SSD(Secure Sensitive Data) 관리는 스위치에서 비밀번호와 키 등의 민감한 데이터를 안전하게 관리하고, 이 데이터를 다른 장치에 채우고, 자동 구성을 보호하는 데 사용됩니다.민감한 데이터를 일반 텍스트 또는 암호화됨으로 볼 수 있는 액세스는 사용자가 구성한 액세스 레벨 및 사용자의 액세스 방법에 따라 제공됩니다.이 문서에서는 Sx500 Series Stackable Switch에서 SSD 규칙을 관리하는 방법에 대해 설명합니다.
참고:SSD 속성을 관리하는 방법을 알고 싶을 수도 있습니다.자세한 내용은 Sx500 Series Stackable Switch의 SSD(Secure Sensitive Data) 속성을 참조하십시오.
· SX500 Series Stackable Switch
· v1.2.7.76
1단계. 웹 컨피그레이션 유틸리티에 로그인하고 Security(보안) > Secure Sensitive Data Management(보안 민감한 데이터 관리) > SSD Rules(SSD 규칙)를 선택합니다.SSD Rules 페이지가 열립니다.
2단계. Add(추가)를 클릭하여 새 SSD 규칙을 추가합니다.Add SSD Rule(SSD 규칙 추가) 창이 나타납니다.
3단계. SSD 규칙이 나타나는 원하는 사용자 라디오 버튼을 클릭합니다.사용 가능한 옵션은 다음과 같습니다.
· Specific User — 이 규칙이 적용되는 특정 사용자 이름을 입력합니다(이 사용자를 반드시 정의할 필요는 없음).
· 기본 사용자(cisco) — 기본 사용자에게 규칙이 적용됩니다.
· 레벨 15 — 이 규칙은 권한 레벨이 15인 모든 사용자에게 적용됩니다. 여기서 사용자는 GUI에 액세스하고 스위치를 구성할 수 있습니다.권한 설정을 변경하려면 Sx500 Series Stackable Switch의 User Account Configuration(사용자 계정 컨피그레이션) 문서를 참조하십시오.
· 모두 — 규칙이 모든 사용자에게 적용됩니다.
4단계. Channel 필드에 규칙이 적용되는 입력 채널의 보안 수준에 해당하는 라디오 버튼을 클릭합니다.사용 가능한 옵션은 다음과 같습니다.
· 보안 — 이 규칙은 SNMP 및 XML 채널을 포함하지 않고 보안 채널(콘솔, SCP, SSH 및 HTTPS)에만 적용됩니다.
· 안전하지 않음 — 이 규칙은 SNMP 및 XML 채널을 포함하지 않는 비보안 채널(텔넷, TFTP 및 HTTP)에만 적용됩니다.
· 보안 XML SNMP — 이 규칙은 HTTPS를 통한 XML 및 프라이버시를 사용하는 SNMPv3에만 적용됩니다.
· 안전하지 않은 XML SNMP — 이 규칙은 프라이버시 없이 HTTP 또는 SNMPv1/v2 및 SNMPv3을 통한 XML에만 적용됩니다.
5단계. 원하는 라디오 버튼을 클릭하여 Read Permission(읽기 권한) 필드에서 규칙과 연결된 읽기 권한을 정의합니다.사용 가능한 옵션은 다음과 같습니다.
· Exclude(제외) - 가장 낮은 수준의 읽기 권한이며 사용자는 어떤 형태로든 중요한 데이터를 수신할 수 없습니다.이 옵션은 4단계에서 비보안 을 클릭한 경우에만 사용할 수 있습니다.
· Plaintext Only(일반 텍스트만) - 제외와 비교할 때 더 높은 수준의 읽기 권한입니다.이 옵션을 사용하면 일반 텍스트 형식으로만 민감한 데이터를 수신할 수 있습니다.이 옵션은 4단계에서 비보안 을 클릭한 경우에만 사용할 수 있습니다.
· 암호화된 전용 — 읽기 권한의 중간 수준입니다.이 옵션을 사용하면 사용자가 암호화된 상태로만 민감한 데이터를 수신할 수 있습니다.
· Both(Plaintext 및 Encrypted) - 읽기 권한의 최고 레벨입니다.이 옵션을 사용하면 암호화된 및 일반 텍스트 사용 권한을 모두 받을 수 있으며, 암호화된 및 일반 텍스트 형식으로 민감한 데이터를 가져올 수 있습니다.
6단계. 기본 읽기 모드 필드에서 원하는 읽기 모드에 해당하는 라디오 버튼을 클릭합니다.모든 사용자에게 제공되는 기본 권한을 정의합니다.[기본 읽기 모드] 옵션은 [읽기 권한] 필드보다 우선순위가 더 높지 않습니다. 사용 가능한 옵션은 다음과 같습니다.
· 제외 — 민감한 데이터를 읽을 수 없습니다.이 옵션은 4단계에서 [비보안]을 클릭한 경우에만 사용할 수 있습니다.
· 암호화됨 — 중요한 데이터가 암호화됩니다.
· 일반 텍스트 — 민감한 데이터는 일반 텍스트로 표시됩니다.
7단계. Add SSD Rule(SSD 규칙 추가) 창에서 Save(저장)를 클릭합니다.변경 사항은 아래와 같이 SSD 규칙 테이블에 표시됩니다.