Zwei Installationen, die angeblich SNMPv3 verwenden, verfügen möglicherweise nicht über die gleichen Sicherheitsfunktionen. Es ist notwendig, den Grad der Authentifizierung und der Vertraulichkeit separat zu prüfen.
Grundlegender Ansatz
SNMPv3 USM definiert verschiedene Sicherheitsstufen. noAuthNoPriv bietet keine Authentifizierung und Verschlüsselung; authNoPriv fügt Authentifizierung hinzu; authPriv deckt auch den Datenschutz ab. Verfügbare Algorithmen hängen vom Gerät und der Softwareversion ab; Informieren Sie sich über aktuelle Herstellerunterstützung.
Anwendungsschritte
- Bestimmen Sie das von Ihrer Verwaltungsrichtlinie geforderte Sicherheitsniveau.
- Beschränken Sie den schreibgeschützten Benutzer nur auf erforderliche Objekte und Verwaltungsressourcen.
- Überprüfen Sie, ob Benutzer, Algorithmus und Sicherheitsstufe zwischen dem Client und dem Gerät übereinstimmen.
Praxisbeispiel
Wenn das Gerät für authNoPriv konfiguriert ist, während ein Überwachungsclient authPriv erwartet, wird das Problem durch einfaches erneutes Eingeben des Passworts nicht gelöst. Vergleichen Sie Benutzer- und Sicherheitsstufe im Fehlerprotokoll. Fügen Sie keine Geheimnisse in Screenshots oder Supportdateien ein.
Interpretieren Sie das Ergebnis richtig
In diesem Leitfaden werden SNMPv3-Konzepte erläutert. Dies bedeutet nicht, dass jeder IP-Browser SNMPv3 unterstützt. Überprüfen Sie die von Ihrer Version von IPScans+ unterstützte Methode. Bei Geräten, die Legacy-Protokolle erfordern, sollte die Isolierung des Verwaltungsnetzwerks separat bewertet werden.
Quelle und Nachlese
Protokoll- oder Befehlsdetails: RFC 3414. Die Schritte und das Beispielszenario sind redaktionelle Erzählungen von IPScan.