Duas instalações que dizem usar SNMPv3 podem não ter os mesmos recursos de segurança. É necessário verificar separadamente o nível de autenticação e confidencialidade.

Abordagem básica

O USM SNMPv3 define diferentes níveis de segurança. noAuthNoPriv não fornece autenticação e criptografia; authNoPriv adiciona autenticação; authPriv também cobre privacidade. Os algoritmos disponíveis dependem do dispositivo e da versão do software; Verifique o suporte atual do fabricante.

Etapas de aplicação

  1. Determine o nível de segurança exigido pela sua política de gestão.
  2. Restringir o usuário somente leitura apenas aos objetos necessários e aos recursos de gerenciamento.
  3. Verificar a correspondência do usuário, algoritmo e nível de segurança entre o cliente e o dispositivo.

Exemplo prático

Se o dispositivo estiver configurado para authNoPriv enquanto um cliente de monitoramento espera authPriv, simplesmente redigitar a senha não resolverá o problema. Compare o usuário e o nível de segurança no log de erros; não coloque segredos na captura de tela ou no arquivo de suporte.

Interprete o resultado corretamente

Este guia explica conceitos de SNMPv3; Isso não significa que todo navegador IP suporte SNMPv3. Verifique o método suportado pela sua versão do IPScans+. Para dispositivos que exigem protocolos legados, o isolamento da rede de gerenciamento deverá ser avaliado separadamente.

Fonte e leitura de acompanhamento

Detalhes do protocolo ou comando: RFC 3414. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.