Herunterladen Inhalt Inhalt Diese Seite drucken

Steuerung Der Konfigurationsdatei-Passphrase - Cisco Small Business 300 Serie Administratorhandbuch

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

21
473
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Wenn höhere Sicherheit und besserer Schutz gewünscht werden, sollte ein
Administrator SSD auf einem Gerät so konfigurieren, dass eine benutzerdefinierte
Passphrase anstelle der Standard-Passphrase verwendet wird. Eine
benutzerdefinierte Passphrase sollte als gut gehütetes Geheimnis behandelt
werden, damit die Sicherheit der sensiblen Daten im Gerät nicht gefährdet wird.
Eine benutzerdefinierte Passphrase kann manuell in unverschlüsselter Form
konfiguriert werden. Sie kann auch von einer Konfigurationsdatei abgeleitet
werden. (Weitere Informationen hierzu finden Sie unter
Konfiguration sensibler Daten ohne
Passphrases werden von einem Gerät immer in verschlüsselter Form angezeigt.
Lokale Passphrase
Ein Gerät verwaltet eine lokale Passphrase als Passphrase für seine aktuelle
Konfiguration. SSD verwendet für die Verschlüsselung und Entschlüsselung
sensibler Daten normalerweise den anhand der lokalen Passphrase generierten
Schlüssel.
Die lokale Passphrase kann als Standard-Passphrase oder benutzerdefinierte
Passphrase konfiguriert werden. Standardmäßig sind lokale Passphrase und
Standard-Passphrase identisch. Sie können die Passphrase durch administrative
Aktionen über die Befehlszeilenschnittstelle (falls verfügbar) oder über die
webbasierte Benutzeroberfläche ändern. Sie wird automatisch in die Passphrase
in der Startkonfigurationsdatei geändert, wenn die Startkonfiguration zur aktuellen
Konfiguration des Geräts wird. Beim Zurücksetzen eines Geräts auf die
Werkseinstellungen wird die lokale Passphrase auf die Standard-Passphrase
zurückgesetzt.

Steuerung der Konfigurationsdatei-Passphrase

Die Steuerung der Datei-Passphrase bietet zusätzlichen Schutz für eine
benutzerdefinierte Passphrase und die sensiblen Daten in textbasierten
Konfigurationsdateien, die mit dem anhand der benutzerdefinierten Passphrase
generierten Schlüssel verschlüsselt werden.
Es gibt folgende Steuerungsmodi für die Passphrase:
Unbeschränkt (Standard): Das Gerät schließt seine Passphrase beim
Erstellen einer Konfigurationsdatei ein. So kann jedes Gerät, das die
Konfigurationsdatei akzeptiert, die Passphrase der Datei entnehmen.
Sicherheit: Sicheres Verwalten sensibler Daten (SSD)
Benutzereingriff.) Benutzerdefinierte
SSD-Eigenschaften
Automatische

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis