Две установки, которые, как утверждается, используют SNMPv3, могут не иметь одинаковых функций безопасности. Необходимо отдельно проверить уровень аутентификации и конфиденциальности.
Основной подход
SNMPv3 USM определяет различные уровни безопасности. noAuthNoPriv не обеспечивает аутентификацию и шифрование; authNoPriv добавляет аутентификацию; authPriv также охватывает конфиденциальность. Доступные алгоритмы зависят от устройства и версии программного обеспечения; Проверьте текущую поддержку производителя.
Этапы применения
- Определите уровень безопасности, требуемый вашей политикой управления.
- Ограничить пользователя только для чтения только необходимыми объектами и ресурсами управления.
- Проверьте соответствие пользователя, алгоритма и уровня безопасности между клиентом и устройством.
Практический пример
Если устройство настроено на authNoPriv, в то время как клиент мониторинга ожидает authPriv, простой повторный ввод пароля не решит проблему. Сравните уровень пользователя и безопасности в журнале ошибок; не помещайте секреты в скриншот или файл поддержки.
Правильно интерпретируйте результат
В этом руководстве объясняются концепции SNMPv3; Это не означает, что каждый IP-браузер поддерживает SNMPv3. Проверьте метод, поддерживаемый вашей версией IPScans+. Для устройств, требующих устаревших протоколов, изоляцию сети управления следует оценивать отдельно.
Источник и дополнительная литература
Подробности протокола или команды: RFC 3414. Шаги и пример сценария приведены в редакционном описании IPScans.