Die SSD-Verwaltung (Secure Sensitive Data) dient der sicheren Verwaltung vertraulicher Daten wie Kennwörter und Schlüssel auf dem Switch, dem Auffüllen dieser Daten auf andere Geräte und der sicheren automatischen Konfiguration. Der Zugriff auf die sensiblen Daten als unverschlüsselter oder verschlüsselter Text wird je nach der vom Benutzer konfigurierten Zugriffsebene und Zugriffsmethode des Benutzers gewährt. In diesem Artikel wird erläutert, wie Sie SSD-Regeln für Stackable Switches der Serie Sx500 verwalten.
Hinweis: Sie sollten auch wissen, wie Sie die SSD-Eigenschaften verwalten. Weitere Informationen finden Sie im Artikel Secure Sensitive Data (SSD) Properties on Sx500 Series Stackable Switches.
・ Stackable Switches der Serie Sx500
・ v1.2.7.76
Schritt 1: Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Security > Secure Sensitive Data Management > SSD Rules. Die Seite SSD Rules (SSD-Regeln) wird geöffnet:
Schritt 2: Klicken Sie auf Hinzufügen, um eine neue SSD-Regel hinzuzufügen. Das Fenster SSD-Regel hinzufügen wird angezeigt.
Schritt 3: Klicken Sie auf das Optionsfeld für den gewünschten Benutzer, in dem die SSD-Regel angezeigt wird. Folgende Optionen sind verfügbar:
・ Spezifischer Benutzer — Geben Sie den spezifischen Benutzernamen ein, für den diese Regel gilt (dieser Benutzer muss nicht unbedingt definiert sein).
・ Standardbenutzer (cisco) - Die Regel gilt für den Standardbenutzer.
・ Stufe 15 — Die Regel gilt für alle Benutzer mit der Berechtigungsstufe 15. Hier kann der Benutzer auf die grafische Benutzeroberfläche zugreifen und den Switch konfigurieren. Weitere Informationen zum Ändern der Berechtigungseinstellungen finden Sie im Artikel User Account Configuration on Sx500 Series Stackable Switches.
・ Alle — Die Regel gilt für alle Benutzer.
Schritt 4: Klicken Sie auf das Optionsfeld, das der Sicherheitsstufe des Eingangskanals entspricht, für den die Regel im Feld "Kanal" gilt. Folgende Optionen sind verfügbar:
・ Sicher - Diese Regel gilt nur für sichere Kanäle (Konsole, SCP, SSH und HTTPS), nicht jedoch für SNMP- und XML-Kanäle.
・ Unsicher - Diese Regel gilt nur für unsichere Kanäle (Telnet, TFTP und HTTP), nicht jedoch für die SNMP- und XML-Kanäle.
・ Sicheres XML-SNMP - Diese Regel gilt nur für XML über HTTPS und SNMPv3 mit Datenschutz.
・ Unsicheres XML-SNMP - Diese Regel gilt nur für XML über HTTP oder SNMPv1/v2 und SNMPv3 ohne Datenschutz.
Schritt 5: Klicken Sie auf das gewünschte Optionsfeld, um die der Regel im Feld Leseberechtigung zugeordneten Leseberechtigungen zu definieren. Folgende Optionen sind verfügbar:
・ Ausschließen - Die niedrigste Stufe der Leseberechtigung und die Benutzer dürfen keine vertraulichen Daten in irgendeiner Form empfangen. Diese Option ist nur verfügbar, wenn in Schritt 4 auf Unsicher geklickt wird.
・ Nur Klartext — Eine höhere Ebene der Leseberechtigung im Vergleich zu Ausschließen. Mit dieser Option können Benutzer vertrauliche Daten nur im Klartextformat empfangen. Diese Option ist nur verfügbar, wenn in Schritt 4 auf Unsicher geklickt wird.
・ Nur verschlüsselt — Die mittlere Ebene der Leseberechtigung. Mit dieser Option können Benutzer vertrauliche Daten nur verschlüsselt empfangen.
・ Beide (Nur-Text und verschlüsselt) — Die höchste Ebene der Leseberechtigung. Diese Option ermöglicht es den Benutzern, sowohl verschlüsselte als auch unverschlüsselte Berechtigungen zu erhalten und sensible Daten als verschlüsselte und unverschlüsselte Form zu erhalten.
Schritt 6: Klicken Sie im Feld Standard-Lesemodus auf das Optionsfeld für den gewünschten Lesemodus. Es definiert die Standardberechtigungen, die allen Benutzern erteilt werden. Die Option Standard-Lesemodus hat keine höhere Priorität als das Feld Leseberechtigung. Folgende Optionen sind verfügbar:
・ Ausschließen — Erlaubt Ihnen nicht, die sensiblen Daten zu lesen. Diese Option ist nur verfügbar, wenn in Schritt 4 auf Unsicher geklickt wird.
・ Verschlüsselt - Vertrauliche Daten werden verschlüsselt dargestellt.
・ Klartext — Sensible Daten werden als Klartext dargestellt.
Schritt 7. Klicken Sie im Fenster SSD-Regel hinzufügen auf Speichern. Die Änderungen werden in der Tabelle mit SSD-Regeln angezeigt, wie unten gezeigt:
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |