Affichage des articles dont le libellé est InterMapper. Afficher tous les articles
Affichage des articles dont le libellé est InterMapper. Afficher tous les articles

lundi 30 décembre 2013

InterMapper: SSL Alert / votre certificat a expiré

Ce matin, vous rentrez de vacance, vous ouvrez votre client InterMapper RemoteAccess et un message d'alerte vous apporte une alerte SSL:
Explication: le certificat SSL qui chiffre la connexion entre votre client IM RemoteAccess et le serveur InterMapper a expiré (ici: depuis le 18 décembre 2013).
Pas de panique bien évidement, vous avez la possibilité de cliquer sur "Trust Server".

Quoi qu'il en soit: voici la procédure afin de renouveler ce certificat.

Tout d'abord, accédez au serveur InterMapper en cliquant sur "Trust Server".
Si un nouveau message s'affiche indiquant que la connexion a été réinitialisée: c'est normal; double cliquez à nouveau, comme à l'accoutumé, sur votre serveur InterMapper.

Allez dans Server Settings > SSL Certificate:

... et cliquez sur le bouton "Create CSR...".
Remplissez votre formulaire afin de générer le CSR souhaité:
... et validez en cliquant sur le bouton "OK".

Un CSR a été généré:

Il vous a été demandé de l'enregistrer sur votre poste mais celui-ci se trouve également dans le répertoire <répertoire InterMapper Settings>/Certificates:
root@monServeur:<répertoire InterMapper Settings>/Certificates# ls -lt
total 28
-rwxr-xr-x 1 intermapper intermapper 1045 30 déc.  09:07 Pending.csr
-rw-r--r-- 1 intermapper intermapper 1679 30 déc.  09:07 Pending.key

En plus du CSR, la clé SSL a également été créée.
Vous avez le choix d'auto-signer votre CSR ou de le signer par une organisme de certification.
Pour la plupart des besoins, l'auto-signature est parfaitement adequat.

Pour effectuer cela, utilisez la commande openssl avec les options suivantes:
root@monServeur:<répertoire InterMapper Settings>/Certificates# openssl x509 -req -days 730 -in Pending.csr -signkey Pending.key -out 2013-12-30_certificat
Signature ok
subject=/C=xxxx/ST=xxxx/L=xxxx/O=xxxx/OU=xxxx/CN=xxxx
Getting Private key

Le certificat généré est lisible:
root@monServeur:<répertoire InterMapper Settings>/Certificates# cat 2013-12-30_certificat
-----BEGIN CERTIFICATE-----
123456789jusqua64
123456789jusqua64
123456789jusqua64
123456789jusqua64
123456789jusqua64
(...)

-----END CERTIFICATE-----

Copiez ce certificat, retournez sur IM RemoteAccess, accédez à nouveau à la partie Server Settings > SSL Certificate et cliquez sur le bouton "Upload Certificate...":
... collez le certificat généré et validez en cliquant sur le bouton "OK".

Fermez à présent la fenêtre de paramétrage d'InterMapper car la connexion a été réinitialisée.
Double-cliquez à nouveau sur le serveur InterMapper et voilà:
  • Si vous avez choisi de faire signer votre certificat par un organisme de certification et que leurs certificats racines (et intermédiaires) se trouvent dans le magasin de certificats de votre poste: vous n'aurez plus ce type de message d'alerte.
  • Si vous avez auto-signé le certificat, vous aurez un message indiquant qu'il est impossible de faire confiance au certificat transmis par le serveur:
    Cliquez alors sur le bouton "Trust Server" et vous n'aurez plus ce message d'alerte par la suite.

Et voilà ;)

mercredi 11 décembre 2013

InterMapper / rafraîchir le répertoire InterMapper Settings

Voilà mes quelques trucs et astuces pour rafraîchir le répertoire InterMapper Settings.

InterMapper de Dartware (Help/Systems depuis le début de l'année) n'intègre pas pour le moment un processus de nettoyage qui lui permettrait de diminuer la taille de certains répertoires en y supprimant les données obsolètes.

Je pense particulièrement au répertoire Charts.
Ce dernier est constitué de la sorte (en prenant exemple d'un système GNU/Linux):
/<répertoire>/InterMapper\ Settings/Charts\ Data/<id MAP>/<id Charts>

<id MAP> est l'identifiant d'une MAP; il est de la forme g57485798.
<id Charts> est formé de la sorte:
  • Une lettre identifiant le type d'élément sur lequel le Chart a été fait (L pour une interface et R pour objet)
  • ... puis une séquence sur quelques chiffres/lettres qui s'incrémente au fur et à mesure que vous créez des Charts d'un même type (L ou R)
  • un 'tiret' et le code en quatre lettres permettant d'identifier le type de donnée (ex.: BytR pour le taux d'octets par seconde en entrée - Byt pour Bytes/s et R pour Received; ou encore: RPkL pour les Short-term packet loss)
Si vous souhaitez connaître exactement la signification d'un de ces codes: accédez à la table 'dataset' d'InterMapper DataBase, la colonne name référence ce code, le label l’explication.

Vous l'aurez donc compris: si des objets au sein d'une MAP - ou à fortiori si une MAP - étaient supprimés - les Charts resteront sur le répertoire.
Ces Charts peuvent prendre de la place... plusieurs dizaines de Go.

Pour les supprimer: c'est à la mimine !
Supprimer par exemple les répertoires dans lesquels les fichiers n'auraient pas été modifiés depuis longtemps.:
Commencez par lister les fichiers qui n'auraient pas été modifiés depuis plus de 30 jours:
find /<répertoire>/<InterMapper Settings>/Chart\ Data/* -maxdepth 1 -type f -mtime +30 -ctime +1 -exec ls -la {} \;
Si cela vous convient: modifiez "ls -la" par "rm".
Vous pouvez y aller à taton: lister les fichiers modifiés depuis plus de 100j, ou 50j, ...

Une fois le ménage fait, un certain nombre de répertoires seront vides, la commande suivante vous permettra de les lister:
find /<répertoire>/<InterMapper Settings>/Chart\ Data/* -type d -empty
... et puis de les supprimer:
find /<répertoire>/<InterMapper Settings>/Chart\ Data/* -type d -empty -exec rm {} \;

mardi 22 octobre 2013

[FlowTraq] Comprendre le Netflow, securité et investigation numérique (whitepaper)

FlowTraq est une société spécialisée dans les outils Netflow.

Ils développent même l'outil Flows utilisé sur InterMapper (intermapper.com/products/intermapper-flows/).

Ils viennent de publier un document intéressant nommé "Understanding NetFlow Analysis Monitoring, Security, and Forensics".
Il est accessible sur l'URL: http://www.flowtraq.com/corporate/new-understanding-netflow-monitoring-and-security-whitepaper


Pour d'autres documents publiés, accédez à leur page dédiée à cela: http://www.flowtraq.com/corporate/resources/whitepapers
 

mercredi 10 octobre 2012

Sonde SNMP InterMapper pour Check Point / Security Gateway / UTM-1 Series - version 1.5

[For the English version: click here]

Une nouvelle version de ma sonde de supervision pour les Security Gateway de type UTM-1 de Check Point.


Cette dernière version est la 1.5.

Elle permet d'accéder de manière plus avancée à la supervision des éléments hardware et pour l'occasion de remplacer CheckPoint par Check Point ;)


 Date        | Version | Who           | Actions
----------------------------------------------------------------------------------
10 oct. 2012 |  1.5    | X. BENSEMHOUN | adding hardware sensors abilities
             |         |               | + dbl click functions (access Web GUI)
             |         |               | + modif CheckPoint by Check Point :)
05 dec. 2011 |  1.4.2  | X. BENSEMHOUN | change flag header to show iface activities
06 oct. 2011 |  1.4.1  | X. BENSEMHOUN | update information for feedback
             |         |               | + fix flag header
02 sep. 2011 |  1.4    | X. BENSEMHOUN | usage of HOST-RESOURCES-V2-MIB.mib instead of
             |         |               | V1 version (for ondemand table)
01 sep. 2011 |  1.3.1  | X. BENSEMHOUN | not include any more partitioning probe
             |         |               | some limitations on version < 5.6 :(
             |         |               | + some cleaning things
             |         |               | + 06 oct. 2011 update
29 aug. 2011 |  1.2.1  | X. BENSEMHOUN | include Host Resources General Informations
             |         |               | (equivalent to 'SNMP Host Resources' integrated probe)
             |         |               | + 06 oct. 2011 update
24 aug. 2011 |  1.1.1  | X. BENSEMHOUN | include partitioning probe (using probe parameters)
             |         |               | + 06 oct. 2011 update
23 aug. 2011 |  1.0.1  | X. BENSEMHOUN | complete layout
             |         |               | + 06 oct. 2011 update
16 aug. 2011 |  0.2    | X. BENSEMHOUN | implementation of all functions
19 aug. 2011 |  0.1    | X. BENSEMHOUN | Creation, first functions


