Настройка управления со стороны станций SNMPВыше показана дополнительная
Настройка управления со стороны станций SNMPВыше показана дополнительная конфигурация защиты для службыSNMP (рис. 9-12). Вы можете настроить каждый агент SNMP для ответа лишь определенным станциям управления. Если сообщениеSNMP получено от неполномочной станции, агент отправит ловушкууказанной станции. Кроме того, можно настроить агенты для отправки сообщений лишь заданным станциям управления. Такая конфигурация предотвращает запрос данных от агентов SNMP неправомочными станциями. Вы можете задать авторизованную станцию управления, на которую будут направляться ловушки, для изобличения несанкционированного доступа (рис. 9-13).Geneid; Logtj ЯвРис. 9-13. Настройка адресата для сообщений-ловушек SNMPдля сообщества CorporateЗащита сообщений SNMP от перехватаПоскольку сообщения о состояния и ловушки передаются по сетиоткрытым текстом, хакер может перехватить их и прочесть содержащуюся в них информацию. Вы можете настроить IPSec для шифрования этих сообщений.Все агенты должны поддерживать IPSec. Если хотя бы один из нихне этого не делает, придется настраивать IPSec так, чтобы лишь запрашивать, а не требовать шифрование IPSec, или же вовсе исключит!)этот агент из вашей схемы управления.Выработка решенияПроектируя безопасное развертывание SNMP для сети Windows 2000,руководствуйтесь следующими рекомендациями (табл. 9-6).Табл. 9-6. Безопасность службы SNMPЧтобы Выполните следующие действияПрелотвратить изменениеконфигурации станциямиуправления с помощьюкоманд SET.Сконфигурируйте сообщества, в которыхСконфигурируйте сообщества, в которых
Опубликовал vovan666
March 27 2013 10:31:28 ·
0 Комментариев ·
3044 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.