合法的傍受の実装について
シスコの合法的傍受は、RFC3924 アーキテクチャと SNMPv3 プロビジョニング アーキテクチャに基づいています。SNMPv3 は、データの送信元を認証し、ルータから仲介デバイス(MD)への接続がセキュアであることを保証する要件に対応します。これにより、認可されていないパーティが傍受のターゲットを偽造できないようにします。
合法的傍受は、次の機能を提供します。
-
SNMPv3 合法的傍受プロビジョニング インターフェイス
-
合法的傍受 MIB:CISCO-TAP2-MIB バージョン 2
-
CISCO-IP-TAP-MIB は、IP 用のシスコの傍受機能を管理し、CISCO-TAP2-MIB とともに IP トラフィックの傍受に使用されます。
-
IPv4 ユーザ データグラム プロトコル(UDP)の MD へのカプセル化
-
傍受されたパケットの MD への複製および転送