Pare-feu réseau de nouvelle génération Fortinet Détection basée sur SNMP

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 3 minutes de lecture
  • L’application Schémas de découverte et de mappage des services utilise le modèle de pare-feu réseau Fortinet de nouvelle génération pour trouver Fortinet des pare-feu via une série d’appels SNMP. La détection de certaines de ces ressources nécessite la mise à jour de l’application Schémas de découverte et de mappage des servicesServiceNow Storeà partir du .

    Le modèle de pare-feu réseau Fortinet de nouvelle génération utilise un ensemble d’appels SNMP pour trouver les pare-feu. Découverte utilise le modèle pour exécuter la Fortinet détection horizontale.

    Remarque :
    Seule la méthode de détection de pare-feu basée sur Fortinet REST trouve les VDOM FortiGate. La méthode de détection de pare-feu basée sur Fortinet SNMP ne les détecte pas. Pour plus d’informations sur la détection de pare-feu basé sur Fortinet REST et de domaines virtuels FortiGate (VDOM), reportez-vous à la section Fortinet pare-feu et FortiGate VDOM Détection basée sur REST.

    Demander des applications dans l'App Store

    Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Storenotes de publication relatives à l'historique des versions.

    Pour en savoir plus sur Fortinet les pare-feu et leurs versions que vous pouvez détecter, reportez-vous à .Informations détaillées sur les produits détectés par Visibilité ITOM

    Prérequis

    Vérifier que les applications sont à jour
    • Schémas de découverte et de mappage des services
    • Modèles de classe CI CMDB
    Garantir l’accès SNMP
    Assurez-vous que votre Fortinet appareil de pare-feu dispose d’un accès SNMP.
    Configurer les informations d’identification SNMP
    Sur l'instance ServiceNow, configurez les informations d'identification SNMP. Pour plus d'informations, consultez SNMP credentials.
    Ajouter un enregistrement OID système SNMP à l’instance ServiceNow
    Ajoutez l'enregistrement OID système SNMP pour l'appareil Fortinet à l'instance ServiceNow. Mettez à jour les éléments suivants :
    • Classifieur : pare-feu Fortinet
    • Classe : périphérique de pare-feu Fortinet
    Exécuter une découverte horizontale
    Pour plus d'informations, consultez Exécuter des détections dans votre réseau.

    Données collectées par Découverte lors d'une détection horizontale

    Découverte renseigne les données lors de l’exécution CMDB du modèle de pare-feu réseau Fortinet de nouvelle génération.

    Tableau 1. Grappe de pare-feu Fortinet [cmdb_ci_firewall_cluster_fortinet]
    Champ Description
    Nom [name] Nom d'hôte.
    Nom de domaine complet [fqdn] Nom de domaine complet.
    Adresse IP [ip_address] Adresse IP.
    Fabricant [manufacturer] Fabricant du périphérique.
    Description [short_description] Brève description de la Fortinet grappe de pare-feu.
    Numéro de modèle [model_number] Numéro de modèle du périphérique.
    Système d'exploitation matériel [hardware_os] Système d'exploitation en cours d'exécution sur le matériel.
    Version du système d'exploitation matériel [hardware_os_version] Version du système d'exploitation en cours d'exécution sur le matériel.
    Tableau 2. Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet]
    Champ Description
    Nom [name] Nom d'hôte.
    Numéro de série [serial_number] Numéro de série de l'appareil.
    Nom de domaine complet [fqdn] Nom de domaine complet.
    État opérationnel [operational_status] Indique si l'appareil se trouve à un état actif.
    Adresse IP [ip_address] Adresse IP.
    Fabricant [manufacturer] Fabricant du périphérique.
    Description [short_description] Brève description de l’appareil.
    Numéro de modèle [model_number] Numéro de modèle du périphérique.
    Microprogramme [firmware_version] Version de microprogramme.
    Système d'exploitation matériel [hardware_os] Système d'exploitation en cours d'exécution sur le matériel.
    Version du système d'exploitation matériel [hardware_os_version] Version du système d'exploitation en cours d'exécution sur le matériel.
    Tableau 3. Adresse IP [cmdb_ci_ip_address]
    Champ Description
    Adresse IP [ip_address] Adresse IP du Fortinet pare-feu.
    Masque réseau [netmask] Masque réseau du Fortinet pare-feu.
    Tableau 4. Carte réseau [cmdb_ci_network_adapter]
    Champ Description
    Adresse IP [ip_address] Adresse IP de la carte réseau.
    Masque réseau [netmask] Masque réseau de la carte réseau.
    Alias [alias] Nom attribué par l’utilisateur pour la carte réseau.
    Adresse MAC [mac_address] Adresse MAC de la carte réseau.
    Nom [name] Nom de la carte réseau.
    Tableau 5. Nom DNS [cmdb_ci_dns_name]
    Champ Description
    Nom [name] Nom du système de noms de domaine (DNS).
    Adresse IP [ip_address] Adresse IP du DNS.
    Cette Vue des dépendances carte sur le CI de l’appareil Fortinet de pare-feu affiche la Fortinet grappe de pare-feu à laquelle il appartient.
    CI et connexions sur une carte Dependency Views

    Relations CI

    Ces relations sont créées pour prendre en charge Fortinet la détection de pare-feu.

    CI Relation CI
    Grappe de pare-feu Fortinet [cmdb_ci_firewall_cluster_fortinet] Extends::Extended by Grappe de pare-feu [cmdb_ci_firewall_cluster]
    Grappe de pare-feu Fortinet [cmdb_ci_firewall_cluster_fortinet] Hébergé sur::Hôtes Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet]
    Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet] Extends::Extended by Périphérique de pare-feu [cmdb_ci_firewall_device]
    Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet] Owns::Owned by Adresse IP [cmdb_ci_ip_address]
    Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet] Owns::Owned by Carte réseau [cmdb_ci_network_adapter]
    Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet] Uses::Used by Interface de routeur [dscy_router_interface]
    Adresse IP [cmdb_ci_ip_address] Références Carte réseau [cmdb_ci_network_adapter]
    Carte réseau [cmdb_ci_network_adapter] Owns::Owned by Adresse IP [cmdb_ci_ip_address]
    Carte réseau [cmdb_ci_network_adapter] Références Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet]
    Interface de routeur [dscy_router_interface] Références Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet]
    Numéro de série [cmdb_serial_number] Références Périphérique de pare-feu Fortinet [cmdb_ci_firewall_device_fortinet]