Herunterladen Inhalt Inhalt Diese Seite drucken

Automatische Konfiguration Sensibler Daten Ohne Benutzereingriff - Cisco 200 Serie Handbuch

Vorschau ausblenden Andere Handbücher für 200 Serie:
Inhaltsverzeichnis

Werbung

Secure Sensitive Data
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
Ein Benutzer mit der Berechtigung "Nur verschlüsselt" kann auf
Spiegelkonfigurationsdateien und Backup-Konfigurationsdateien zugreifen,
wenn der SSD-Indikator der Dateien auf sensible Daten der Kategorien
"Ausschließen" oder "Verschlüsselt" hinweist.
Ein Benutzer mit der Berechtigung "Ausschließen" kann nicht auf
Spiegelkonfigurationsdateien und Backup-Konfigurationsdateien zugreifen,
wenn der SSD-Indikator der Dateien auf sensible Daten der Kategorien
"Verschlüsselt" oder "Unverschlüsselt" hinweist.
Der Benutzer sollte den SSD-Indikator der Datei nicht manuell ändern, wenn dieser
auf einen Konflikt mit den sensiblen Daten in der Datei hinweist. Anderenfalls
werden möglicherweise unverschlüsselte sensible Daten unerwartet verfügbar
gemacht.
Automatische Konfiguration sensibler Daten ohne
Benutzereingriff
Bei der automatischen SSD-Konfiguration ohne Benutzereingriff werden
Zielgeräte mit verschlüsselten sensiblen Daten automatisch konfiguriert, ohne
dass die Zielgeräte manuell mit der Passphrase vorkonfiguriert werden müssen,
deren Schlüssel zum Verschlüsseln der sensiblen Daten verwendet wird.
Das Gerät unterstützt zurzeit die automatische Konfiguration, die standardmäßig
aktiviert ist. Wenn die automatische Konfiguration auf einem Gerät aktiviert ist und
das Gerät DHCP-Optionen empfängt, die einen Dateiserver und eine Boot-Datei
angeben, lädt das Gerät die Boot-Datei (Remote-Konfigurationsdatei) von einem
Dateiserver in die Startkonfigurationsdatei herunter und wird dann neu gestartet.
Der Dateiserver kann in den BOOTP-Feldern "siaddr" und "sname"
HINWEIS
angegeben sein oder als DHCP-Option 150 angegeben und statisch im
Gerät konfiguriert sein.
Der Benutzer kann Zielgeräte sicher und automatisch mit sensiblen Daten
konfigurieren, indem er zuerst anhand eines Geräts, das die entsprechenden
Konfigurationen enthält, die Konfigurationsdatei erstellt, die in der automatischen
Konfiguration verwendet werden soll. Das Gerät muss für folgende Aufgaben
konfiguriert und entsprechend angewiesen werden:
Verschlüsseln der sensiblen Daten in der Datei
Erzwingen der Integrität des Dateiinhalts
19
290

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis