Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 380

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Secure Sensitive Data
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Ein Benutzer mit der Berechtigung "Nur verschlüsselt" kann auf
Spiegelkonfigurationsdateien und Backup-Konfigurationsdateien zugreifen,
wenn der SSD-Indikator der Dateien auf sensible Daten der Kategorien
"Ausschließen" oder "Verschlüsselt" hinweist.
Ein Benutzer mit der Berechtigung "Ausschließen" kann nicht auf
Spiegelkonfigurationsdateien und Backup-Konfigurationsdateien zugreifen,
wenn der SSD-Indikator der Dateien auf sensible Daten der Kategorien
"Verschlüsselt" oder "Unverschlüsselt" hinweist.
Der Benutzer sollte den SSD-Indikator der Datei nicht manuell ändern, wenn dieser
auf einen Konflikt mit den sensiblen Daten in der Datei hinweist. Anderenfalls
werden möglicherweise unverschlüsselte sensible Daten unerwartet verfügbar
gemacht.
Automatische Konfiguration sensibler Daten ohne
Benutzereingriff
Bei der automatischen SSD-Konfiguration ohne Benutzereingriff werden
Zielgeräte mit verschlüsselten sensiblen Daten automatisch konfiguriert, ohne
dass die Zielgeräte manuell mit der Passphrase vorkonfiguriert werden müssen,
deren Schlüssel zum Verschlüsseln der sensiblen Daten verwendet wird.
Das Gerät unterstützt zurzeit die automatische Konfiguration, die standardmäßig
aktiviert ist. Wenn die automatische Konfiguration auf einem Gerät aktiviert ist und
das Gerät DHCP-Optionen empfängt, die einen Dateiserver und eine Boot-Datei
angeben, lädt das Gerät die Boot-Datei (Remote-Konfigurationsdatei) von einem
Dateiserver in die Startkonfigurationsdatei herunter und wird dann neu gestartet.
Der Dateiserver kann in den BOOTP-Feldern "siaddr" und "sname"
HINWEIS
angegeben sein oder als DHCP-Option 150 angegeben und statisch im
Gerät konfiguriert sein.
Der Benutzer kann Zielgeräte sicher und automatisch mit sensiblen Daten
konfigurieren, indem er zuerst anhand eines Geräts, das die entsprechenden
Konfigurationen enthält, die Konfigurationsdatei erstellt, die in der automatischen
Konfiguration verwendet werden soll. Das Gerät muss für folgende Aufgaben
konfiguriert und entsprechend angewiesen werden:
Verschlüsseln der sensiblen Daten in der Datei
Erzwingen der Integrität des Dateiinhalts
18
371

Werbung

loading