Je vous propose l'accès à cette version ainsi qu'aux versions antérieures:
 . known good_v1.5
 . known good_v1.4.2
 . known good_v1.4.1
 . known good_v1.3.1
 . known good_v1.2.1
 . known good_v1.1.1
 . known good_v1.0.1


Pour que je continue de faire évoluer ces sondes, je vous demande de bien vouloir laisser vos remarques/souhaits.

mercredi 9 novembre 2011

InterMapper 5.5 est à présent disponible !

InterMapper 5.5 est à présent disponible !

Cet outil de supervision édité par la société Dartware vient de sortir en version 5.5.

De nombreuses nouveautés:
 - Sur InterMapper reports: des canevas de rapport sont à présent disponibles et la gestion des données a été améliorée (accès disque, stockage nécessaire, ...)
 - Une implémentation plus sexy des Charts (faut dire que cela faisait quelques années que cette partie n'avait pas été changée)
 - [et çà !... çà faisait longtemps également !] la possibilité d'afficher dans le label d'un équipement supervisé, une valeur récupérée par la sonde utilisée... et c'est pas tout !
 - Perfectionnement de l'outil Layer-2

La news est disponible sur: http://blog.intermapper.com/?p=390
Plus de détail sur cette nouvelle version: What's new et Release notes
Les liens de téléchargement: Upgrade


... J'ai hâte de tester !...

vendredi 21 octobre 2011

www.xavier-bensemhoun.fr : plus de 1000 visites ! Merci !

Cà y est, le cap des 1000 pages vues !

Je tenais à vous dire merci, tout simplement !
C'est un site qui s'étoffe et... je suis heureux de voir mon travail apprécié : http://blog.intermapper.com/?p=360 (Merci à toute l'équipe de Dartware ainsi qu'à la communauté InterMapper !)



Merci encore.


@très bientôt donc.

mardi 18 octobre 2011

Wiki InterMapper pour la communauté francophone

La communauté francophone peut se targuer d'avoir à présent son Wiki en Français.

En effet, Netwalker, le distributeur d'InterMapper en France et en Belgique héberge et met en œuvre depuis septembre 2011: wiki2.intermapper.fr/intermapperwiki.

Vous pourrez y trouver la documentation en Français ainsi que d'autres éléments: liens utiles et sondes de supervision éditées par les utilisateurs.

Le mot de l'équipe NetWalker:
InterMapper Wiki est un lieu d'échange autour d'InterMapper, c'est la raison pour laquelle nous avons décider de monter ce serveur Wiki afin que chacun puisse contribuer simplement. N'hésitez pas à nous contacter si vous avez une question ou si vous rencontriez un soucis.
Si vous n'êtes pas familier avec le WikiTexte, vous pouvez consulter : [Wikipedia Aide/Syntax] ou nous adresser votre message que nous publierons.

NetWalker Team

support@netwalker.fr



Alors: faites vous connaître et faisons en sorte ensemble d'agrémenter ce Wiki !

Sonde SNMP InterMapper pour PaloAlto Networks / Panorama - version 1.1

[For the English version: click here]

Une nouvelle version de ma sonde de supervision pour les boîtiers Panorama de PaloAlto Networks.
Cette dernière version est la 1.1.
Elle met en avant l'URL de ce blog pour le retour d'expérience des utilisateurs.

 Date        | Version | Who           | Actions
----------------------------------------------------------------------------------
18 oct. 2011 |   1.1   | X. BENSEMHOUN | update information for feedback
        2010 |   1.0   | X. BENSEMHOUN | Creation, first functions


Je vous propose l'accès à cette version:


Cette sonde a été transmise mercredi 19 octobre 2011, vous avez possibilité de la suivre en utilisant les références:
  • Dartware Support Team: Dartware #100727
  • InterMapper-Talk thread: msg06674


Et comme d'habitude, vous avez la possibilité de:

Sonde SNMP InterMapper pour PaloAlto Networks / PA-x020 - version 1.2

[For the English version: click here]

Une nouvelle version de ma sonde de supervision pour les boîtiers PA-x020 de PaloAlto Networks.
Cette dernière version est la 1.2.
Elle met en avant l'URL de ce blog pour le retour d'expérience des utilisateurs.

 Date        | Version | Who           | Actions
----------------------------------------------------------------------------------
18 oct. 2011 |   1.2   | X. BENSEMHOUN | update information for feedback
        2010 |   1.1   | X. BENSEMHOUN | Some modifications
        2010 |   1.0   | X. BENSEMHOUN | Creation, first functions


Je vous propose l'accès à cette version:


Cette sonde a été transmise mercredi 19 octobre 2011, vous avez possibilité de la suivre en utilisant les références:
  • Dartware Support Team: Dartware #100727
  • InterMapper-Talk thread: msg06674


Et comme d'habitude, vous avez la possibilité de:

lundi 17 octobre 2011

Sonde SNMP InterMapper pour Fortinet / Fortigate - version 1.2

[For the English version: click here]

Une nouvelle version de ma sonde de supervision pour les boîtiers Fortigate de Fortinet.
Cette dernière version est la 1.2.
Elle met en avant l'URL de ce blog pour le retour d'expérience des utilisateurs.

 Date        | Version | Who           | Actions
----------------------------------------------------------------------------------
18 oct. 2011 |   1.2   | X. BENSEMHOUN | update information for feedback
        2010 |   1.1   | X. BENSEMHOUN | Some modifications
        2010 |   1.0   | X. BENSEMHOUN | Creation, first functions


Je vous propose l'accès à cette version:

Vous trouverez ci-dessous les image du Set Probe et du Status Windows correspondant:

Cette sonde a été transmise mercredi 19 octobre 2011, vous avez possibilité de la suivre en utilisant les références:
  • Dartware Support Team: Dartware #100728
  • InterMapper-Talk thread: msg06675


Et comme d'habitude, vous avez la possibilité de:

dimanche 9 octobre 2011

Sonde SNMP InterMapper pour Check Point / Security Management / OpenServer - version 1.1.1

[For the English version: click here]

Une nouvelle version de ma sonde de supervision pour les Security Management de Check Point installés sur OpenServer.

Cette dernière version est la 1.1.1.
Elle met en avant l'URL de ce blog pour le retour d'expérience des utilisateurs mais surtout corrige un BUG au niveau des entêtes de la sonde.
Les valeurs des variables flags et address_type étaient erronées.
A l'import, le serveur InterMapper n'indiquait pas d'erreur mais n'acceptait pas (plus) de l'utiliser.
J'en ai averti les équipes support de Dartware.


 Date        | Version | Who           | Actions
----------------------------------------------------------------------------------
06 oct. 2011 |  1.1.1  | X. BENSEMHOUN | update information for feedback

             |         |               | + fix flag header
02 sep. 2011 |  1.1    | X. BENSEMHOUN | usage of HOST-RESOURCES-V2-MIB.mib instead of
             |         |               | V1 version (for ondemand table)
01 sep. 2011 |  1.0.1  | X. BENSEMHOUN | complete layout

             |         |               | + 06 oct. 2011 update
22 aug. 2011 |  0.1    | X. BENSEMHOUN | Creation, first functions



Je vous propose l'accès à cette version ainsi qu'aux version antérieures:
. known good_v1.1.1
. known good_v1.0.1 *

*: Comme il s'agit d'un correctif de bug... je l'ai également appliqué à la version antérieure en la déclinant en 1.0.1.


Pour que ces sondes puissent évoluer, je vous demande de bien vouloir laisser vos remarques/souhaits.

Sonde SNMP InterMapper pour Check Point / Security Gateway / UTM-1 Series - version 1.4.1

[For the English version: click here]

Une nouvelle version de ma sonde de supervision pour les Security Gateway de type UTM-1 de Check Point.

