NetWorker:用于 Data Domain SNMP 监视的 SNMPv3

摘要: 用于 Data Domain SNMP 监视的 SNMPv3

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

  • Data Domain SNMP 监视通过 NetWorker Management Console (NMC) 进行配置。
  • 由于使用 SNMPv1/v2,安全扫描程序检测到安全漏洞

可读 SNMP 信息
SNMP GETBULK 反映分布式拒绝服务漏洞
EOL/过时软件:检测到 SNMP 协议版本

禁用或删除 SNMPv1/2c 身份验证。使用 SNMP 版本 3 身份验证。

原因

SNMPv2 当前用于通过 NetWorker Management Console (NMC) 进行 Data Domain SNMP 监视。SNMPv3 添加了安全选项:
  • 身份验证用于确保陷阱仅由目标收件人读取。在创建消息时,系统会为它们提供基于实体的 EngineID 的特殊密钥。密钥与预期收件人共享,并用于接收消息。
  • 隐私对 SNMP 消息的有效负载进行加密,以确保未经授权的用户无法读取。任何截取的陷阱都将填充乱码字符,并且将无法读取。隐私对于必须通过互联网路由 SNMP 消息的应用程序尤其有用。
Data Domain 具有 SNMPv3 配置选项;但是,在通过 NetWorker Management Console 设置 Data Domain 监视时,当前没有配置/利用 SNMPv3 的选项。

解决方案

已打开增强功能请求 (RFE) NW-I-1312 以添加功能;包括 NetWorker 中 SNMPv3 Data Domain 监视的选项。如果您想要跟踪此 RFE,请联系您的戴尔销售客户代表。

受影响的产品

NetWorker

产品

Data Domain, NetWorker
文章属性
文章编号: 000048577
文章类型: Solution
上次修改时间: 17 3月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。