|
Nota tecnica Perle Systems
Gestione di media converter mediante sessioni protette
La gestione delle apparecchiature di rete mediante sessioni protette è diventata un'arma cruciale per la protezione delle infrastrutture aziendali.
Sessioni di gestione protette di media converter mediante SSH
L'offerta dell'accesso Telnet è comune a molti fornitori di media converter. Tuttavia, le informazioni trasmesse attraverso la rete da una workstation telnet agli apparati di rete di destinazione non vengono in alcun modo criptate. Di conseguenza, restano a disposizione di chiunque disponga di semplici funzionalità di tracciatura. Il protocollo Secure Shell, o SSH, offerto da client quali PUTTY, è in grado di crittografare le informazioni trasmesse da e verso il client. SSH è riconosciuto come il metodo migliore per la gestione in-band.
Il media converter gestiti di Perle sono in grado di supportare client SSH versione 2 e versione 1, garantendo la protezione della rete mediante potenti algoritmi di crittografia quali AES con chiavi a 256, 192 o 128 bit, 3DES, DES, Blowfish, CAST128, ARCFOUR (RC4), ARCTWO (RC2).
Sessioni di gestione protette di media converter mediante SNMPv3
I sistemi NMS su larga scala, quali CiscoWorks e HP OpenView, supportano una forma protetta del protocollo SNMPv3 (Simple Network Management Protocol). A differenza delle versioni 1 e 2, SNMPv3 offre funzionalità quali autenticazione utente, autorizzazioni e privacy (crittografia pacchetto). L'autenticazione viene verificata mediante ID utente e password SNMP. L'utente viene identificato con un livello di accesso di sola lettura o di lettura/scrittura. Se viene utilizzata la funzione "Privacy", un algoritmo di hashing SHA o MD5 unidirezionale viene utilizzato per la porzione ID e password. Inoltre, un potente algoritmo di crittografia AES/DES viene utilizzato per i pacchetti di informazioni.
Sessioni di gestione protette di media converter mediante HTTPS
Le pagine web gestite dagli apparati di rete possono essere in semplice formato HTTP oppure in formato protetto HTTPS. Il protocollo HTTPS è lo stesso impiegato dai siti di online banking. Si tratta di un metodo altamente sicuro che garantisce un livello di riservatezza ottimale all'interno della rete.
Il media converter gestiti di Perle garantisce sessioni di gestione protette mediante il supporto di SSH, SNMPv3 e HTTPS, affermandosi come la soluzione più efficace e sicura per la gestione dell'infrastruttura dei media converter.
|