Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 200 Serie Handbuch Seite 287

Vorschau ausblenden Andere Handbücher für 200 Serie:
Inhaltsverzeichnis

Werbung

Secure Sensitive Data
HINWEIS
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
SSD-Regeln und Benutzerauthentifizierung
SSD erteilt SSD-Berechtigungen nur authentifizierten und autorisierten Benutzern
und gemäß den SSD-Regeln. Ein Gerät ist darauf angewiesen, dass sein
Benutzerauthentifizierungsprozess den Verwaltungszugriff authentifiziert und
autorisiert. Zum Schutz eines Geräts und seiner Daten einschließlich sensibler
Daten und SSD-Konfigurationen vor nicht autorisiertem Zugriff wird empfohlen,
den Benutzerauthentifizierungsprozess auf einem Gerät zu schützen. Zum
Schützen des Benutzerauthentifizierungsprozesses können Sie die lokale
Authentifizierungsdatenbank verwenden und die Kommunikation über externe
Authentifizierungsserver wie beispielsweise RADIUS- und TACACS-Server
schützen. Die Konfiguration der sicheren Kommunikation mit den externen
Authentifizierungsservern enthält sensible Daten, die durch SSD geschützt
werden.
Die Benutzeranmeldeinformationen in der lokalen Authentifizierungsdatenbank
werden bereits durch einen von SSD unabhängigen Mechanismus geschützt.
Wenn ein Benutzer aus einem Kanal eine Aktion ausführt, bei der ein alternativer
Kanal verwendet wird, wendet das Gerät die Leseberechtigung und den
Standardlesemodus aus der SSD-Regel an, die den Benutzeranmeldeinformationen
und dem alternativen Kanal entspricht. Wenn sich beispielsweise ein Benutzer über
einen sicheren Kanal anmeldet und eine TFTP-Upload-Sitzung startet, wird die
SSD-Leseberechtigung des Benutzers für den unsicheren Kanal (TFTP)
angewendet.
SSD-Standardregeln
Das Gerät verfügt über die folgenden werkseitig konfigurierten Standardregeln:
Tabelle 3 SSD-Standardregeln
Regelschlüssel
Benutzer
Kanal
Ebene 15
Sicheres XML-
SNMP
Ebene 15
Sicher
Ebene 15
Unsicher
Alle
Unsicheres
XML-SNMP
Alle
Sicher
Alle
Unsicher
Regelaktion
Leseberechtigung
Nur unverschlüsselt
Beide
Beide
Ausschließen
Nur verschlüsselt
Nur verschlüsselt
19
Standardlesemodus
Unverschlüsselt
Verschlüsselt
Verschlüsselt
Ausschließen
Verschlüsselt
Verschlüsselt
281

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis