Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 200 Serie Handbuch Seite 293

Vorschau ausblenden Andere Handbücher für 200 Serie:
Inhaltsverzeichnis

Werbung

Secure Sensitive Data
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
Startkonfigurationsdatei
Das Gerät unterstützt zurzeit das Kopieren aus der aktuellen Konfigurationsdatei,
der Backup-Konfigurationsdatei, der Spiegelkonfigurationsdatei und der Remote-
Konfigurationsdatei in eine Startkonfigurationsdatei. Die Konfigurationen in der
Startkonfiguration sind wirksam und werden nach dem Neustart zur aktuellen
Konfiguration. Ein Benutzer kann die sensiblen Daten in verschlüsselter oder
unverschlüsselter Form aus einer Startkonfigurationsdatei abrufen. Dabei gelten
die SSD-Leseberechtigung und der aktuelle SSD-Lesemodus der
Verwaltungssitzung.
Lesezugriff auf sensible Daten in der Startkonfigurationsdatei ist in jeder Form
ausgeschlossen, wenn die Passphrase in der Startkonfigurationsdatei und die
lokale Passphrase unterschiedlich sind.
SSD fügt beim Kopieren der Backup-Konfigurationsdatei, der
Spiegelkonfigurationsdatei und der Remote-Konfigurationsdatei in die
Startkonfigurationsdatei die folgenden Regeln hinzu:
Nach dem Zurücksetzen eines Geräts auf die Werkseinstellungen wird seine
gesamte Konfiguration, einschließlich der SSD-Regeln und -Eigenschaften
auf die Standard-Passphrase zurückgesetzt.
Wenn eine Quellkonfigurationsdatei verschlüsselte sensible Daten enthält,
ohne dass ein SSD-Steuerungsblock vorhanden ist, lehnt das Gerät die
Quelldatei ab und der Kopiervorgang schlägt fehl.
Wenn in der Quellkonfigurationsdatei kein SSD-Steuerungsblock
vorhanden ist, wird die SSD-Konfiguration in der Startkonfigurationsdatei
auf die Standardeinstellungen zurückgesetzt.
Wenn der SSD-Steuerungsblock der Quellkonfigurationsdatei eine
Passphrase enthält und die Datei verschlüsselte sensible Daten enthält, die
nicht mit dem anhand der Passphrase im SSD-Steuerungsblock
generierten Schlüssel verschlüsselt sind, lehnt das Gerät die Quelldatei ab,
und der Kopiervorgang schlägt fehl.
Wenn die Quellkonfigurationsdatei einen SSD-Steuerungsblock enthält und
die SSD-Integritätsprüfung der Datei nicht erfolgreich war, lehnt das Gerät
die Quelldatei ab und der Kopiervorgang schlägt fehl.
19
287

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis