Monitic + OPNsense
OPNsenseは、実際に理解できるオープンソースファイアウォールを好むチームに人気ですが、それでもWeb UIにログインして手動でログを読む必要があります。Monitic OPNsense統合は、APIを介してファイアウォールに接続し、インシデント時に実際に必要となる情報(デバイスヘルス、DHCPスコープとリースの可視性、トラフィックがブロックまたは許可された理由を教えるフィルタログベースのポリシールックアップ)をIT管理コンソールに取り込みます。
最後の機能が実際に最も重要です。ユーザーが「アプリが接続しない」と報告した場合、誰かが最終的にファイアウォールがトラフィックをドロップしたかどうかを答える必要があります。Moniticを使用すると、その質問を直接行い、OPNsenseフィルタログから証拠に基づいた回答を得ることができます。チケット、エンドポイント、ユーザーがすでに存在するコンソールから離れることなく。

同期されるデータ
| データ | Moniticで得られるもの |
|---|---|
| デバイスヘルス | OPNsenseボックスをサーバーやエンドポイントと一緒に監視し、ファイアウォールの問題が同じアラート画面に表示される |
| DHCPスコープ | ファイアウォール上に存在するアドレスプールとその構成 |
| DHCPリース | どのクライアントがどのアドレスを保持しているか — IPをデバイスとユーザーにトレースするための生データ |
| フィルタログデータ | ポリシールックアップの証拠基盤:ファイアウォールがトラフィックに対して実際に行ったこと |
実行できるアクション
| アクション | 説明 |
|---|---|
| ポリシールックアップ | 特定のトラフィックがブロックまたは許可されたかを問い合わせる。MoniticはOPNsenseフィルタログから回答するため、結果はルールベースが示すものではなく実際の動作を反映 |
| アドレストレース | DHCPリースデータとMoniticのエンドポイントインベントリを組み合わせ、ログ行のIPから名前付きマシンへ移動 |
| ヘルス監視 | ファイアウォールを他の機器と同じヘルス監視に含める |

セットアップ概要
統合はAPIベースです — OPNsenseホストに何もインストールしません。
- OPNsenseファイアウォールでAPI認証情報を生成します。
- Moniticの統合画面で、デバイスのアドレスと認証情報を入力して追加します。
- Moniticが接続し、デバイスヘルスとDHCPデータの収集を開始します。ポリシールックアップはオンデマンドで利用可能になります。
数分のセットアップで、ファイアウォールが管理コンソールの第一級市民になります。

他のスタックとの連携
OPNsenseデータは、Moniticのファイアウォール管理モジュールに、他の境界防御と並んで配置されます。マルチベンダー環境は標準であり、例外ではありません — MoniticはFortiGateやSonicWallとも統合しているため、複数ベンダーの環境でも一貫したビューを提供します。完全なリストは統合ハブにあります。

よくある質問
OPNsenseのポリシールックアップはルールの読み取りとどう違いますか?
フィルタログ — ファイアウォールが実際に行った記録 — から動作するため、ルールベースの静的な読み取りではなく、実際のトラフィックに対する実際のファイアウォール動作を反映した判定が得られます。
ファイアウォールに何かインストールされますか?
いいえ。Moniticは作成した認証情報を使用してOPNsenseのAPIと通信します。ファイアウォールは以前とまったく同じように動作し続けます。
MoniticはOPNsenseのルールを変更できますか?
統合は可視性と診断に焦点を当てています:デバイスヘルス、DHCPスコープとリース、ポリシールックアップ。ルール編集は既存のOPNsenseワークフローに委ねられます。
複数のサイトでOPNsenseを運用していますが、対応していますか?
はい。接続された各ファイアウォールは同じファイアウォール管理ビューに表示されるため、分散デプロイメントをサイトごとにブラウザタブを開くことなく並行して監視できます。
自分の艦隊でモニティックを参照してください
フル機能の 14 日間の試用版、クレジット カード不要、初日からコンソールで実際のフリートを利用できます。