SNMPv3를 사용한다고 해서 두 환경의 보안 기능이 같은 것은 아닙니다. 인증과 기밀성 수준을 따로 확인해야 합니다.
기본 원리
SNMPv3 USM은 여러 보안 수준을 정의합니다. noAuthNoPriv는 인증과 암호화를 제공하지 않고, authNoPriv는 인증을 추가하며, authPriv는 기밀성도 제공합니다. 사용 가능한 알고리즘은 장치와 소프트웨어 버전에 따라 다르므로 제조사의 지원 현황을 확인하세요.
확인 순서
- 관리 정책에서 요구하는 보안 수준을 정하세요.
- 읽기 전용 사용자의 권한을 필요한 객체와 관리 접근 출처로 제한하세요.
- 클라이언트와 장치의 사용자, 알고리즘, 보안 수준이 일치하는지 확인하세요.
실제 예시
클라이언트는 authPriv를 요구하지만 장치가 authNoPriv로 설정되어 있다면 비밀번호를 다시 입력하는 것만으로 해결되지 않습니다. 오류 기록에서 사용자와 보안 수준을 비교하고 화면 캡처나 지원 파일에 비밀 정보를 넣지 마세요.
결과 해석 시 주의할 점
이 글은 SNMPv3 개념을 설명하며 모든 IP 스캐너의 지원을 뜻하지 않습니다. 사용 중인 IPScans+ 버전의 지원 방식을 확인하세요. 구형 프로토콜이 필요한 장치는 관리망 격리를 별도로 검토해야 합니다.
출처 및 추가 자료
프로토콜 및 명령어 세부 사항: RFC 3414. 절차와 예시 상황은 IPScans 편집팀이 작성했습니다.