Cette dernière version est la 1.4.1.
Elle met en avant l'URL de ce blog pour le retour d'expérience des utilisateurs mais surtout corrige un BUG au niveau des entêtes de la sonde.
Les valeurs des variables flags et address_type étaient erronées.
A l'import, le serveur InterMapper n'indiquait pas d'erreur mais n'acceptait pas (plus) de l'utiliser.
J'en ai averti les équipes support de Dartware.

 

  Date        | Version | Who           | Actions                
----------------------------------------------------------------------------------

06 oct. 2011 |  1.4.1  | X. BENSEMHOUN | update information for feedback
             |         |               | + fix flag header
02 sep. 2011 |  1.4    | X. BENSEMHOUN | usage of HOST-RESOURCES-V2-MIB.mib instead of 
             |         |               | V1 version (for ondemand table)
01 sep. 2011 |  1.3.1  | X. BENSEMHOUN | not include any more partitioning probe
             |         |               | some limitations on version < 5.6 :(

             |         |               | + some cleaning things


             |         |               | + 06 oct. 2011 update
29 aug. 2011 |  1.2.1  | X. BENSEMHOUN | include Host Resources General Informations
             |         |               | (equivalent to 'SNMP Host Resources' integrated probe)

             |         |               | + 06 oct. 2011 update
24 aug. 2011 |  1.1.1  | X. BENSEMHOUN | include partitioning probe (using probe parameters)
             |         |               | + 06 oct. 2011 update
23 aug. 2011 |  1.0.1  | X. BENSEMHOUN | complete layout
             |         |               | + 06 oct. 2011 update
16 aug. 2011 |  0.2    | X. BENSEMHOUN | implementation of all functions
19 aug. 2011 |  0.1    | X. BENSEMHOUN | Creation, first functions


Je vous propose l'accès à cette version ainsi qu'aux version antérieures:
 . known good_v1.4.1
 . known good_v1.2.1 *
 . known good_v1.1.1 *
 . known good_v1.0.1 *

*: Comme il s'agit d'un correctif de bug... je l'ai également appliqué aux versions antérieures en les déclinant en vX.Y.1.


Pour que ces sondes puissent évoluer, je vous demande de bien vouloir laisser vos remarques/souhaits.

samedi 1 octobre 2011

MAJ/Upgrade InterMapper, IM DataCenter, IM Flows

La montée en version supérieure d'InterMapper est assez simple.
Vous devez toutefois vous assurer de certaines choses.

Tout d'abord, petit rappel:
 . L'ensemble des données (MAPs, Probes, Charts, logs, conf, ...) d'InterMapper se trouvent dans le répertoire "InterMapper Settings"
 . Les données *Flow issues de InterMapper Flows se trouvent dans le répertoire "ns2flows"
 . Les données d'InterMapper Datacenter sont quant à elles dans le répertoire "imdc"

L'ensemble de ces répertoires auront la même structure, que vous ayez installé ces 'modules' de la suite InterMapper sur MS Windows, GNU/Linux, MAC et autres.

J'évoquerai dans un prochain billet, mes quelques trucs pour nettoyer de temps-en-temps le répertoire InterMapper Settings.


Pour procéder à la montée de version d'un ou de l'ensemble de ces modules, vous devez procéder ainsi:
 . Sauvegarde (à froid, ie: après arrêt de l'appli) de ces répertoires, ce seront alors les données à version 'n'
 . Sauvegarde ou récupération sur le serveur de l'éditeur de votre version actuelle des logiciels (version 'n')
 . MAJ du ou des logiciels (je ne l'ai pas abordé mais: autant rester en même version sur IM et IM DC) en version 'n+1'

Pour un retour arrière (c'est parfaitement fonctionnel, je l'ai essayé ;) ), vous aurez tout simplement à désinstaller cette version 'n+1', installer à nouveau la version 'n' et remplacer les répertoires en 'n+1' par leurs version 'n'.


A propos du client InterMapper RemoteAccess: pour ne pas avoir de problème dans l'édition des MAPs ou si vous devez modifier la configuration du serveur InterMapper, je vous conseille d'avoir votre client IM RA en version identique ou supérieure à celle de votre serveur IM.