SNMP(Simple Network Management Protocol)
- TCP/IP 기반 네트워크 상의 각 호스트로부터 정기적으로 여러 관리 정보를 자동 수집하거나, 실시간으로 상태를 모니터링, 설정할 수 있는 서비스.
- SNMP는 프로토콜이므로, 실제 네트워크 관리 정보를 수집하려면 관련 프로그램이 있어야 함
- 관리 대상에 agent(161/udp)가 설치되고, agent가 관리 시스템인 manager(162/udp)에게 전달해줌
- 매니저와 에이전트 간 통신을 위해서는 SNMP 버전, Community String, PDU(Protocol Data Unit) 이 3가지가 일치해야 함
SNMP 데이터 수집 방식
- Polling 방식 : 매니저가 에이전트에게 정보를 요청하면 응답해주는 방식
- Event 방식 : 에이전트가 이벤트 발생 시 이를 매니저에게 알리는 방식(Trap 메시지)
NMS(Network Management System)
- 네트워크 상의 장원들을 모니터링하고 제어하기 위한 도구
- 매니저-에이전트 간 통신할 때 SNMP 사용
※ 참고
알기사 정보보안기사 실기 교재
'정보보안기사&CISSP관련 > Application Security' 카테고리의 다른 글
[Day 70] DNS Server (0) | 2020.10.19 |
---|---|
[Day 59] Apache 설정파일(httpd.conf) 주요 지시자 (0) | 2020.10.08 |
[Day 47] Web Log Format (0) | 2020.09.26 |
[Day 46] 웹 애플리케이션 개발 보안 요구사항 (0) | 2020.09.25 |
[Day 45] 파일 업로드 취약점 (0) | 2020.09.24 |