NetWorker. SNMPv3 для мониторинга SNMP в Data Domain

摘要: SNMPv3 для мониторинга SNMP в Data Domain

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

  • Мониторинг SNMP в Data Domain настраивается с помощью консоли управления NetWorker Management Console (NMC).
  • Сканер безопасности обнаруживает уязвимость системы безопасности, связанную с использованием SNMPv1/v2

Учтите, что информация SNMP
GETBULK отражает распределенную уязвимость, из-за
чего отказ в обслуживании больше не распространяется или устаревшее программное обеспечение: Обнаружена версия протокола SNMP

Отключите или удалите аутентификацию SNMPv1/2c. Используйте аутентификацию SNMP версии 3.

原因

SNMPv2 в настоящее время используется для мониторинга SNMP в Data Domain с помощью netWorker Management Console (NMC). В SNMPv3 добавлены параметры безопасности:
  • Аутентификация используется для проверки того, что ловушки считывает только предполагаемый получатель. По мере создания сообщений им присваивается специальный ключ, основанный на идентификаторе engineID объекта. Ключ предоставляется указанному получателю и используется для получения сообщения.
  • Конфиденциальность шифрует загружаемую нагрузку сообщения SNMP, чтобы убедиться, что несанкционированные пользователи не могут прочитать его. Все перехватанные ловушки будут заполнены искаженным и нечитаемыми символами. Конфиденциальность особенно полезна в приложениях, где сообщения SNMP необходимо перенаправить через Интернет.
В Data Domain есть параметры конфигурации SNMPv3. однако в настоящее время нет возможности настроить/использовать SNMPv3 при настройке мониторинга Data Domain с помощью консоли управления NetWorker Management Console.

解决方案

Для дополнительной функциональности открыта заявка на улучшение (RFE) NW-I-1312 . включите параметры для мониторинга SNMPv3 Data Domain в NetWorker. Обратитесь к менеджеру по работе с заказчиками Dell, чтобы отслеживать этот запрос RFE.

受影响的产品

NetWorker

产品

Data Domain, NetWorker
文章属性
文章编号: 000048577
文章类型: Solution
上次修改时间: 17 3月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。