NetWorker: Data Domain SNMP 모니터링을 위한 SNMPv3

摘要: Data Domain SNMP 모니터링을 위한 SNMPv3

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

  • Data Domain SNMP 모니터링은 NMC(NetWorker Management Console)를 통해 구성됩니다.
  • SNMPv1/v2 사용으로 인해 보안 스캐너가 보안 취약성을 감지하고 있습니다.

읽기 가능한 SNMP 정보
SNMP GETBULK에 분산 서비스 거부 취약성
EOL/사용되지 않는 소프트웨어 반영: SNMP 프로토콜 버전 감지됨

SNMPv1/2c 인증을 비활성화하거나 제거합니다. SNMP 버전 3 인증을 사용합니다.

原因

SNMPv2는 현재 NMC(NetWorker Management Console)를 통해 Data Domain SNMP 모니터링에 사용됩니다. SNMPv3에는 다음과 같은 보안 옵션이 추가되었습니다.
  • 인증은 의도한 수신자만 트랩을 읽도록 하는 데 사용됩니다. 메시지가 생성되면 엔터티의 EngineID를 기반으로 하는 특수 키가 제공됩니다. 키가 대상 수신자와 공유되고 메시지를 수신하는 데 사용됩니다.
  • 개인 정보 보호는 권한이 없는 사용자가 SNMP 메시지를 읽을 수 없도록 SNMP 메시지의 페이로드를 암호화합니다. 가로채는 트랩은 왜곡된 문자로 채워지고 읽을 수 없습니다. 개인 정보 보호는 SNMP 메시지를 인터넷을 통해 라우팅해야 하는 애플리케이션에서 특히 유용합니다.
Data Domain에는 SNMPv3 구성 옵션이 있습니다. 그러나 현재는 NetWorker Management Console을 통해 Data Domain 모니터링을 설정할 때 SNMPv3를 구성/활용하는 옵션이 없습니다.

解决方案

추가 기능을 위해 RFE(Request for Enhancement) NW-I-1312 가 열렸습니다. NetWorker 내에서 SNMPv3 Data Domain 모니터링 옵션을 포함합니다. 이 RFE를 추적하려면 Dell 영업 어카운트 담당자에게 문의하십시오.

受影响的产品

NetWorker

产品

Data Domain, NetWorker
文章属性
文章编号: 000048577
文章类型: Solution
上次修改时间: 17 3月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。