Deux installations dites utilisant SNMPv3 peuvent ne pas avoir les mêmes fonctionnalités de sécurité. Il est nécessaire de vérifier séparément le niveau d'authentification et de confidentialité.
Approche de base
SNMPv3 USM définit différents niveaux de sécurité. noAuthNoPriv ne fournit pas d'authentification ni de cryptage ; authNoPriv ajoute l'authentification ; authPriv couvre également la confidentialité. Les algorithmes disponibles dépendent de l'appareil et de la version du logiciel ; Vérifiez le support actuel du fabricant.
Étapes de candidature
- Déterminez le niveau de sécurité requis par votre politique de gestion.
- Restreindre l'utilisateur en lecture seule aux objets requis et aux ressources de gestion uniquement.
- Vérifier la correspondance de l'utilisateur, de l'algorithme et du niveau de sécurité entre le client et l'appareil.
Exemple pratique
Si le périphérique est configuré pour authNoPriv alors qu'un client de surveillance attend authPriv, le simple fait de retaper le mot de passe ne résoudra pas le problème. Comparez l'utilisateur et le niveau de sécurité dans le journal des erreurs ; ne mettez pas de secrets dans la capture d'écran ou le fichier de support.
Interpréter correctement le résultat
Ce guide explique les concepts SNMPv3 ; Cela ne signifie pas que tous les navigateurs IP prennent en charge SNMPv3. Vérifiez la méthode prise en charge par votre version d'IPScans+. Pour les appareils nécessitant des protocoles existants, l'isolation du réseau de gestion doit être évaluée séparément.
Source et lecture de suivi
Détails du protocole ou de la commande : RFC3414. Les étapes et l'exemple de scénario sont le récit éditorial d'IPScans.