Netzwerk-Firewall (Appliance)

Konfigurationsfelder, herstellerspezifische API-Oberflächen, Meldungscodes und unterstützte Plattformen für den Netzwerk-Firewall-Check in octoja.

Der Netzwerk-Firewall-Check prüft eine Perimeter-Firewall-Appliance auf Erreichbarkeit, Firmware-Aktualität, Lizenz-/Feature-Key-Ablauf und Sicherheitssignale. Standard-Intervall: 15 Minuten. Der Check unterstützt zwölf Hersteller-Oberflächen (Clavister NetWall REST-API, Check Point SNMP, FortiGate REST-API, FortiGate SNMP, OPNsense, pfSense SNMP, Securepoint UTM SNMP, Sophos XG / XGS lokal, Sophos XG / XGS SNMP, WatchGuard REST, WatchGuard SNMP und SonicWall SNMP); die in der UI sichtbaren Felder hängen vom gewählten Hersteller ab. Die beiden FortiGate-Oberflächen sind verschieden: Die REST-API-Oberfläche meldet die installierte Firmware-Version und den FortiGuard-Lizenz-Ablauf, während die SNMP-Oberfläche Live-Messwerte liest (CPU, Speicher, Disk, Sessions, VPN-Tunnel, HA-Cluster-Knoten und Interfaces). Die SNMP-Oberflächen unterscheiden sich je Hersteller: WatchGuard (SNMP) liefert CPU, Interfaces und HA; SonicWall (SNMP) liefert CPU, RAM, Interfaces und VPN-Tunnel; Sophos XG / XGS (SNMP) liefert RAM, Disk, Interfaces und VPN-Tunnel; Securepoint UTM (SNMP) liefert CPU, RAM, Sessions, Interfaces, VPN-Tunnel (IPsec, OpenVPN und WireGuard), HA-Sync-Status und Lizenz-Ablauf; Check Point (SNMP) liefert CPU, RAM, Disk, Sessions, Interfaces, VPN-Tunnel, HA und Lizenz-Ablauf; pfSense (SNMP) liefert CPU, RAM, Root-Dateisystem, Paketfilter-Status, Sessions und Interfaces. Clavister NetWall (REST-API) liest über die lokale cOS-Core-REST-API Firmware, CPU, RAM, die Auslastung der Verbindungstabelle, Lizenz- und Subscription-Ablauf, den SECaaS-Status und den Zustand des HA-Peers.

Hersteller-Matrix

HerstellerAPI-OberflächeAuthErreichbarkeitsziel
Clavister NetWall (REST-API)cOS-Core-REST-API über HTTPS (/api/about, /api/stats, /api/oper/license, /api/oper/ha; Standard-Port 443)HTTP-Basic mit Benutzername + PasswortAppliance direkt
FortiGate (REST-API)FortiOS REST-API über HTTPS (Standard-Port 443)REST-API-Token (Authorization: Bearer)Appliance direkt
FortiGate (SNMP)SNMP v2c / v3 (Standard-UDP-Port 161; FORTINET-FORTIGATE-MIB + IF-MIB)v2c-Community-String oder SNMPv3-Benutzer mit Auth + PrivacyAppliance direkt
OPNsenseOPNsense REST (/api/core/firmware/*)HTTP-Basic mit API-Key + SecretAppliance direkt
pfSense (SNMP)SNMP v2c (Standard-UDP-Port 161; BEGEMOT-PF-MIB + HOST-RESOURCES-MIB + IF-MIB)v2c-Community-StringAppliance direkt
Sophos XG / XGS (lokal)Sophos XML-API (/webconsole/APIController, Port 4444)Benutzername + Passwort im XML-Request-BodyAppliance direkt
WatchGuard (REST)WatchGuard Cloud REST (/rest/platform/allocation/v2/*, /rest/threatsync/management/v1/*)OAuth2 client_credentials + WatchGuard-API-Key-HeaderRegionaler WatchGuard-Cloud-Endpunkt
WatchGuard (SNMP)SNMP v2c / v3 (Standard-UDP-Port 161)v2c-Community-String oder SNMPv3-Benutzer mit Auth + PrivacyAppliance direkt
SonicWall (SNMP)SNMP v2c / v3 (Standard-UDP-Port 161)v2c-Community-String oder SNMPv3-Benutzer mit Auth + PrivacyAppliance direkt
Sophos XG / XGS (SNMP)SNMP v2c / v3 (Standard-UDP-Port 161; SOPHOS-XG-MIB + IF-MIB)v2c-Community-String oder SNMPv3-Benutzer mit Auth + PrivacyAppliance direkt
Securepoint UTM (SNMP)SNMP v2c / v3 (Standard-UDP-Port 161; SECUREPOINT-MIB + UCD-SNMP-MIB + IF-MIB)v2c-Community-String oder SNMPv3-Benutzer mit Auth + PrivacyAppliance direkt
Check Point (SNMP)SNMP v2c / v3 (Standard-UDP-Port 161; CHECKPOINT-MIB + IF-MIB)v2c-Community-String oder SNMPv3-Benutzer mit Auth + PrivacyAppliance direkt

Konfigurationsfelder

Gemeinsame Felder gelten herstellerübergreifend; die übrigen werden eingeblendet, wenn der passende Hersteller ausgewählt ist.

Gemeinsam

FeldTypErforderlichStandardBeschreibung
HerstellerselectJaOPNsenseWählt die zu prüfende Appliance-Oberfläche. Bestimmt, welche Felder angezeigt werden. Optionen: Clavister NetWall (REST-API), Check Point (SNMP), FortiGate (REST-API), FortiGate (SNMP), OPNsense, pfSense (SNMP), Securepoint UTM (SNMP), Sophos XG / XGS (lokal), Sophos XG / XGS (SNMP), WatchGuard (REST), WatchGuard (SNMP), SonicWall (SNMP)
TLS-Zertifikat prüfenbooleanNeinfalseTLS-Zertifikat der Appliance validieren. Standardmäßig aus, weil Appliances meist ein selbstsigniertes Zertifikat präsentieren. Wird nur bei OPNsense, Sophos XG / XGS (lokal) und FortiGate (REST-API) angezeigt. Clavister NetWall (REST-API) hat ein eigenes Feld

Clavister NetWall (REST-API)

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
REST-API-PortnumberNein443HTTPS-Port der cOS-Core-REST-API
Clavister-TLS-Zertifikat prüfenbooleanNeintrueTLS-Zertifikat der REST-API validieren. Anders als bei den übrigen REST-Oberflächen standardmäßig an
BenutzernamestringJa—Benutzer für die REST-API (HTTP-Basic)
PasswortpasswordJa—Passwort des Benutzers
Soll-Version für cOS CorestringNein—Setzen, um Aktualität gegen diese Version zu prüfen. Leer = Aktualitäts-Dimension überspringen
HA einbeziehenbooleanNeintrueHA-Status abfragen. Ist HA aktiviert und der Peer nicht erreichbar, wird Critical gemeldet
CPU-Warnung (%)numberNein85CPU-Auslastung auf oder über diesem Wert löst eine Warnung aus
CPU-Kritisch (%)numberNein95CPU-Auslastung auf oder über diesem Wert löst Critical aus
RAM-Warnung (%)numberNein85Speicherauslastung auf oder über diesem Wert löst eine Warnung aus
RAM-Kritisch (%)numberNein95Speicherauslastung auf oder über diesem Wert löst Critical aus
Verbindungs-Warnung (%)numberNein80Auslastung der Verbindungstabelle (aktive im Verhältnis zu verfügbaren Verbindungen) auf oder über diesem Wert löst eine Warnung aus
Verbindungen kritisch (%)numberNein95Auslastung der Verbindungstabelle auf oder über diesem Wert löst Critical aus
Lizenz-Warnung (Tage)numberNein30Lizenz oder Subscription, die innerhalb dieser Tage abläuft, löst eine Warnung aus

OPNsense

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Management-Hostname oder IP (ohne Schema)
API-PortnumberNein443HTTPS-Management-/API-Port. OPNsense erlaubt, die GUI von 443 wegzulegen
API-KeypasswordJa—OPNsense-API-Key
API-SecretpasswordJa—OPNsense-API-Secret

WatchGuard (REST)

FeldTypErforderlichStandardBeschreibung
Region-Basis-URLstringNeinhttps://api.deu.cloud.watchguard.comRegionale WatchGuard-Cloud-Basis-URL. EU = deu, USA = usa
WatchGuard-API-KeypasswordJa—API-Key aus WatchGuard Cloud Managed Access
Client-ID (Read-only-Zugang)stringJa—OAuth2-Client-ID
Client-SecretpasswordJa—OAuth2-Client-Secret
Account-IDstringJa—Account-Identifikator in den WatchGuard-API-Pfaden (WGC-1-… oder ACC-…)
Soll-Fireware-VersionstringNein—Setzen, um Aktualität zu prüfen. Leer = Dimension überspringen (die Cloud-API liefert latest nicht zuverlässig)
Lizenz-Warnung (Tage)numberNein30Feature-Key/Lizenz, die innerhalb dieser Tage abläuft, löst eine Warnung aus

Sophos XG / XGS (lokal)

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
API-PortnumberNein4444Sophos-XML-API-Port
BenutzernamestringJa—Sophos-Admin-Benutzer mit API-Zugriff
PasswortpasswordJa—Passwort des Admin-Benutzers
Soll-Firmware-VersionstringNein—Vergleich gegen diese Version (z. B. 21.0.0 GA). Leer = Aktualitäts-Dimension überspringen. Die lokale Sophos-API meldet die neueste verfügbare Version nicht

FortiGate (REST-API)

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
Verwaltungs-PortnumberNein443HTTPS-Verwaltungs-Port. FortiGate-Admin-Zugang wird häufig von 443 weggelegt
REST-API-TokenpasswordJa—Token eines Nur-Lese-REST-API-Administrators (System > Administratoren), gesendet als Authorization: Bearer
Lizenz-Warnung (Tage)numberNein30Feature-Key/Lizenz, die innerhalb dieser Tage abläuft, löst eine Warnung aus

FortiGate (SNMP)

Die SNMP-Oberfläche fragt die FortiGate per SNMP nach Live-Messwerten ab. Die Schwellwert-, Interface-, VPN- und HA-Felder unten sind nur für diesen Hersteller sichtbar.

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
SNMP-VersionselectNeinv2cSNMP-Protokollversion. Optionen: v2c, v3
SNMP-PortnumberNein161UDP-Port für SNMP
Community (v2c)stringNeinpublicLese-Community-String. Wird angezeigt, wenn die SNMP-Version v2c ist
SNMPv3-BenutzerstringNein—SNMPv3-Benutzername. Wird angezeigt, wenn die SNMP-Version v3 ist
Auth-Protokoll (v3)selectNeinSHA-1SNMPv3-Authentifizierungsprotokoll. Optionen: Keine, SHA-1, SHA-256. Wird angezeigt, wenn die SNMP-Version v3 ist
Auth-Passwort (v3)passwordNein—Authentifizierungs-Passwort. Wird angezeigt, wenn das Auth-Protokoll nicht Keine ist
Privacy-Protokoll (v3)selectNeinAES-128SNMPv3-Verschlüsselungsprotokoll. Optionen: Keine, AES-128, AES-192, AES-256. Wird angezeigt, wenn das Auth-Protokoll nicht Keine ist
Privacy-Passwort (v3)passwordNein—Privacy-Passwort. Wird angezeigt, wenn das Privacy-Protokoll nicht Keine ist
CPU-Warnung (%)numberNein85CPU-Auslastung auf oder über diesem Wert löst eine Warnung aus
CPU-Kritisch (%)numberNein95CPU-Auslastung auf oder über diesem Wert löst Critical aus
RAM-Warnung (%)numberNein85Speicherauslastung auf oder über diesem Wert löst eine Warnung aus
RAM-Kritisch (%)numberNein95Speicherauslastung auf oder über diesem Wert löst Critical aus
Disk-Warnung (%)numberNein85Disk-Auslastung auf oder über diesem Wert löst eine Warnung aus
Disk-Kritisch (%)numberNein95Disk-Auslastung auf oder über diesem Wert löst Critical aus
Interfaces einbeziehen (IF-MIB)booleanNeintrueInterface-Status und In-/Out-Fehlerzähler erfassen
Interfaces, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Interfaces. Ist eines betrieblich down, wird Critical gemeldet. Wird angezeigt, wenn Interfaces einbezogen sind
Warnen, wenn ein Interface down istbooleanNeinfalseWarnen, wenn ein admin-up Interface betrieblich down ist. Wird angezeigt, wenn Interfaces einbezogen sind
VPN-Tunnel einbeziehenbooleanNeintrueVPN-Tunnel-Status erfassen
VPN-Tunnel, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Tunneln. Ist einer down/fehlend, wird Critical gemeldet. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
Warnen, wenn ein VPN-Tunnel down istbooleanNeinfalseWarnen, wenn ein erkannter Tunnel down ist. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
HA einbeziehenbooleanNeintrueHA-Cluster-Knoten-Informationen erfassen
HA Soll-Cluster-Knoten (0 = aus)numberNein0Critical, wenn weniger HA-Cluster-Knoten sichtbar sind als dieser Wert (ausgefallener Peer). 0 = HA-Alarm aus. Wird angezeigt, wenn HA einbezogen ist

WatchGuard (SNMP)

Die SNMP-Oberfläche fragt eine WatchGuard-Firebox direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, Interface- und HA-Felder unten. RAM-, Disk- und VPN-Messwerte werden auf dieser Oberfläche nicht erfasst.

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
SNMP-Version / -Port / -ZugangsdatengroupNeinv2c, 161Dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP): Version (v2c / v3), Port, v2c-Community sowie SNMPv3-Benutzer / Auth-Protokoll / Auth-Passwort / Privacy-Protokoll / Privacy-Passwort
CPU-Warnung (%)numberNein85CPU-Auslastung auf oder über diesem Wert löst eine Warnung aus
CPU-Kritisch (%)numberNein95CPU-Auslastung auf oder über diesem Wert löst Critical aus
Interfaces einbeziehen (IF-MIB)booleanNeintrueInterface-Status und In-/Out-Fehlerzähler erfassen
Interfaces, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Interfaces. Ist eines betrieblich down, wird Critical gemeldet. Wird angezeigt, wenn Interfaces einbezogen sind
Warnen, wenn ein Interface down istbooleanNeinfalseWarnen, wenn ein admin-up Interface betrieblich down ist. Wird angezeigt, wenn Interfaces einbezogen sind
HA einbeziehenbooleanNeintrueHA-Cluster-Knoten-Informationen erfassen
HA Soll-Cluster-Knoten (0 = aus)numberNein0Critical, wenn weniger HA-Cluster-Knoten sichtbar sind als dieser Wert. 0 = HA-Alarm aus. Wird angezeigt, wenn HA einbezogen ist
Soll-Fireware-VersionstringNein—Setzen, um Aktualität gegen diese Version zu prüfen. Leer = Aktualitäts-Dimension überspringen
Lizenz-Warnung (Tage)numberNein30Feature-Key/Lizenz, die innerhalb dieser Tage abläuft, löst eine Warnung aus

SonicWall (SNMP)

Die SNMP-Oberfläche fragt eine SonicWall-Appliance direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, RAM-, Interface- und VPN-Felder unten. Disk- und HA-Messwerte werden auf dieser Oberfläche nicht erfasst.

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
SNMP-Version / -Port / -ZugangsdatengroupNeinv2c, 161Dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP): Version (v2c / v3), Port, v2c-Community sowie SNMPv3-Benutzer / Auth-Protokoll / Auth-Passwort / Privacy-Protokoll / Privacy-Passwort
CPU-Warnung (%)numberNein85CPU-Auslastung auf oder über diesem Wert löst eine Warnung aus
CPU-Kritisch (%)numberNein95CPU-Auslastung auf oder über diesem Wert löst Critical aus
RAM-Warnung (%)numberNein85Speicherauslastung auf oder über diesem Wert löst eine Warnung aus
RAM-Kritisch (%)numberNein95Speicherauslastung auf oder über diesem Wert löst Critical aus
Interfaces einbeziehen (IF-MIB)booleanNeintrueInterface-Status und In-/Out-Fehlerzähler erfassen
Interfaces, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Interfaces. Ist eines betrieblich down, wird Critical gemeldet. Wird angezeigt, wenn Interfaces einbezogen sind
Warnen, wenn ein Interface down istbooleanNeinfalseWarnen, wenn ein admin-up Interface betrieblich down ist. Wird angezeigt, wenn Interfaces einbezogen sind
VPN-Tunnel einbeziehenbooleanNeintrueVPN-Tunnel-Status erfassen
VPN-Tunnel, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Tunneln. Ist einer down/fehlend, wird Critical gemeldet. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
Soll-SonicOS-VersionstringNein—Setzen, um Aktualität gegen diese Version zu prüfen. Leer = Aktualitäts-Dimension überspringen

Sophos XG / XGS (SNMP)

Die SNMP-Oberfläche fragt eine Sophos-XG-/XGS-Appliance direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die RAM-, Disk-, Interface- und VPN-Felder unten. Die SOPHOS-XG-MIB stellt kein CPU-Objekt bereit, daher werden CPU- und HA-Messwerte auf dieser Oberfläche nicht erfasst.

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
SNMP-Version / -Port / -ZugangsdatengroupNeinv2c, 161Dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP): Version (v2c / v3), Port, v2c-Community sowie SNMPv3-Benutzer / Auth-Protokoll / Auth-Passwort / Privacy-Protokoll / Privacy-Passwort
RAM-Warnung (%)numberNein85Speicherauslastung auf oder über diesem Wert löst eine Warnung aus
RAM-Kritisch (%)numberNein95Speicherauslastung auf oder über diesem Wert löst Critical aus
Disk-Warnung (%)numberNein85Disk-Auslastung auf oder über diesem Wert löst eine Warnung aus
Disk-Kritisch (%)numberNein95Disk-Auslastung auf oder über diesem Wert löst Critical aus
Interfaces einbeziehen (IF-MIB)booleanNeintrueInterface-Status und In-/Out-Fehlerzähler erfassen
Interfaces, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Interfaces. Ist eines betrieblich down, wird Critical gemeldet. Wird angezeigt, wenn Interfaces einbezogen sind
Warnen, wenn ein Interface down istbooleanNeinfalseWarnen, wenn ein admin-up Interface betrieblich down ist. Wird angezeigt, wenn Interfaces einbezogen sind
VPN-Tunnel einbeziehenbooleanNeintrueVPN-Tunnel-Status erfassen
VPN-Tunnel, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Tunneln. Ist einer down/fehlend, wird Critical gemeldet. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
Warnen, wenn ein VPN-Tunnel down istbooleanNeinfalseWarnen, wenn ein erkannter Tunnel down ist. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
Soll-Firmware-VersionstringNein—Vergleich gegen diese Version (z. B. 21.0.0 GA). Leer = Aktualitäts-Dimension überspringen. Wird mit der lokalen Sophos-Oberfläche geteilt

pfSense (SNMP)

Die SNMP-Oberfläche fragt eine pfSense-Appliance direkt per SNMP ab. Sie nutzt nur SNMP v2c — die Felder für SNMP-Version und SNMPv3 werden nicht angezeigt. Aktiviere auf der pfSense den SNMP-Dienst mit den Modulen für MIB II, Host Resources und PF.

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
SNMP-PortnumberNein161UDP-Port für SNMP
Community (v2c)stringNeinpublicLese-Community-String
CPU-Warnung (%)numberNein85CPU-Auslastung auf oder über diesem Wert löst eine Warnung aus
CPU-Kritisch (%)numberNein95CPU-Auslastung auf oder über diesem Wert löst Critical aus
RAM-Warnung (%)numberNein85Speicherauslastung auf oder über diesem Wert löst eine Warnung aus
RAM-Kritisch (%)numberNein95Speicherauslastung auf oder über diesem Wert löst Critical aus
Disk-Warnung (%)numberNein85Auslastung des Root-Dateisystems auf oder über diesem Wert löst eine Warnung aus
Disk-Kritisch (%)numberNein95Auslastung des Root-Dateisystems auf oder über diesem Wert löst Critical aus
Interfaces einbeziehen (IF-MIB)booleanNeintrueInterface-Status und In-/Out-Fehlerzähler erfassen
Interfaces, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Interfaces. Ist eines betrieblich down, wird Critical gemeldet. Wird angezeigt, wenn Interfaces einbezogen sind
Warnen, wenn ein Interface down istbooleanNeinfalseWarnen, wenn ein admin-up Interface betrieblich down ist. Wird angezeigt, wenn Interfaces einbezogen sind

Securepoint UTM (SNMP)

Die SNMP-Oberfläche fragt eine Securepoint UTM direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, RAM-, Interface-, VPN- und HA-Felder unten. Disk-Messwerte werden auf dieser Oberfläche nicht erfasst, und es wird keine Soll-Version konfiguriert — die Appliance meldet das verfügbare Update selbst.

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
SNMP-Version / -Port / -ZugangsdatengroupNeinv2c, 161Dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP): Version (v2c / v3), Port, v2c-Community sowie SNMPv3-Benutzer / Auth-Protokoll / Auth-Passwort / Privacy-Protokoll / Privacy-Passwort
CPU-Warnung (%)numberNein85CPU-Auslastung auf oder über diesem Wert löst eine Warnung aus
CPU-Kritisch (%)numberNein95CPU-Auslastung auf oder über diesem Wert löst Critical aus
RAM-Warnung (%)numberNein85Speicherauslastung auf oder über diesem Wert löst eine Warnung aus
RAM-Kritisch (%)numberNein95Speicherauslastung auf oder über diesem Wert löst Critical aus
Interfaces einbeziehen (IF-MIB)booleanNeintrueInterface-Status und In-/Out-Fehlerzähler erfassen
Interfaces, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Interfaces. Ist eines betrieblich down, wird Critical gemeldet. Wird angezeigt, wenn Interfaces einbezogen sind
Warnen, wenn ein Interface down istbooleanNeinfalseWarnen, wenn ein admin-up Interface betrieblich down ist. Wird angezeigt, wenn Interfaces einbezogen sind
VPN-Tunnel einbeziehenbooleanNeintrueVPN-Tunnel-Status erfassen
VPN-Tunnel, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Tunneln. Ist einer down/fehlend, wird Critical gemeldet. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
Warnen, wenn ein VPN-Tunnel down istbooleanNeinfalseWarnen, wenn ein erkannter Tunnel down ist. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
HA einbeziehenbooleanNeintrueCluster-Zustand und Sync-Status erfassen. Ein nicht synchronisierter Cluster löst eine Warnung aus, ein Fehlerzustand löst Critical aus
Lizenz-Warnung (Tage)numberNein30Feature-Key/Lizenz, die innerhalb dieser Tage abläuft, löst eine Warnung aus

Check Point (SNMP)

Die SNMP-Oberfläche fragt ein Check-Point-Gateway direkt per SNMP ab. Die Oberfläche verwendet dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP), zusätzlich die CPU-, RAM-, Disk-, Interface-, VPN- und HA-Felder unten.

FeldTypErforderlichStandardBeschreibung
Host / IPstringJa—Hostname oder IP der Appliance
SNMP-Version / -Port / -ZugangsdatengroupNeinv2c, 161Dieselben SNMP-Verbindungsfelder wie FortiGate (SNMP): Version (v2c / v3), Port, v2c-Community sowie SNMPv3-Benutzer / Auth-Protokoll / Auth-Passwort / Privacy-Protokoll / Privacy-Passwort
CPU-Warnung (%)numberNein85CPU-Auslastung auf oder über diesem Wert löst eine Warnung aus
CPU-Kritisch (%)numberNein95CPU-Auslastung auf oder über diesem Wert löst Critical aus
RAM-Warnung (%)numberNein85Speicherauslastung auf oder über diesem Wert löst eine Warnung aus
RAM-Kritisch (%)numberNein95Speicherauslastung auf oder über diesem Wert löst Critical aus
Disk-Warnung (%)numberNein85Disk-Auslastung auf oder über diesem Wert löst eine Warnung aus
Disk-Kritisch (%)numberNein95Disk-Auslastung auf oder über diesem Wert löst Critical aus
Interfaces einbeziehen (IF-MIB)booleanNeintrueInterface-Status und In-/Out-Fehlerzähler erfassen
Interfaces, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Interfaces. Ist eines betrieblich down, wird Critical gemeldet. Wird angezeigt, wenn Interfaces einbezogen sind
Warnen, wenn ein Interface down istbooleanNeinfalseWarnen, wenn ein admin-up Interface betrieblich down ist. Wird angezeigt, wenn Interfaces einbezogen sind
VPN-Tunnel einbeziehenbooleanNeintrueVPN-Tunnel-Status erfassen
VPN-Tunnel, die up sein müssenarrayNein—Namen, ausgewählt aus den beim letzten Lauf erkannten Tunneln. Ist einer down/fehlend, wird Critical gemeldet. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
Warnen, wenn ein VPN-Tunnel down istbooleanNeinfalseWarnen, wenn ein erkannter Tunnel down ist. Wird angezeigt, wenn VPN-Tunnel einbezogen sind
HA einbeziehenbooleanNeintrueClusterXL-Status erfassen. Ein von null abweichender HA-Status löst eine Warnung aus, der Zustand down löst Critical aus
Soll-Gaia-VersionstringNein—Setzen, um Aktualität gegen diese Version zu prüfen (z. B. R81.20). Leer = Aktualitäts-Dimension überspringen
Lizenz-Warnung (Tage)numberNein30Feature-Key/Lizenz, die innerhalb dieser Tage abläuft, löst eine Warnung aus

Meldungscodes

Der Check meldet eine Liste von Problem-Zeilen; der schlechteste Schweregrad wird zum Gesamtergebnis.

CodeHerstellerSchweregradBedeutung
offlineAlleKritischAppliance nicht erreichbar oder eine Firebox im Account ist getrennt
outdatedClavister*, OPNsense, Sophos*, WatchGuard*, SonicWall (SNMP)*, Securepoint UTM (SNMP), Check Point (SNMP)*WarnungAktuelle Firmware passt nicht zu latest/target. Detail = current → target
pending-updatesOPNsenseWarnungAktuell, aber der Upgrade-Mirror hat ausstehende Paket-Updates. Detail = Anzahl
needs-rebootOPNsenseWarnungOPNsense markiert einen ausstehenden Neustart
update-check-unavailableOPNsenseWarnungUpgrade-Mirror nicht erreichbar; das Aktualitätsverdikt oben ist unzuverlässig. Detail = Verbindungsstatus
gateway-downSophosWarnungSophos-Device-Info-Gateway-Status ist nicht True. Detail = gemeldeter Status
no-devicesWatchGuardWarnungWatchGuard-Cloud-Inventar lieferte keine Fireboxes für den Account
license-expiredClavister, WatchGuard, Securepoint UTM (SNMP), Check Point (SNMP)KritischNächster Feature-Key-/Abonnement-Ablauf liegt in der Vergangenheit. Detail = Tage seit Ablauf (Clavister: Name der Lizenz)
license-expiringClavister, WatchGuard, FortiGate (REST-API), Securepoint UTM (SNMP), Check Point (SNMP)WarnungNächster Feature-Key-/Abonnement-Ablauf liegt im Warnfenster. Detail = verbleibende Tage (Clavister: Name der Lizenz und verbleibende Tage)
open-incidentsWatchGuardKritischThreatSync meldet offene Bedrohungsvorfälle. Detail = Anzahl
cpu-highClavister und alle SNMP-Oberflächen außer Sophos XG / XGS (SNMP)Warnung / KritischCPU-Auslastung hat den Warn- oder Kritisch-Schwellwert erreicht. Detail = Wert% / Schwellwert%
ram-highClavister und alle SNMP-Oberflächen außer WatchGuard (SNMP)Warnung / KritischSpeicherauslastung hat den Warn- oder Kritisch-Schwellwert erreicht. Detail = Wert% / Schwellwert%
disk-highFortiGate (SNMP), pfSense (SNMP), Sophos XG / XGS (SNMP), Check Point (SNMP)Warnung / KritischDisk-Auslastung hat den Warn- oder Kritisch-Schwellwert erreicht. Detail = Wert% / Schwellwert%
vpn-required-downFortiGate (SNMP), Sophos XG / XGS (SNMP), Securepoint UTM (SNMP), Check Point (SNMP)KritischEin unter VPN-Tunnel, die up sein müssen gelisteter Tunnel ist down. Detail = Tunnel-Name
vpn-required-missingFortiGate (SNMP), SonicWall (SNMP), Sophos XG / XGS (SNMP), Securepoint UTM (SNMP), Check Point (SNMP)KritischEin unter VPN-Tunnel, die up sein müssen gelisteter Tunnel wurde nicht gefunden. Detail = Tunnel-Name
vpn-any-downFortiGate (SNMP), Sophos XG / XGS (SNMP), Securepoint UTM (SNMP), Check Point (SNMP)WarnungEiner oder mehrere erkannte Tunnel sind down (wenn Warnen, wenn ein VPN-Tunnel down ist aktiv ist). Detail = Tunnel-Namen
if-required-downAlle SNMP-OberflächenKritischEin unter Interfaces, die up sein müssen gelistetes Interface ist betrieblich down. Detail = Interface-Name
if-required-missingAlle SNMP-OberflächenKritischEin unter Interfaces, die up sein müssen gelistetes Interface wurde nicht gefunden. Detail = Interface-Name
if-any-downAlle SNMP-OberflächenWarnungEines oder mehrere admin-up Interfaces sind betrieblich down (wenn Warnen, wenn ein Interface down ist aktiv ist). Detail = Interface-Namen
ha-degradedClavister, FortiGate (SNMP), WatchGuard (SNMP), Securepoint UTM (SNMP), Check Point (SNMP)Warnung / KritischWeniger HA-Cluster-Knoten sichtbar als die erwartete Anzahl (FortiGate, WatchGuard — Kritisch, Detail = sichtbar/erwartet), der HA-Peer ist nicht erreichbar (Clavister — Kritisch) oder der Cluster meldet einen beeinträchtigten Sync-/HA-Zustand (Securepoint UTM, Check Point — Kritisch bei Fehler- oder Down-Zustand, sonst Warnung; Detail = der gemeldete Zustand)
health-not-okCheck Point (SNMP)WarnungDas Gateway meldet einen von null abweichenden Systemstatus. Detail = der gemeldete Statustext
health-not-okClavisterWarnung / KritischAuslastung der Verbindungstabelle hat den Warn- oder Kritisch-Schwellwert erreicht; SECaaS läuft nicht normal (Kritisch); Statistik oder HA-Status nicht verfügbar (Warnung); die REST-API antwortet mit einem HTTP-Fehler (ab 500 Kritisch, sonst Warnung)
packet-filter-disabledpfSense (SNMP)KritischDer Paketfilter der pfSense ist nicht aktiv
pf-status-unavailablepfSense (SNMP)WarnungDer Paketfilter-Status konnte per SNMP nicht gelesen werden, z. B. weil das PF-Modul nicht aktiviert ist
firmware-unknownClavister, Sophos, WatchGuard, SonicWall (SNMP), Check Point (SNMP)WarnungEine Soll-Version ist konfiguriert, aber die aktuelle Firmware-Version konnte nicht gelesen werden. Detail = die konfigurierte Soll-Version

*outdated löst bei Clavister, Sophos, WatchGuard, SonicWall (SNMP) und Check Point (SNMP) nur aus, wenn die passende Soll-Version konfiguriert ist. OPNsense und Securepoint UTM (SNMP) brauchen keine Soll-Version — die Appliance meldet das verfügbare Upgrade selbst. FortiGate (REST-API) meldet nur die installierte Firmware-Version, deshalb entfällt die Aktualitäts-Dimension auf dieser Oberfläche, ebenso bei pfSense (SNMP).

Fehlercodes

Wenn der Check selbst nicht laufen kann (fehlerhafte Konfiguration, Authentifizierungsfehler, nicht erreichbare API), meldet er statt Problem-Zeilen einen der folgenden Fehlercodes. Die Check-Detailansicht zeigt die passende Meldung.

CodeBedeutung
invalid-vendorUnbekannter oder nicht konfigurierter Hersteller
check-failedUnerwarteter Fehler beim Ausführen des Checks
clavister-config-requiredClavister benötigt Host, Benutzername und Passwort
clavister-config-invalidDie Clavister-Verbindungsschwellwerte müssen zwischen 0 und 100 liegen
clavister-auth-failedClavister-Authentifizierung fehlgeschlagen (Benutzername/Passwort prüfen)
opnsense-config-requiredOPNsense benötigt Host, API-Key und API-Secret
opnsense-auth-failedOPNsense-Authentifizierung fehlgeschlagen (API-Key/Secret prüfen)
sophos-config-requiredSophos benötigt Host, Benutzername und Passwort
sophos-auth-failedSophos-Authentifizierung fehlgeschlagen (Benutzername/Passwort prüfen)
sophos-unparseableSophos lieferte eine nicht auswertbare Antwort
sophos-no-deviceinfoSophos-Antwort enthielt keine DeviceInfo (API-Benutzer hat evtl. keinen Zugriff)
watchguard-config-requiredWatchGuard benötigt Basis-URL, API-Key, Client-ID/-Secret und Account-ID
watchguard-token-failedWatchGuard-Token-Anfrage fehlgeschlagen
watchguard-no-access-tokenWatchGuard-Token-Antwort enthielt kein Access-Token
watchguard-unreachableWatchGuard-Cloud nicht erreichbar
watchguard-auth-failedWatchGuard-Autorisierung fehlgeschlagen (API-Key / Account-ID prüfen)
watchguard-listing-failedWatchGuard-Geräteliste fehlgeschlagen
fortigate-config-requiredFortiGate benötigt Host und ein REST-API-Token
fortigate-auth-failedFortiGate-Authentifizierung fehlgeschlagen (API-Token prüfen)
fortigate-snmp-config-requiredFortiGate (SNMP) benötigt einen Host
watchguard-snmp-config-requiredWatchGuard (SNMP) benötigt einen Host
sonicwall-snmp-config-requiredSonicWall (SNMP) benötigt einen Host
sophos-snmp-config-requiredSophos (SNMP) benötigt einen Host
securepoint-snmp-config-requiredSecurepoint (SNMP) benötigt einen Host
checkpoint-snmp-config-requiredCheck Point (SNMP) benötigt einen Host
pfsense-snmp-config-requiredpfSense (SNMP) benötigt einen Host

