Herunterladen Inhalt Inhalt Diese Seite drucken

Steuerung Der Konfigurationsdatei-Passphrase; Steuerung Der Konfigurationsdateiintegrität - Cisco 200 Serie Handbuch

Vorschau ausblenden Andere Handbücher für 200 Serie:
Inhaltsverzeichnis

Werbung

Secure Sensitive Data
!
VORSICHT
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business

Steuerung der Konfigurationsdatei-Passphrase

Die Steuerung der Datei-Passphrase bietet zusätzlichen Schutz für eine
benutzerdefinierte Passphrase und die sensiblen Daten in textbasierten
Konfigurationsdateien, die mit dem anhand der benutzerdefinierten Passphrase
generierten Schlüssel verschlüsselt werden.
Es gibt folgende Steuerungsmodi für die Passphrase:
Unbeschränkt (Standard): Das Gerät schließt seine Passphrase beim
Erstellen einer Konfigurationsdatei ein. So kann jedes Gerät, das die
Konfigurationsdatei akzeptiert, die Passphrase der Datei entnehmen.
Beschränkt: Das Gerät beschränkt das Exportieren seiner Passphrase in
eine Konfigurationsdatei. Der Modus "Beschränkt" schützt die
verschlüsselten sensiblen Daten in einer Konfigurationsdatei von Geräten,
die die Passphrase nicht kennen. Dieser Modus sollte verwendet werden,
wenn ein Benutzer die Passphrase nicht in einer Konfigurationsdatei
verfügbar machen möchte.
Nach dem Zurücksetzen eines Geräts auf die Werkseinstellungen wird seine
lokale Passphrase auf die Standard-Passphrase zurückgesetzt. Daher kann das
Gerät keine sensiblen Daten entschlüsseln, die anhand einer benutzerdefinierten
Passphrase verschlüsselt wurden, die in einer Verwaltungssitzung (GUI/CLI)
eingegeben wurde, oder die sich in einer Konfigurationsdatei mit dem Modus
"Beschränkt" befinden. Dazu gehören auch die Dateien, die das Gerät selbst
erstellt hat, bevor es auf die Werkseinstellungen zurückgesetzt wurde. Dies gilt,
bis das Gerät manuell mit der benutzerdefinierten Passphrase neu konfiguriert
wird oder die benutzerdefinierte Passphrase aus einer Konfigurationsdatei
erfährt.
Steuerung der Konfigurationsdateiintegrität
Ein Benutzer kann eine Konfigurationsdatei vor Manipulationen oder Änderungen
schützen, indem er die Konfigurationsdatei mit Steuerung der
Konfigurationsdateiintegrität erstellt. Es wird empfohlen, die Steuerung der
Konfigurationsdateiintegrität zu aktivieren, wenn ein Gerät eine benutzerdefinierte
Passphrase mit unbeschränkter Steuerung der Konfigurationsdatei-Passphrase
verwendet.
Jede Änderung an einer Konfigurationsdatei mit Integritätsschutz gilt als Manipulation.
19
284

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis