Herunterladen Inhalt Inhalt Diese Seite drucken

Ssd-Steuerungsblock - Cisco 500 Serie Handbuch

Vorschau ausblenden Andere Handbücher für 500 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit: Sicheres Verwalten sensibler Daten (SSD)
Konfigurationsdateien
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Bei einer textbasierten Konfiguration ohne SSD-Indikator wird davon
ausgegangen, dass sie keine sensiblen Daten enthält.
Der SSD-Indikator wird verwendet, um SSD-Leseberechtigungen für
textbasierte Konfigurationsdateien zu erzwingen. Er wird jedoch ignoriert,
wenn die Konfigurationsdateien in die aktuelle Konfigurationsdatei oder die
Startkonfigurationsdatei kopiert werden.
Der SSD-Indikator in einer Datei wird gemäß den Anweisungen des Benutzers
(Einschließen verschlüsselter sensibler Daten, Einschließen unverschlüsselter sensibler
Daten oder Ausschließen sensibler Daten in einer Datei) beim Kopieren festgelegt.

SSD-Steuerungsblock

Wenn ein Gerät eine textbasierte Konfigurationsdatei aus seiner
Startkonfigurationsdatei oder seiner aktuellen Konfigurationsdatei erstellt und der
Benutzer entscheidet, dass die Datei sensible Daten enthalten soll, schließt es
einen SSD-Steuerungsblock in die Datei ein. Der vor Manipulationen geschützte
SSD-Steuerungsblock enthält SSD-Regeln und SSD-Eigenschaften des Geräts,
das die Datei erstellt. Ein SSD-Steuerungsblock beginnt mit „ssd-control-start"
und endet mit „ssd-control-end".
Startkonfigurationsdatei
Das Gerät unterstützt zurzeit das Kopieren aus der aktuellen Konfigurationsdatei,
der Backup-Konfigurationsdatei, der Spiegelkonfigurationsdatei und der Remote-
Konfigurationsdatei in eine Startkonfigurationsdatei. Die Konfigurationen in der
Startkonfiguration sind wirksam und werden nach dem Neustart zur aktuellen
Konfiguration. Ein Benutzer kann die sensiblen Daten in verschlüsselter oder
unverschlüsselter Form aus einer Startkonfigurationsdatei abrufen. Dabei gelten
die SSD-Leseberechtigung und der aktuelle SSD-Lesemodus der
Verwaltungssitzung.
Lesezugriff auf sensible Daten in der Startkonfigurationsdatei ist in jeder Form
ausgeschlossen, wenn die Passphrase in der Startkonfigurationsdatei und die
lokale Passphrase unterschiedlich sind.
SSD fügt beim Kopieren der Backup-Konfigurationsdatei, der
Spiegelkonfigurationsdatei und der Remote-Konfigurationsdatei in die
Startkonfigurationsdatei die folgenden Regeln hinzu:
Nach dem Zurücksetzen eines Geräts auf die Werkseinstellungen wird
seine gesamte Konfiguration, einschließlich der SSD-Regeln und -
Eigenschaften auf die Standard-Passphrase zurückgesetzt.
26
562

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis