Introdução
Este documento descreve como você pode monitorar serviços no Email Security Appliance (ESA).
Como monitorar a integridade do ESA?
O ESA tem vários serviços de rede acessíveis externamente que podem ser usados para monitorar a integridade e o status do sistema.
- O ESA responderá aos datagramas ICMP ECHO REQUEST (normalmente chamados de mensagens "ping"). Um teste de "ping" simples pode determinar o alcance IP básico do dispositivo e se ele tem energia e está operando normalmente no nível mais baixo do sistema operacional. Todas as interfaces IP configuradas responderão aos pacotes ICMP.
- O ESA pode ser monitorado usando estações de gerenciamento SNMP e ferramentas de monitoração SNMP. O SNMP MIB suportado é o IETF-padronizado MIB-II. Isso pode ser usado para ver estatísticas de camada IP e de camada de transporte de baixo nível, como datagramas e octetos dentro e fora do sistema. O gerenciamento SNMP deve ser ativado com o comando CLI "snmpconfig". Somente uma interface pode ser ativada por vez para receber consultas SNMP (embora o banco de dados MIB-II cubra todo o sistema). Além disso, se estiver usando SNMP v1/v2c, você deve especificar a rede da qual virão as consultas SNMP. O ESA pode enviar uma armadilha de SNMP coldStart para uma única estação de gerenciamento, se configurado com o comando CLI "snmpconfig". Isso pode ser usado para detectar reinicializações do sistema e reinicializações do agente SNMP. A Cisco fornece uma MIB "corporativa", bem como um arquivo de "Estrutura de Informações de Gerenciamento" (SMI) para o ESA.
- Se configurado, o ESA oferecerá serviços SMTP, FTP, SSH, HTTP e HTTPS em qualquer interface. Esses serviços podem ser ativados ou desativados individualmente. O ESA também suporta acesso TELNET não criptografado, embora isso seja fortemente desencorajado. As ferramentas de monitoramento podem se conectar a um ou mais desses serviços em uma ou mais interfaces para verificar se os serviços estão em execução e retornando o banner correto. A configuração de serviços diferentes de SMTP é tratada com o comando CLI "interfaceconfig"; a configuração de serviços SMTP é tratada com o comando CLI "listenerconfig".
- Em AsyncOS, as informações de status e estatísticas baseadas em XML estão disponíveis através dos métodos de acesso HTTP ou HTTPS. Essas estatísticas XML podem ser coletadas por um aplicativo de monitoramento ou uma ferramenta de linha de comando, como "curl". Por exemplo, para um ESA com senha administrativa "cisco123", os seguintes comandos "curl" recuperarão uma variedade de informações:
curl -k https://esa.example.com/xml/status -u admin:cisco123
curl -k https://esa.example.com/xml/dnsstatus -u admin:cisco123
curl -k https://esa.example.com/xml/topin -u admin:cisco123
curl -k https://esa.example.com/xml/tophosts -u admin:cisco123
curl -k https://esa.example.com/xml/hoststatus -u admin:cisco123 -F hostname=example.com
Para obter mais informações sobre o status do sistema SNMP, vá para a GUI do ESA e escolha Help and Support > Online Help.