Révolutionner la supervision des configurations

Impact de NCM sur la gestion des appareils Cisco

Épine dorsale des processus métier, des configurations réseau fiables sont indispensables au bon fonctionnement des entreprises. Même des erreurs de configuration mineures, courantes en cas de gestion manuelle, peuvent entraîner des coûts importants, une atteinte à la réputation ou des violations de conformité. De plus, la gestion manuelle des configurations de nombreux appareils Cisco dans le réseau de ces entreprises présente des défis à cause de la diversité des modèles, chacun avec sa propre configuration.

Les fonctionnalités de ManageEngine Network Configuration Manager, solution NCCM spécialisée, offrent un contrôle de tout le processus de gestion des configurations d’appareils Cisco en le centralisant, transformant leur supervision. Cela englobe des tâches comme la sauvegarde des configurations, l’automatisation des processus, la mise en conformité ou l’activation de la notification des modifications.

Optimiser la performance des appareils Cisco

Fonctions avancées pour une meilleure gestion

Sauvegarde des configurations

Gestion des modifications

Automatisation avec des configlets

Gestion de la conformité

Gestion des vulnérabilités de microprogramme

Génération de rapports en temps réel

Sauvegarde des configurations

On dispose de trois méthodes pour sauvegarder les configurations des appareils Cisco :

  • Sauvegarde en masse : effectuez facilement une sauvegarde instantanée ou en masse pour un nombre quelconque d’appareils d’un simple clic.
  • Sauvegarde planifiée : créez des opérations de sauvegarde planifiée à la date et l’heure convenant le mieux. Les options permettent de planifier une sauvegarde horaire, quotidienne, hebdomadaire, mensuelle ou ponctuelle.
  • Sauvegarde automatique : activez la détection des modifications pour certains appareils, Network Configuration Manager créant alors automatiquement des sauvegardes s’il décèle des changements de configuration via Syslog.
Gestion des modifications

Voici certaines des fonctions de gestion des modifications que l’on peut utiliser pour les appareils :

  • Notifications instantanées : recevez des notifications immédiates par courrier, interruption SNMP, message Syslog ou ticket.
  • Contrôle d'accès basé sur le rôle : renforcez la sécurité en affectant des rôles et des appareils précis à des utilisateurs, limitant les modifications de configuration non autorisées.
  • Affichage différentiel : utilisez une méthode de comparaison parallèle à code couleur pour comparer deux versions de configuration du même appareil ou d’appareils différents.
  • Retour arrière : activez cette fonction pour que NCM revienne instantanément à la configuration précédente ou de base s’il détecte des modifications sur les appareils.
Automatisation avec des configlets

Grâce à des modèles de script automatique, appelés configlets, automatisez rapidement des tâches courantes sur de nombreux appareils comme l’activation/désactivation de SNMP v3, la modification du mot de passe, la correction de règles non conformes ou la mise à niveau du microprogramme.

Gestion de la conformité

Les erreurs de configuration posent de sérieux problèmes aux secteurs reposant sur une gestion manuelle. Ces erreurs peuvent créer des problèmes de conformité auxquels il faut vite remédier pour éviter de lourdes amendes, une atteinte à la réputation ou l’exposition à des vulnérabilités de sécurité. Network Configuration Manager vise à prévenir les problèmes de conformité avec une stratégie dédiée adaptée aux appareils Cisco IOS et ASA, les critères CIS. En outre, le produit assure la conformité avec les normes comme HIPAA, SOX et PCI DSS. Les configlets permettent aussi de remédier efficacement aux non-conformités.

Gestion des vulnérabilités de microprogramme

Chaque jour, Network Configuration Manager extrait systématiquement les données récentes de NIST et Cisco PSIRT. Le produit crée un tableau des appareils vulnérables, avec leurs ID CVE, niveaux de gravité et scores de base respectifs et des liens vers des correctifs pertinents. Il offre aussi des rapports détaillés qui informent bien sur l’état des vulnérabilités.

Génération de rapports en temps réel

Network Configuration Manager offre des rapports en temps réel sur divers aspects vitaux pour fournir un aperçu complet de l’activité dans l’infrastructure réseau. Network Configuration Manager compte quatre catégories de rapports, chacune d’elle contenant au moins cinq rapports.

Garantir la sécurité des microprogrammes

Suivi des vulnérabilités des appareils Cisco

Le microprogramme est un élément crucial des périphériques réseau et, en cas de négligence, il peut exposer des vulnérabilités risquant de susciter des menaces externes. Une violation, si elle a lieu, peut avoir de graves conséquences, risquant de toucher tout le réseau. Pour rester vigilant, NCM intègre une gestion avancée des vulnérabilités de microprogramme. Le produit extrait des données quotidiennes de sources tierces comme NVD et Cisco PSIRT, assurant la mise à jour. Examinons en détail le workflow de ce processus :

  • Le collecteur (base de données interne) recueille les données de NVD et Cisco PSIRT chaque jour à 2 heures IST. Les données brutes sont ensuite converties dans le format requis.
  • Une vérification rigoureuse garantit l’authenticité des données.
  • Les données vérifiées sont transmises au centre de données NCM (https://ncm.nimbuspop.com/ ).
  • NCM extrait les données de ce centre chaque jour, les synchronise et alerte immédiatement si des vulnérabilités sont identifiées.

Simplification des opérations Cisco

Principales fonctionnalités automatisées avec des configlets
En savoir plus
  • Mise à niveau du microprogramme
  • Liste de contrôle d’accès (ACL)
  • Activation/désactivation SNMP
  • Configuration NAT dynamique/statique
  • Configuration PAT

Simplifier la gestion des configurations d’appareil Cisco avec Network Configuration Manager

FAQ sur la gestion des configurations d’appareil Cisco

1. Comment configurer des appareils Cisco dans NCM ?

 

On peut facilement configurer des appareils Cisco en suivant les étapes qu’indiquent ces pages.

  1. Configurer un routeur Cisco
  2. Configurer un commutateur Cisco

2. Peut-on configurer un serveur DHCP Cisco ?

 

3. Comment configurer la vitesse d’interface et le duplex des appareils Cisco ?

 

Modèles d’appareil Cisco pris en charge

  • Cisco CIMC
  • Cisco Email Security Appliance
  • Cisco Prime
  • Cisco WAE
  • Cisco 300 Series Switch
  • Cisco ACE Module
  • Cisco ASA
  • Cisco ASA MultiContext
  • Cisco ASA WAN
  • Cisco ASR Mobile Gateway
  • Cisco PIX FWSM
  • Cisco PIX FWSM 4.x
  • Cisco PIX Firewall Version 6.x
  • Cisco PIX Firewall Version 7.x
  • Cisco VPN Concentrator
  • Cisco Voice Gateway
  • Cisco WAAS
  • Cisco WLAN Controller
  • Cisco IGS Router
  • Cisco Modular Access Router
  • Cisco Integrated Communication System
  • Cisco Integrated Encryption Router
  • Cisco ACS
  • Cisco Firewall Services Module
  • Cisco Communications Media Module
  • Cisco Unified Computing System
  • Cisco ISDN Access Routers
  • Cisco Multiservice Access Concentrator
  • Cisco Small Business Switch
  • Cisco AGS Router