Две установки, которые, как утверждается, используют SNMPv3, могут не иметь одинаковых функций безопасности. Необходимо отдельно проверить уровень аутентификации и конфиденциальности.

Основной подход

SNMPv3 USM определяет различные уровни безопасности. noAuthNoPriv не обеспечивает аутентификацию и шифрование; authNoPriv добавляет аутентификацию; authPriv также охватывает конфиденциальность. Доступные алгоритмы зависят от устройства и версии программного обеспечения; Проверьте текущую поддержку производителя.

Этапы применения

  1. Определите уровень безопасности, требуемый вашей политикой управления.
  2. Ограничить пользователя только для чтения только необходимыми объектами и ресурсами управления.
  3. Проверьте соответствие пользователя, алгоритма и уровня безопасности между клиентом и устройством.

Практический пример

Если устройство настроено на authNoPriv, в то время как клиент мониторинга ожидает authPriv, простой повторный ввод пароля не решит проблему. Сравните уровень пользователя и безопасности в журнале ошибок; не помещайте секреты в скриншот или файл поддержки.

Правильно интерпретируйте результат

В этом руководстве объясняются концепции SNMPv3; Это не означает, что каждый IP-браузер поддерживает SNMPv3. Проверьте метод, поддерживаемый вашей версией IPScans+. Для устройств, требующих устаревших протоколов, изоляцию сети управления следует оценивать отдельно.

Источник и дополнительная литература

Подробности протокола или команды: RFC 3414. Шаги и пример сценария приведены в редакционном описании IPScans.