Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Serie 500 Administratorhandbuch Seite 536

Vorschau ausblenden Andere Handbücher für Serie 500:
Inhaltsverzeichnis

Werbung

Sicherheit: Sicheres Verwalten sensibler Daten (SSD)
SSD-Regeln
Jeder Verwaltungskanal lässt bestimmte Leseberechtigungen zu. Diese werden nachfolgend
zusammengefasst.
Leseberechtigung
Ausschließen
Nur verschlüsselt
Nur unverschlüsselt
Beide
*Der Lesemodus einer Sitzung kann auf der Seite SSD-Eigenschaften vorübergehend geändert
werden, wenn der neue Lesemodus nicht gegen die Leseberechtigung verstößt.
HINWEIS
Der Standardlesemodus für die Verwaltungskanäle Sicheres XML-SNMP und Unsicheres XML-SNMP
muss mit deren Leseberechtigung identisch sein.
Die Leseberechtigung „Ausschließen" ist nur für die Verwaltungskanäle „Sicheres XML-SNMP" und
„Unsicheres XML-SNMP" zulässig, für reguläre sichere und unsichere Kanäle ist „Ausschließen" nicht
zulässig.
Das Ausschließen sensibler Daten in sicheren und unsicheren XML-SNMP-Verwaltungskanälen bedeutet,
dass die sensiblen Daten als 0 (Zeichenfolgen „null" oder numerische 0) angezeigt werden. Wenn der
Benutzer sensible Daten anzeigen möchte, muss die Regel in „Unverschlüsselt" geändert werden.
Ein SNMPv3-Benutzer mit Datenschutz und Berechtigungen für XML über sichere Kanäle gilt als
Benutzer der Ebene 15.
SNMP-Benutzer in den Kanälen „Unsicheres XML" und „Unsicheres SNMP" (SNMPv1, v2 und v3 ohne
Datenschutz) gelten als zu „Alle Benutzer" gehörend.
SNMP-Community-Namen werden nicht als Benutzernamen für den Abgleich mit SSD-Regeln verwendet.
Sie können den Zugriff durch einen bestimmten SNMPv3-Benutzer steuern, indem Sie eine SSD-
Regel mit einem Benutzernamen konfigurieren, der dem SNMPv3-Benutzernamen entspricht.
Es muss immer mindestens eine Regel mit Leseberechtigung vorhanden sein: „Nur unverschlüsselt"
oder „Beide", da nur Benutzer mit diesen Berechtigungen auf die SSD-Seiten zugreifen können.
Änderungen am Standardlesemodus und an Leseberechtigungen einer Regel werden sofort
wirksam und auf die betreffenden Benutzer und den betreffenden Kanal aller aktiven
Verwaltungssitzungen angewendet. Davon ausgenommen ist die Sitzung, in der die Änderungen
vorgenommen werden, auch wenn die Regel zutrifft. Wenn eine Regel geändert wird (durch
Hinzufügen, Löschen oder Bearbeiten), aktualisiert das System alle betroffenen CLI/GUI-Sitzungen.
Administratorhandbuch für Stackable Managed Switches der Serie 500 von Cisco Small Business
Zulässiger Standardlesemodus
Ausschließen
*Verschlüsselt
*Unverschlüsselt
*Unverschlüsselt, Verschlüsselt
Beachten Sie Folgendes:
27
535

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis