From 4854207bc8b187c31ded94d77213778969046129 Mon Sep 17 00:00:00 2001 From: jsatoh Date: Sat, 5 Apr 2014 08:13:39 +0000 Subject: [PATCH] 2014-04-05 Junichi Satoh * include/help/ja/help_field_match_snmp.php: Updated help. git-svn-id: https://svn.code.sf.net/p/pandora/code/trunk@9729 c3f86ba8-e40f-0410-aaad-9ba5e7f4b01f --- pandora_console/ChangeLog | 4 +++ .../include/help/ja/help_field_match_snmp.php | 31 +++++++++++++++++++ 2 files changed, 35 insertions(+) diff --git a/pandora_console/ChangeLog b/pandora_console/ChangeLog index 2d87c1ff30..17e77ec18e 100644 --- a/pandora_console/ChangeLog +++ b/pandora_console/ChangeLog @@ -1,3 +1,7 @@ +2014-04-05 Junichi Satoh + + * include/help/ja/help_field_match_snmp.php: Updated help. + 2014-04-05 Junichi Satoh * pandoradb_data.sql, pandoradb.data.oracle.sql, diff --git a/pandora_console/include/help/ja/help_field_match_snmp.php b/pandora_console/include/help/ja/help_field_match_snmp.php index db627a77e9..13e20c8fd1 100644 --- a/pandora_console/include/help/ja/help_field_match_snmp.php +++ b/pandora_console/include/help/ja/help_field_match_snmp.php @@ -7,3 +7,34 @@

カスタム OID/データ #1-10(Custom OID/Data #1-10)

マッチする正規表現で、1 から 10 まであります。マッチすると、アラートが発報されます。設定した値は、_snmp_fx_ マクロ(_snmp_f1_, _snmp_f2_,...)で利用できます。マッチング対象として利用できるのは最初の 10変数のみですが、マクロにはいくつでも(_snmp_f11_, _snmp_f12_, ...)指定できます。

+ + + + +

フィルタリング(および結果のマクロ)には最大 20の変数を利用できます。しかし、特定の順番に従う必要はありません。変数の位置は、フィールドの前の値で定義することができます。 +つまり、もしトラップで受信した最初の値から <80><8B><80><8B>"Uno" という値を検索し、トラップで受信した 3番目の値の "Tres" 、同様に、<80><9C>Cinco<80><9D> and <80><9C>Siete<80><9D> でアラートを上げたい場合、次のように設定します。

+ + + + + +

変数マクロとして、_snmp_f1_ から _snmp_f7_ をアラート定義に利用することができます。アラートアクションでは、これらのマクロを利用できます。

+ + + + + +

アラートを発報する SNMP トラップの例を以下に示します。

+ + + + + +

以下の内容でアラート(内部監査ログ)が生成されます。

+ +

SNMP Alert of 192.168.5.2 with OID .1.3.6.1.4.1.2789.2005 +Varbind 100: <80><9C>cien<80><9D> Varbind 3: <80><9C>tres<80><9D> Varbind 20: <80><9C>veinte<80><9D> Varbind 60: <80><9C>sesenta<80><9D>

+ +

ただし、トラップに 200 の値があったとしても、最大 20のフィルタ変数そして、20の値しか利用できません。それが 10、50や、170 番目といった位置にあるかどうかは関係ありません。

+ +