Duas instalações que dizem usar SNMPv3 podem não ter os mesmos recursos de segurança. É necessário verificar separadamente o nível de autenticação e confidencialidade.
Abordagem básica
O USM SNMPv3 define diferentes níveis de segurança. noAuthNoPriv não fornece autenticação e criptografia; authNoPriv adiciona autenticação; authPriv também cobre privacidade. Os algoritmos disponíveis dependem do dispositivo e da versão do software; Verifique o suporte atual do fabricante.
Etapas de aplicação
- Determine o nível de segurança exigido pela sua política de gestão.
- Restringir o usuário somente leitura apenas aos objetos necessários e aos recursos de gerenciamento.
- Verificar a correspondência do usuário, algoritmo e nível de segurança entre o cliente e o dispositivo.
Exemplo prático
Se o dispositivo estiver configurado para authNoPriv enquanto um cliente de monitoramento espera authPriv, simplesmente redigitar a senha não resolverá o problema. Compare o usuário e o nível de segurança no log de erros; não coloque segredos na captura de tela ou no arquivo de suporte.
Interprete o resultado corretamente
Este guia explica conceitos de SNMPv3; Isso não significa que todo navegador IP suporte SNMPv3. Verifique o método suportado pela sua versão do IPScans+. Para dispositivos que exigem protocolos legados, o isolamento da rede de gerenciamento deverá ser avaliado separadamente.
Fonte e leitura de acompanhamento
Detalhes do protocolo ou comando: RFC 3414. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.