Perle Systems - Technischer Hinweis
Verwaltung von Medienkonvertern durch sichere Verwaltungssitzungen
Die Verwaltung von Netzwerkgeräten über sichere Sitzungen ist beim Schutz von Unternehmensinfrastrukturen zur Hauptwaffe geworden.
Sichere SSH-Medienkonverter-Verwaltungssitzungen
Hersteller von Medienkonvertern bieten häufig Telnet-Zugriff an. Die im Netzwerk zwischen einer Telnet-Workstation und den anderen Netzwerkgeräten übertragenen Daten bleiben dabei jedoch völlig unverschlüsselt. Somit sind sie für jeden zugänglich, der über einfache Verfolgungsfunktionen verfügt. Mit Hilfe des auf Clients wie PUTTY angebotenen Secure Shell-Protokolls (SSH) kann eine verschlüsselte Verbindung mit dem Client hergestellt werden. SSH gilt als beste Methode beim In-Band-Management.
Managed Medienkonverter von Perle unterstützen SSH-Version 2 und -Version 1. Dies bietet Schutz durch leistungsfähige Verschlüsselungsalgorithmen, wie z. B. AES mit Schlüssellängen von 256, 192 oder 128 Bit, 3DES, DES, Blowfish, CAST128, ARCFOUR (RC4) und ARCTWO (RC2).
Sichere SNMPv3-Medienkonverter-Verwaltungssitzungen
Große NMS-Systeme, wie z. B. CiscoWorks und HP OpenView, unterstützen eine sichere Form des Simple Network Management Protocol (SNMPv3). Im Gegensatz zu Version 1 und 2 bietet SNMPv3 Funktionen wie Benutzerauthentifizierung, Autorisierung und Datenschutz (Paket-Verschlüsselung). Bei der Authentifizierung erfolgt die Überprüfung anhand der SNMP-Benutzerkennungen und Kennwörter. Für Benutzer kann festgelegt werden, dass sie nur Leserechte oder vollständige Lese-/Schreibrechte erhalten. Wenn „Privacy“ gewählt wird, wird für die Benutzerkennung und das Kennwort ein einseitiger MD5- oder SHA-Hash-Algorithmus verwendet. Außerdem wird für alle Informationspakete ein leistungsfähiger AES/DES-Verschlüsselungsalgorithmus verwendet.
Sichere HTTPS-Medienkonverter-Verwaltungssitzungen
Für Webseiten auf Netzwerkgeräten kann ein einfaches HTTP-Format verwendet werden, während für sichere Webseiten HTTPS genutzt werden kann. HTTPS wird auch von Online-Banking-Websites verwendet. Es ist sehr sicher und schützt die Daten im Netzwerk optimal.
Managed Medienkonverter von Perle ermöglichen sichere Verwaltungssitzungen durch die Unterstützung von SSH, SNMPv3 und HTTPS. Dies stellt die sicherste Lösung für die Verwaltung Ihrer Medienkonverter-Infrastruktur dar.
|