SNMPは、SNMP対応機器の遠隔操作/設定、機器で発生する重要なイベント等、管理上必要な情報の取得を可能にする優れた管理プロトコルです。しかし、遠隔監視を効果的に実現できる反面、SNMP機器へのアクセスが容易になるため、セキュリティ上多くのリスクを伴います。
例えば、
というSNMPに関連する脆弱性が報告されています。
このようにSNMPに関連するセキュリティ問題が指摘されている中、SNMPエージェント機器を実装する際、SNMP、MIBの準拠試験を行うだけでなく、セキュリティリスクを軽減するため、脆弱性の検証を行うことが重要になっています。
SimpleSleuthは、何千もの不正なSNMPパケットをSNMP機器(エージェント/マネージャ)に対して送信し、機器がシステムに障害を与えることなくこれらのパケットを扱えるかを検証するSNMPエージェント/マネージャ脆弱性検証ツールです。
数千のGetResponse/TrapをSNMPマネージャに対して送信し、脆弱性を検証
SimpleSleuthは、SNMPエージェントテストモジュール(v1、v2c、v3)とSNMPマネージャテストモジュール(v1、v2c、v3)のテストモジュール構成になっています。
SimpleSleuthは、SNMPエージェント/マネージャに対して以下の不正なSNMPパケットを送信して検証を行います。
各テストモジュールは、オペレーション毎(エージェント:Get/GetNext/Set、マネージャ:Trap/GetResponse)にグループ化されており、所望なテスト項目を選択してスタートボタンをクリックするだけでテストの実行が可能です。
実行したテスト結果は、HTML、テキスト、EXCEL形式で表示が可能です。テストサマリレポートでは、実行したテスト毎にEXCELLENT、POORによる2段階評価によりテスト結果を表示します。また、テスト項目毎にテスト内容、テストのステータス、テスト結果のログを表示する詳細レポートを提供しますので、テスト結果に問題がある場合、このレポートにアクセスすることで、問題解析を効果的に行うことが可能になります。