Due installazioni che utilizzano SNMPv3 potrebbero non avere le stesse caratteristiche di sicurezza. È necessario verificare separatamente il livello di autenticazione e riservatezza.

Approccio di base

SNMPv3 USM definisce diversi livelli di sicurezza. noAuthNoPriv non fornisce autenticazione e crittografia; authNoPriv aggiunge l'autenticazione; authPriv copre anche la privacy. Gli algoritmi disponibili dipendono dal dispositivo e dalla versione del software; Verificare il supporto del produttore attuale.

Fasi dell'applicazione

  1. Determinare il livello di sicurezza richiesto dalla propria politica di gestione.
  2. Limita l'utente di sola lettura solo agli oggetti richiesti e alle risorse di gestione.
  3. Verificare la corrispondenza dell'utente, dell'algoritmo e del livello di sicurezza tra il client e il dispositivo.

Esempio pratico

Se il dispositivo è configurato per authNoPriv mentre un client di monitoraggio si aspetta authPriv, semplicemente ridigitare la password non risolverà il problema. Confronta utente e livello di sicurezza nel registro degli errori; non inserire segreti nello screenshot o nel file di supporto.

Interpretare correttamente il risultato

Questa guida spiega i concetti di SNMPv3; Ciò non significa che ogni browser IP supporti SNMPv3. Controlla il metodo supportato dalla tua versione di IPScans+. Per i dispositivi che richiedono protocolli legacy, l'isolamento della rete di gestione deve essere valutato separatamente.

Fonte e lettura di follow-up

Dettagli del protocollo o del comando: RFC3414. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.