Twee installaties waarvan wordt gezegd dat ze SNMPv3 gebruiken, hebben mogelijk niet dezelfde beveiligingsfuncties. Het is noodzakelijk om het niveau van authenticatie en vertrouwelijkheid afzonderlijk te controleren.

Basisbenadering

SNMPv3 USM definieert verschillende beveiligingsniveaus. noAuthNoPriv biedt geen authenticatie en encryptie; authNoPriv voegt authenticatie toe; authPriv heeft ook betrekking op privacy. Beschikbare algoritmen zijn afhankelijk van het apparaat en de softwareversie; Controleer of er actuele ondersteuning van de fabrikant is.

Toepassingsstappen

  1. Bepaal het beveiligingsniveau dat vereist is door uw beheerbeleid.
  2. Beperk de alleen-lezen gebruiker tot alleen de vereiste objecten en beheerbronnen.
  3. Controleer of de gebruiker, het algoritme en het beveiligingsniveau overeenkomen tussen de client en het apparaat.

Praktijkvoorbeeld

Als het apparaat is geconfigureerd voor authNoPriv terwijl een monitoringclient authPriv verwacht, zal het simpelweg opnieuw typen van het wachtwoord het probleem niet oplossen. Vergelijk gebruikers- en beveiligingsniveau in foutenlogboek; plaats geen geheimen in screenshot of ondersteuningsbestand.

Interpreteer het resultaat correct

In deze handleiding worden de SNMPv3-concepten uitgelegd; Het betekent niet dat elke IP-browser SNMPv3 ondersteunt. Controleer de methode die wordt ondersteund door uw versie van IPScans+. Voor apparaten die oudere protocollen vereisen, moet de isolatie van het beheernetwerk afzonderlijk worden geëvalueerd.

Bron- en vervolgmeting

Protocol- of opdrachtdetails: RFC 3414. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.