Es posible que dos instalaciones que utilizan SNMPv3 no tengan las mismas características de seguridad. Es necesario comprobar por separado el nivel de autenticación y confidencialidad.

Enfoque básico

SNMPv3 USM define diferentes niveles de seguridad. noAuthNoPriv no proporciona autenticación ni cifrado; authNoPriv agrega autenticación; authPriv también cubre la privacidad. Los algoritmos disponibles dependen del dispositivo y de la versión del software; Consulte el soporte actual del fabricante.

Pasos de la aplicación

  1. Determine el nivel de seguridad requerido por su política de gestión.
  2. Restringir el usuario de sólo lectura a los objetos requeridos y a los recursos de gestión únicamente.
  3. Verificar la coincidencia de usuario, algoritmo y nivel de seguridad entre el cliente y el dispositivo.

Ejemplo práctico

Si el dispositivo está configurado para authNoPriv mientras un cliente de monitoreo espera authPriv, simplemente volver a escribir la contraseña no resolverá el problema. Compare el nivel de usuario y de seguridad en el registro de errores; No pongas secretos en capturas de pantalla o archivos de soporte.

Interpretar el resultado correctamente

Esta guía explica los conceptos de SNMPv3; Esto no significa que todos los navegadores IP admitan SNMPv3. Verifique el método admitido por su versión de IPScans+. Para dispositivos que requieren protocolos heredados, el aislamiento de la red de administración debe evaluarse por separado.

Fuente y lectura de seguimiento

Detalles de protocolo o comando: RFC 3414. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.