          }

                          static void GetServerVersion(KlAkProxy proxy)
                          {
                          Console.WriteLine("=== Информация ===");
                          Console.WriteLine("Версия сервера: " + proxy.VersionId);
                          }

                          static KlAkParams SetParams(String Address, String UserDomain, String User, String Password)
                          {
                          KlAkParams par = new KlAkParams();

                          par.Add("Address", Address);
                          par.Add("UseSSL", true);
                          par.Add("Domain", UserDomain);
                          par.Add("User", User);
                          par.Add("Password", Password);

                          return par;
                          }

                          static KlAkStatistics SetStatistics(KlAkProxy proxy)
                          {
                          KlAkStatistics stat = new KlAkStatistics();
                          stat.AdmServer = proxy;
                          return stat;
                          }

                          static void GetStatistics(KlAkStatistics stat)
                          {
                          KlAkParams par_stat = new KlAkParams();
                          KlAkCollection col_query = new KlAkCollection();

                          //
                          par_stat.Add("KLSTS_Administration", new KlAkParams());
                          par_stat.Add("KLSTS_Deployment", new KlAkParams());
                          par_stat.Add("KLSTS_Events", new KlAkParams());
                          par_stat.Add("KLSTS_FullScan", new KlAkParams());
                          par_stat.Add("KLSTS_Protection", new KlAkParams());
                          par_stat.Add("KLSTS_Updates", new KlAkParams());
                          par_stat.Add("KLSTS_NeedAllCounters", true);
                          par_stat.Add("KLSTS_NeedAllReasons", true);

                          //
                          col_query.SetSize(3);
                          col_query.SetAt(0, par_stat);

                          Console.WriteLine("=== Статистика ===");
                          Console.WriteLine(stat.AcquireStatisticsData(col_q uery));
                          }
                          }
                          }

                          Last edited by Alexander1310; 08-09-2016, 07:41.

                          Comment

                          • sadman
                            Senior Member
                            • Dec 2010
                            • 1611

                            #14
                            А проблем с настройкой подключения к KlAkProxy нет? Из той статейки, что на хабре была, следовало, что нужно полчаса какие-то права выставлять по всей системе. Иначе коннекта не было.

                            Comment

                            • Alexander1310
                              Member
                              • Aug 2016
                              • 35

                              #15
                              у меня проблемы как правило возникали после обновления KSC
                              например раньше вот так можно было законнектится только с указанием Address и UseSSL и порт 13000
                              обновился, фиг, танцую с бубном, вновь читаю доку и нахожу что нужно добавить user, domain, password, и порт поменялся 13291

                              Comment

                              Working...