Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 378

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Secure Sensitive Data
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Wenn der SSD-Steuerungsblock der Quellkonfigurationsdatei keine
Passphrase enthält, müssen alle verschlüsselten sensiblen Daten in der
Datei entweder mit dem anhand der lokalen Passphrase generierten
Schlüssel oder mit dem anhand der Standard-Passphrase generierten
Schlüssel verschlüsselt sein. Sie können jedoch nicht mit beiden Schlüsseln
verschlüsselt sein. Anderenfalls wird die Quelldatei abgelehnt und der
Kopiervorgang schlägt fehl.
Das Gerät konfiguriert in der Startkonfigurationsdatei die Passphrase, die
Passphrase-Steuerung und die Dateiintegrität gegebenenfalls anhand des
SSD-Steuerungsblocks in der Quellkonfigurationsdatei. Es konfiguriert die
Startkonfigurationsdatei mit der Passphrase, die zum Generieren des
Schlüssels für die Entschlüsselung der sensiblen Daten in der
Quellkonfigurationsdatei verwendet wird. Nicht gefundene SSD-
Konfigurationen werden auf die Standardeinstellung zurückgesetzt.
Wenn die Quellkonfigurationsdatei einen SSD-Steuerungsblock enthält und
die Datei unverschlüsselte sensible Daten mit Ausnahme der SSD-
Konfigurationen im SSD-Steuerungsblock enthält, wird die Datei akzeptiert.
Aktuelle Konfigurationsdatei
Eine aktuelle Konfigurationsdatei enthält die Konfiguration, die zurzeit vom Gerät
verwendet wird. Ein Benutzer kann die sensiblen Daten in verschlüsselter oder
unverschlüsselter Form aus einer aktuellen Konfigurationsdatei abrufen. Dabei
gelten die SSD-Leseberechtigung und der aktuelle SSD-Lesemodus der
Verwaltungssitzung. Der Benutzer kann die aktuelle Konfiguration ändern, indem
er die Backup-Konfigurationsdatei oder die Spiegelkonfigurationsdatei mit
anderen Verwaltungsaktionen über CLI, XML,
Ein Gerät wendet die folgenden Regeln an, wenn ein Benutzer die SSD-
Konfiguration in der aktuellen Konfiguration direkt ändert:
Wenn der Benutzer, der die Verwaltungssitzung geöffnet hat, keine SSD-
Berechtigungen (das heißt Leseberechtigungen für "Beide" oder "Nur
unverschlüsselt") besitzt, lehnt das Gerät alle SSD-Befehle ab.
Beim Kopieren aus einer Quelldatei werden der SSD-Indikator der Datei, die
SSD-Steuerungsblockintegrität und die SSD-Dateiintegrität weder
überprüft noch erzwungen.
Beim Kopieren aus einer Quelldatei schlägt der Kopiervorgang fehl, wenn
die Passphrase in der Quelldatei unverschlüsselt vorliegt. Wenn die
Passphrase verschlüsselt ist, wird sie ignoriert.
SNMP
usw. kopiert.
[Sx300-500]
18
369

Werbung

loading