LoginSignup
0
0

More than 1 year has passed since last update.

OpsRamp リモート接続(RDP、SSH)と監査ログ(動画再生)

Last updated at Posted at 2021-11-20

概要

OpsRampの監視エージェントをインストールしている場合、WindowsであればRDP、LinuxであればSSHでの接続が管理ポータル経由で可能です。OpsRamp(SaaS)から接続するためにRDP・SSHのFirewallを許可する必要はありません。監視エージェントがOutboundでセッションを張るだけなのでTCP/443を許可しておくだけです。

また、OpsRampではRDPやSSH接続した際の画面が動画として自動録画されており、後で動画を再生することができます。設定変更などの作業後に動作不具合が発生した際に、作業内容を確認したい場合に便利な機能です。
なお、現在のところ録画した動画はダウンロードすることはできません。

WindowsへのRDP接続

RDP接続をするので、Windows10を選択します。

2021-1120-2101-37.JPG

画面右上のアイコンをクリックして、RDPの"Browser Console"をクリックします

2021-1120-2101-57.JPG

認証情報を入力する画面が表示されるので"I have credentials"を選択して"Username"と"Password"を入力します。
"Ticket ID/Alert ID"は自動で採番されるのでブランクのままでOK。"Activety Log notes"には作業内容を記載しておきましょう。後で監査ログを確認する際に何をしたログなのか判別しやすくなります。

2021-1120-2102-58.JPG

下記メッセージが表示されます。
※自動で次の画面に切り替わります。

2021-1120-2103-17.JPG

"OK"をクリックします。

2021-1120-2103-23.JPG

入力した認証情報に問題が無ければRDP接続が完了します。
※RDPを終了するにはログオフするか、ブラウザのタブを閉じればOK

2021-1120-2105-49.JPG

※下記エラーはWindows側でRDPを許可していない場合に発生します。
 監視エージェントが127.0.0.1:3389でRDP接続している事が分かりました。

2021-1120-2043-04.JPG

LinuxへのSSH接続

手順はWindowsと同じです。Linuxを選択します。

2021-1120-2111-50.JPG

"Browser Console"をクリックします。

2021-1120-2113-17.JPG

認証情報を入力します

2021-1120-2114-12.JPG
2021-1120-2114-27.JPG

LinuxへSSH接続することができました。
※SSHを終了するにはログオフするか、ブラウザのタブを閉じればOK

2021-1120-2115-32.JPG

監査ログ

RDP・SSH接続したサーバのリソースメニューで"監査ログ"を選択すると、動画の一覧が表示されます。ここで確認したい動画の"アクション"をクリックします。

2021-1120-2106-41.JPG-

"Play"をクリックすると再生されます。

2021-1120-2106-58.JPG

動画が再生されました。

2021-1120-2107-41.JPG

終了するにはブラウザのタブを閉じるだけでokです。

FirewallでRDPを許可してなくても通信できる

OpsRampのリモート接続は、監視エージェントのOutBound通信を利用しているので、InBoundでSSH・RDPを許可する必要はありません。下図はWindows ServerのFirewall設定画面です。InBound(受信の規則)のRDPが許可されてない事が分かります。
標的型攻撃ではRDPの脆弱性が狙われます。RDPはFirewallでDropしておいて、OpsRampで運用管理することをおすすめします。

2021-1128-0915-48.JPG

おわり

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0