NetWorker: SNMPv3 per il monitoraggio SNMP di Data Domain

摘要: SNMPv3 per il monitoraggio SNMP di Data Domain

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

  • Il monitoraggio SNMP di Data Domain è configurato tramite NetWorker Management Console (NMC).
  • Lo scanner di sicurezza rileva una vulnerabilità di sicurezza dovuta all'utilizzo di SNMPv1/v2

Informazioni
SNMP leggibili SNMP GETBULK riflette EOL/software obsoleto vulnerabilità
Distributed Denial-of-Service: Versione del protocollo SNMP rilevata

Disabilitare o rimuovere l'autenticazione SNMPv1/2c. Utilizzare l'autenticazione SNMP versione 3.

原因

SNMPv2 è attualmente utilizzato per il monitoraggio SNMP di Data Domain tramite NetWorker Management Console (NMC). SNMPv3 ha aggiunto opzioni di sicurezza:
  • L'autenticazione viene utilizzata per garantire che le trap vengano lette solo dal destinatario previsto. Quando i messaggi vengono creati, viene fornita una chiave speciale basata sull'EngineID dell'entità. La chiave viene condivisa con il destinatario previsto e utilizzata per ricevere il messaggio.
  • La privacy crittografa il payload del messaggio SNMP per garantire che non possa essere letto da utenti non autorizzati. Tutte le trap intercettate saranno riempite di caratteri garble e illeggibili. La privacy è particolarmente utile nelle applicazioni in cui i messaggi SNMP devono essere instradati su Internet.
Data Domain dispone di opzioni di configurazione SNMPv3; tuttavia, al momento non è possibile configurare/utilizzare SNMPv3 quando si configura il monitoraggio di Data Domain tramite NetWorker Management Console.

解决方案

Request for Enhancement (RFE) NW-I-1312 è stata aperta per funzionalità aggiuntive; includono opzioni per il monitoraggio di Data Domain SNMPv3 all'interno di NetWorker. Contatta il responsabile dell'account di vendita Dell per tenere traccia di questa RFE.

受影响的产品

NetWorker

产品

Data Domain, NetWorker
文章属性
文章编号: 000048577
文章类型: Solution
上次修改时间: 17 3月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。