Erfasste Metriken

  • vendor — der für den Renderer zurückgegebene Hersteller-String
  • online — Appliance ist erreichbar / mindestens eine Firebox ist verbunden
  • firmwareCurrent — aktuell installierte Firmware-Version (best-effort über JSON-Formen der Hersteller)
  • firmwareLatest — neueste von OPNsense oder Securepoint UTM gemeldete Version oder der konfigurierte Soll-String für Clavister, Sophos, WatchGuard, SonicWall und Check Point
  • upToDate — true/false/null (null, wenn die Aktualitäts-Dimension nicht ausgewertet wurde)
  • licenseExpiresAt — nächster Feature-Key-/Abonnement-Ablauf (Clavister, WatchGuard, FortiGate (REST-API), Securepoint UTM und Check Point), ISO-8601
  • openAlerts — ThreatSync-Offene-Vorfälle-Anzahl, wenn verfügbar (nur WatchGuard)
  • issues — Liste von {severity, code, detail}-Einträgen, die zum Ergebnis beigetragen haben

Die SNMP-Oberflächen und Clavister liefern zusätzlich die folgenden Live-Messwerte; welche davon gefüllt sind, hängt davon ab, was die Hersteller-MIB bzw. -API bereitstellt.

  • sysName / model / osVersion / uptimeDays — Appliance-Identität und Laufzeit
  • cpuPercent / memPercent / diskPercent — CPU-, Speicher- und Disk-Auslastung in Prozent
  • memTotalMB / diskTotalMB — Gesamt-Speicher- und Disk-Kapazität
  • sessionCount — Anzahl aktiver Sessions
  • sessionLimit / sessionPercent — Größe und Auslastung der Verbindungstabelle (nur Clavister)
  • vpnTunnels plus vpnTunnelsTotal / vpnTunnelsUp / vpnTunnelsDown — Status je Tunnel und Summen
  • haMode / haGroup / haNodes / haNodeCount — HA-Modus, -Gruppe und CPU/Speicher je Knoten
  • interfaces plus ifTotal / ifUp / ifDown und ifInErrors / ifOutErrors — Interface-Status und aggregierte Fehlerzähler

Plattform-Unterstützung

Der Check läuft auf dem octoja-Agenten; die Agent-Plattform ist irrelevant — entscheidend ist die Erreichbarkeit der Appliance bzw. Cloud.

Agent-PlattformUnterstützt
WindowsJa
macOSJa
LinuxJa

Du kannst den Check auch einem Netzwerkgerät zuweisen — einer Firewall, die ohne Agent in octoja registriert ist. octoja füllt Host / IP dann aus der IP-Adresse dieses Geräts, und der Check läuft auf dem Agenten, der als Überwachungsgerät hinterlegt ist.

Hinweise

  • Der Check läuft alle 15 Minuten auf dem Agenten. Das Intervall ist nicht durch den Benutzer konfigurierbar.
  • HTTP-Timeout je API-Aufruf beträgt 30 Sekunden.
  • Der OPNsense-Ablauf löst vor dem Statuslesen einen frischen Firmware-Check aus und wartet dann 4 Sekunden — die OPNsense-API liefert einen gecachten Status, bis ein Check ausdrücklich angestoßen wird.
  • Der WatchGuard-Parser ist tolerant gegen Feldnamen-Variationen zwischen Mandanten: connectionStatus / status, fireboxVersion / osVersion, featureKeyExpiration / expirationDate und so weiter.
  • Der Versionsvergleich ignoriert Groß- und Kleinschreibung und vergleicht ganze Versionsbestandteile: Die laufende Version gilt als aktuell, wenn sie der Soll-Version entspricht oder sie an einer Bestandteilsgrenze fortsetzt. 12.7.1 erfüllt die Soll-Version 12.7, und 21.0.0 GA erfüllt 21.0.0, während 20.0.2 die Soll-Version 2 nicht erfüllt. Setze Soll-Firmware-Version auf ein kürzeres Präfix, um Patch-Revisionen durchzulassen.
  • OPNsense- und Sophos-Feature-Key-/Lizenz-Ablauf wird aktuell nicht ausgewertet. Die Lizenz-Dimension gilt für Clavister, WatchGuard, FortiGate (REST-API), Securepoint UTM (SNMP) und Check Point (SNMP).
  • Die Sophos-XML-API erwartet die Zugangsdaten im Request-Body, nicht in Headern — octoja escapt Benutzereingaben über den XML-Serialisierer, bevor sie gepostet werden.
  • SNMP- und Clavister-Schwellwerte werden so normalisiert, dass der Warn-Wert nie höher als der Kritisch-Wert ist — bei verdrehter Eingabe vertauscht octoja sie.
  • FortiGate-(SNMP)-VPN-Tunnel-Status wird je Tunnel-Name aggregiert: Ein Tunnel gilt als up, wenn einer seiner Selektoren up ist.
  • Die SNMP-Interface-Erfassung überspringt Software-Loopback-Interfaces. Ein erforderliches Interface, das admin-up, aber betrieblich down ist, wird als down gemeldet.

Siehe auch: Netzwerk-Firewall (Appliance) einrichten