Dwie instalacje korzystające z SNMPv3 mogą nie mieć tych samych funkcji bezpieczeństwa. Należy osobno sprawdzić poziom uwierzytelnienia i poufności.
Podejście podstawowe
SNMPv3 USM definiuje różne poziomy bezpieczeństwa. noAuthNoPriv nie zapewnia uwierzytelniania i szyfrowania; authNoPriv dodaje uwierzytelnianie; authPriv obejmuje również prywatność. Dostępne algorytmy zależą od urządzenia i wersji oprogramowania; Sprawdź aktualne wsparcie producenta.
Etapy stosowania
- Określ poziom bezpieczeństwa wymagany przez politykę zarządzania.
- Ogranicz użytkownika tylko do odczytu do wymaganych obiektów i zasobów zarządzania.
- Sprawdź zgodność użytkownika, algorytmu i poziomu bezpieczeństwa między klientem a urządzeniem.
Praktyczny przykład
Jeśli urządzenie jest skonfigurowane dla authNoPriv, podczas gdy klient monitorujący oczekuje authPriv, samo ponowne wpisanie hasła nie rozwiąże problemu. Porównaj poziom użytkownika i bezpieczeństwa w dzienniku błędów; nie umieszczaj sekretów na zrzucie ekranu ani w pliku pomocniczym.
Prawidłowo zinterpretuj wynik
W tym przewodniku wyjaśniono koncepcje protokołu SNMPv3; Nie oznacza to, że każda przeglądarka IP obsługuje SNMPv3. Sprawdź metodę obsługiwaną przez Twoją wersję IPScans+. W przypadku urządzeń wymagających starszych protokołów izolację sieci zarządzającej należy ocenić osobno.
Odczyt źródłowy i uzupełniający
Szczegóły protokołu lub polecenia: RFC 3414. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.