Ответить
Подписаться   Версия для печати
Технические решения: Вопрос по системе мониторинга

bbbbbit
На форуме с:
20.05.2009
17.08.2009|10:10 Личное сообщение Инфо Ответить
Мы планируем внедрить систему Zabbix, для мониторинга работоспособности серверов и программного обеспечения. Данное система построена по технологии клиент-сервер, а так же поддерживает работу по SNMP.

Вопрос:

1) Можем ли мы использовать данную систему, если между клиентом и сервером канал не шифруется? Т.е. на сервер ставиться клиент, которые пересылает нужные данные на сервер. При этом на двух сторонах будет стоять Fire Wall и все нужные порты будут определены в паспортах серверов.

2) Можем ли мы использовать SNMP протокол для мониторинга, в этом случае клиента на каждый сервер не нужно будет устанавливать? При этом все нужные порты будут определены в паспортах серверов и настроены на локальных firewall- ах.

Какой из вариантов можно применить?
Казимиров Андрей, QSA
Информзащита

На форуме с:
01.07.2009
17.08.2009|15:56 Личное сообщение Инфо Ответить
Здравствуйте!

Оба решения не противоречат PCI DSS, можете использовать любое из них:

1) По требованиям PCI DSS шифрованию подлежит передача данных платежных карт по сетям общего пользования (4), а также любой административный неконсольный доступ (2.3). Поскольку в Вашем случае, система используется только для мониторинга состояния, данные требования не применимы.
2) Можно также использовать SNMP для мониторинга (при этом не забудьте изменить SNMP-строки по умолчанию).
Ответить
Подписаться   Версия для печати
Сейчас на форуме человек: 2 (пользователей: 0, гостей: 2) | Форумов: 7, Тем: 34, Сообщений: 128, Участников: 121 | Рекорд посещаемости на 18.02.2010: всего человек: 547 (пользователей: 0, гостей: 547)