Due installazioni che utilizzano SNMPv3 potrebbero non avere le stesse caratteristiche di sicurezza. È necessario verificare separatamente il livello di autenticazione e riservatezza.
Approccio di base
SNMPv3 USM definisce diversi livelli di sicurezza. noAuthNoPriv non fornisce autenticazione e crittografia; authNoPriv aggiunge l'autenticazione; authPriv copre anche la privacy. Gli algoritmi disponibili dipendono dal dispositivo e dalla versione del software; Verificare il supporto del produttore attuale.
Fasi dell'applicazione
- Determinare il livello di sicurezza richiesto dalla propria politica di gestione.
- Limita l'utente di sola lettura solo agli oggetti richiesti e alle risorse di gestione.
- Verificare la corrispondenza dell'utente, dell'algoritmo e del livello di sicurezza tra il client e il dispositivo.
Esempio pratico
Se il dispositivo è configurato per authNoPriv mentre un client di monitoraggio si aspetta authPriv, semplicemente ridigitare la password non risolverà il problema. Confronta utente e livello di sicurezza nel registro degli errori; non inserire segreti nello screenshot o nel file di supporto.
Interpretare correttamente il risultato
Questa guida spiega i concetti di SNMPv3; Ciò non significa che ogni browser IP supporti SNMPv3. Controlla il metodo supportato dalla tua versione di IPScans+. Per i dispositivi che richiedono protocolli legacy, l'isolamento della rete di gestione deve essere valutato separatamente.
Fonte e lettura di follow-up
Dettagli del protocollo o del comando: RFC3414. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.