Next-Generation Fortinet Network Firewall SNMP 기반 검색

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기6분
  • 디스커버리 및 서비스 매핑 패턴 애플리케이션은 차세대 Fortinet 네트워크 방화벽 패턴을 사용하여 일련의 SNMP 호출을 통해 방화벽을 찾습니다 Fortinet . 이러한 자원을 검색하려면 디스커버리 및 서비스 매핑 패턴 에서 애플리케이션을 ServiceNow Store업데이트해야 합니다.

    Next Generation Fortinet 네트워크 방화벽 패턴은 SNMP 호출 세트를 사용하여 방화벽을 Fortinet 찾습니다. 디스커버리 는 패턴을 사용하여 가로 검색을 실행합니다.

    주:
    REST 기반 Fortinet 방화벽 검색 방법만이 FortiGate VDOM을 찾습니다. SNMP 기반 Fortinet 방화벽 검색 방법에서는 이러한 항목이 검색되지 않습니다. REST 기반 Fortinet 방화벽 및 FortiGate Virtual Domains(VDOM) 검색에 대한 자세한 내용은 문서를 참조하십시오 Fortinet 방화벽 및 FortiGate VDOM REST-based 검색.

    스토어에서 앱 요청

    ServiceNow Store 웹 사이트를 방문하면 사용 가능한 모든 앱을 확인하고 스토어에 요청을 제출하는 방법에 대한 정보를 참조할 수 있습니다. 출시된 모든 앱의 누적 릴리스 정보는 ServiceNow Store 버전 기록 릴리스 정보를 참조하십시오.

    검색할 수 있는 방화벽과 해당 버전에 대한 Fortinet 자세한 내용은 을 참조하십시오 ITOM 가시성에서 검색한 제품에 대한 상세 정보.

    필수 구성요소

    애플리케이션이 최신 버전인지 확인합니다.
    • 디스커버리 및 서비스 매핑 패턴
    • CMDB CI 클래스 모델
    SNMP 접근 확인
    방화벽 장치에 SNMP 접근 권한이 있는지 Fortinet 확인합니다.
    SNMP 자격 증명 구성
    ServiceNow 인스턴스에서 SNMP 자격 증명을 구성합니다. 자세한 내용은 SNMP credentials 문서를 참조하십시오.
    인스턴스에 SNMP 시스템 OID 기록 ServiceNow 추가
    Fortinet 장치에 대한 SNMP 시스템 OID 기록을ServiceNow 인스턴스에 추가합니다. 다음을 업데이트합니다.
    • 분류 규칙: Fortinet 방화벽
    • 클래스: Fortinet 방화벽 장치
    가로 검색 실행
    자세한 내용은 네트워크에서 검색 실행 문서를 참조하십시오.

    가로 검색 중 디스커버리에서 수집하는 데이터

    디스커버리 는 Next Generation Fortinet 네트워크 방화벽 패턴을 실행할 때 데이터를 CMDB 채웁니다.

    표 1. Fortinet 방화벽 클러스터 [cmdb_ci_firewall_cluster_fortinet]
    필드 설명
    이름 [name] 호스트 이름입니다.
    전체 주소 도메인 이름 [fqdn] 전체 주소 도메인 이름입니다.
    IP 주소 [ip_address] IP 주소입니다.
    제조업체 [manufacturer] 장치 제조업체입니다.
    설명 [short_description] 방화벽 클러스터에 대한 간단한 설명입니다 Fortinet .
    모델 번호 [model_number] 장치 모델 번호입니다.
    하드웨어 운영 체제 [hardware_os] 하드웨어에서 실행되는 OS입니다.
    하드웨어 OS 버전 [hardware_os_version] 하드웨어에서 실행되는 OS 버전입니다.
    표 2. Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet]
    필드 설명
    이름 [name] 호스트 이름입니다.
    일련 번호 [serial_number] 장치의 일련 번호입니다.
    전체 주소 도메인 이름 [fqdn] 전체 주소 도메인 이름입니다.
    운영 상태 [operational_status] 장치가 활성 상태인지 여부를 나타냅니다.
    IP 주소 [ip_address] IP 주소입니다.
    제조업체 [manufacturer] 장치 제조업체입니다.
    설명 [short_description] 장치에 대한 간단한 설명입니다.
    모델 번호 [model_number] 장치 모델 번호입니다.
    펌웨어 [firmware_version] 펌웨어 버전입니다.
    하드웨어 운영 체제 [hardware_os] 하드웨어에서 실행되는 OS입니다.
    하드웨어 OS 버전 [hardware_os_version] 하드웨어에서 실행되는 OS 버전입니다.
    표 3. IP 주소 [cmdb_ci_ip_address]
    필드 설명
    IP 주소 [ip_address] 방화벽의 IP 주소입니다 Fortinet .
    넷마스크 [netmask] 방화벽의 넷마스크입니다 Fortinet .
    표 4. 네트워크 어댑터 [cmdb_ci_network_adapter]
    필드 설명
    IP 주소 [ip_address] 네트워크 어댑터의 IP 주소입니다.
    넷마스크 [netmask] 네트워크 어댑터의 넷마스크입니다.
    별칭 [alias] 네트워크 어댑터에 대해 사용자가 할당한 이름입니다.
    MAC 주소 [mac_address] 네트워크 어댑터의 MAC 주소입니다.
    이름 [name] 네트워크 어댑터의 이름입니다.
    표 5. DNS 이름 [cmdb_ci_dns_name]
    필드 설명
    이름 [name] DNS(Domain Name System)의 이름입니다.
    IP 주소 [ip_address] DNS의 IP 주소입니다.
    방화벽 장치 CI의 이 의존성 뷰 맵은 Fortinet CI가 속한 방화벽 클러스터를 보여줍니다 Fortinet .
    의존성 뷰 맵의 CI 및 연결

    CI 관계

    이러한 관계는 방화벽 검색을 지원하기 Fortinet 위해 생성됩니다.

    CI 관계 CI
    Fortinet 방화벽 클러스터 [cmdb_ci_firewall_cluster_fortinet] Extends::Extended by 방화벽 클러스터 [cmdb_ci_firewall_cluster]
    Fortinet 방화벽 클러스터 [cmdb_ci_firewall_cluster_fortinet] Hosted on::Hosts Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet]
    Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet] Extends::Extended by 방화벽 장치 [cmdb_ci_firewall_device]
    Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet] Owns::Owned by IP 주소 [cmdb_ci_ip_address]
    Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet] Owns::Owned by 네트워크 어댑터 [cmdb_ci_network_adapter]
    Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet] Uses::Used by 라우터 인터페이스 [dscy_router_interface]
    IP 주소 [cmdb_ci_ip_address] 참조 네트워크 어댑터 [cmdb_ci_network_adapter]
    네트워크 어댑터 [cmdb_ci_network_adapter] Owns::Owned by IP 주소 [cmdb_ci_ip_address]
    네트워크 어댑터 [cmdb_ci_network_adapter] 참조 Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet]
    라우터 인터페이스 [dscy_router_interface] 참조 Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet]
    일련 번호 [cmdb_serial_number] 참조 Fortinet 방화벽 장치 [cmdb_ci_firewall_device_fortinet]