Herunterladen Inhalt Inhalt Diese Seite drucken

Ssd-Verwaltungskanäle - Cisco 200 Serie Handbuch

Vorschau ausblenden Andere Handbücher für 200 Serie:
Inhaltsverzeichnis

Werbung

Secure Sensitive Data
SSD-Verwaltungskanäle
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
Einschließen der sicheren Authentifizierungskonfigurationsbefehle und
SSD-Regeln, die den Zugriff auf Geräte und sensible Daten
ordnungsgemäß steuern und schützen
Wenn die Konfigurationsdatei mit einer Benutzer-Passphrase generiert wurde und
die SSD-Steuerung für die Datei-Passphrase auf "Beschränkt" festgelegt ist, kann
die sich ergebende Konfigurationsdatei in den gewünschten Zielgeräten
automatisch konfiguriert werden. Damit die automatische Konfiguration mit einer
benutzerdefinierten Passphrase ausgeführt werden kann, müssen die Zielgeräte
jedoch manuell mit der Passphrase des Geräts vorkonfiguriert werden, das die
Dateien generiert. Das heißt, hier ist ein Benutzereingriff erforderlich.
Wenn das Gerät, das die Konfigurationsdatei erstellt, sich im Passphrase-
Steuerungsmodus "Unbeschränkt" befindet, schließt das Gerät die Passphrase in
die Datei ein. Daher kann der Benutzer die Zielgeräte, einschließlich Geräten im
Auslieferungszustand oder mit Werkseinstellungen, automatisch mit der
Konfigurationsdatei konfigurieren, ohne die Zielgeräte manuell mit der Passphrase
vorzukonfigurieren. In diesem Fall ist kein Benutzereingriff erforderlich, da die
Zielgeräte die Passphrase direkt aus der Konfigurationsdatei erhalten.
Geräte können über Verwaltungskanäle wie beispielsweise Telnet, SSH und das
Internet verwaltet werden. SSD teilt die Kanäle abhängig von ihrer Sicherheit und/
oder ihren Protokollen in die folgenden Kategorien ein: sicher, unsicher, sicheres
XML-SNMP und unsicheres XML-SNMP.
Nachfolgend wird beschrieben, welche Verwaltungskanäle SSD als sicher bzw.
unsicher betrachtet. Bei unsicheren Kanälen wird der parallele sichere Kanal
angegeben.
Sicherheit der Verwaltungskanäle
Verwaltungskanäle
Verwaltungskanal
GUI/HTTP
GUI/HTTPS
SSD-
Verwaltungskanaltyp
Unsicher
Sicher
19
Paralleler sicherer
Verwaltungskanal
GUI/HTTPS
291

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis