? Simple Network Management Protocol gir et middel for overvåking nettverk elementer , som inkluderer administrerte enheter og applikasjoner. Et SNMP streng fungerer som et passord, slik at brukerne kan få tilgang hendelseslogger og spesifikke enheter på nettverket. Men i SNMP versjon 1 og 2c , SNMP streng manglende kryptering venstre nettverk sårbar for uautorisert tilgang, en bekymring som versjon 3 løses ved å tilby funksjoner for å styrke nettverket sikkerhet og personvern. SNMP Oversikt
SNMP tilbyr en enkel poll - and- respons system for administratorer å overvåke sine nettverk og bli varslet om eventuelle hendelser i systemet. Nettverksadministrasjon stasjoner kan bruke automatisert polling å samle informasjon om nettverksenheter, og enkelte elementer kan også autonomously videresende informasjon til en NMS om enhetens ytelse eller mistenkelige tilgang forsøk . SNMP gir også en bruker med SNMP nøkkelen til eksternt konfigurere nettverksenheter .
SNMP String rolle og funksjon
Et SNMP strengen er egentlig et passord som identifiserer brukeren som medlem av sin SNMP . SNMP identifiserer en gruppe av nettverk elementer kombinert med sine styringssystemer som et "community ", og protokollen bruker en enkel streng å identifisere et individ samfunnet. Når en bruker logger seg på , indikerer fellesskapsstreng at hun er autorisert for nettverkstilgang , og med tidlig SNMP-versjonene , dette gir henne full tilgang til nettverket og dets elementer .
Sikkerhetsspørsmål
versjon 1 og 2c gjengi SNMP- strengen i klartekst , som gjør nettverket sårbar for uautorisert tilgang . Hvis en nettverksadministrator ikke re- tildele en unik streng til hver nettverksenhet , kan brukeren bruke SNMP- strengen for å få ubegrenset tilgang , uavhengig av tillatelsen innen institusjonen distribusjon nettverket. SNMP versjon 3 utbedret mange av disse svakhetene ved å gi sterkere autentisering evner og datakryptering . SNMPv3 gjør også nettverksadministratoren for å sette tre sikkerhetsnivåer . Ikke- sensitive data kan bli tildelt en noAuth innstilling , som gir adgang til alle brukere , mens auth og Priv innstillinger lar administratorer å ansette kryptografiske hashing og DES -kryptering for å beskytte data .
Styrking SNMP Network Security
SNMP er best egnet til private nettverk , spesielt hvis du ikke bruker SNMPv3. Holde bruken begrenset til et lokalt intranett senker betydelig risiko for uautoriserte brukere å skaffe din SNMP- streng. SNMP autentiseringsbrikker feller er nyttige verktøy for overvåking nettverkstilgang og kan varsle deg om mistenkelig oppførsel . SNMPv1 gir " authenticationFailure " protokollen data enhet, som vil be en enhet for å sende en melding til sin NMS , varsler det om en potensielt uautorisert tilgang forsøk.