
Organizacje i przedsiębiorstwa napotykają krytyczne luki w zabezpieczeniach podczas korzystania ze starszych wersji protokołu SNMP, a są to m.in.:
Wraz ze wzrostem liczby połączonych systemów w infrastrukturze przemysłowej i krytycznej, bezpieczne i elastyczne zdalne zarządzanie stało się niezbędne.
Protokół SNMPv3 został opracowany specjalnie w celu sprostania tym wyzwaniom.
| SNMPv1 | SNMPv2c | SNMPv3 | |
| Konfiguracja | Łatwa do skonfigurowania | Łatwa do skonfigurowania | Trudna do skonfigurowania |
| Wydajność | Mniej wydajna | Mniej wydajna | Bardziej wydajna |
| Liczniki | Obsługuje 32-bitowe liczniki | Obsługuje 64-bitowe liczniki | Obsługuje 64-bitowe liczniki z bezpieczeństwem |
| Bezpieczeństwo | Ciąg tekstowy bez szyfrowania | Ulepszona obsługa błędów i komendy SET | Dodaje szyfrowanie i uwierzytelnianie |
| Typy Pakietów | Get-Request Get-Next-Request Set Request Get Response | Get-Request Get-Bulk-Request Get-Next-Request Set Request Inform-Response Pułapka SNMP v2 | Podstawowe funkcje jak v1 i v2 Nowe typy pakietów dla SNMPv3 |
Protokół SNMPv3 stanowi istotną ewolucję w zakresie bezpieczeństwa zarządzania siecią, wprowadzając wiele warstw ochrony, które wspólnie zapewniają poufność, integralność i uwierzytelnianie w całym ruchu zarządzającym. W przeciwieństwie do protokołów SNMPv1/v2c, które przesyłały zwykły tekst i nie oferowały kontroli dostępu, SNMPv3 integruje nowoczesne zasady kryptografii, aby zapobiec manipulacjom lub nieautoryzowanemu dostępowi.
Aby zagwarantować, że dane zarządzania siecią pozostaną niezmienione podczas transmisji, protokół SNMPv3 wykorzystuje kryptograficzne sumy kontrolne (HMAC) do weryfikacji integralności pakietów.
Protokół SNMPv3 wykorzystuje uwierzytelnianie na poziomie użytkownika w oparciu o algorytmy HMAC-MD5-96 lub HMAC-SHA-96, co gwarantuje, że wiadomość rzeczywiście pochodzi od uprawnionego administratora.
Szyfrowanie chroni przed podsłuchiwaniem pakietów.
Protokół SNMPv3 zawiera oparty na czasie mechanizm synchronizacji, który blokuje ataki typu powtórzenie - polegające na przechwyceniu prawidłowego żądania i ponownym jego wysłaniu.
Protokół SNMPv3 obsługuje elastyczne zarządzanie użytkownikami w dużych sieciach.
Mechanizmy SNMPv3 są niezależne od protokołu i działają niezależnie od podstawowego transportu (TCP, UDP itp.).
SNMPv3 opiera się na trzech uzupełniających się modelach bezpieczeństwa:
Platforma Lantech OS5 zapewnia pełną, natywną implementację SNMPv3:
Niezależnie od tego, czy zarządzasz dużymi systemami transportowymi, inteligentną infrastrukturą, czy wytrzymałymi sieciami przemysłowymi, Lantech OS5 zapewnia bezpieczną, zgodną ze standardami widoczność i kontrolę sieci dzięki płynnej funkcjonalności SNMPv3.

24x GE + 6x 10G Copper M12 Push-Pull X-coded (PoE) EN50155 Managed Ethernet Switch

24x GE + 4x 10G Copper + 2 10G QODC M12 Push-Pull X-coded (PoE) EN50155 Managed Ethernet Switch

8x GE + 6x 10G Copper M12 Push-Pull X-coded (PoE) EN50155 Managed Ethernet Switch

16x GE + 4x 10G Copper M12 Push-Pull X-coded (PoE) EN50155 Managed Ethernet Switch

8x 2.5G + 8x 10G Copper M12 Push-Pull X-coded (PoE) EN50155 Managed Ethernet Switch

24x GE + 5x 10G Copper M12 Push-Pull X-coded (PoE) EN50155 Managed Ethernet Switch PoE bt 90W

8x GE + 5x 10G Copper M12 Push-Pull X-coded (PoE) EN50155 Managed Ethernet Switch PoE bt 90W

48x GE + 8x 10G SFP+ (w/48 PoE) Managed Ethernet Switch

16x GE + 16x GE SFP + 8x 10GE SFP+ (PoE) Managed Ethernet Switch PoE bt 90W

32x GE SFP + 8x 10GE SFP+ Managed Ethernet Switch

24x GE + 6x 10G SFP+ (w/24 PoE) Managed Ethernet Switch PoE bt 90W

8x GE (PoE) + 8x 100M/1G SFP + 4x 10G SFP+ Industrial Managed Ethernet Switch 24V booster

16x GE (PoE) + 4x 10G SFP+ Industrial Managed Ethernet Switch 24V booster EN50155

8x GE (PoE) + 4x 10G SFP+ Industrial Managed Ethernet Switch 24V booster PoE bt 60W
Platforma Lantech OS5 wyposażona jest w pełne protokoły zarządzania warstwą 2 i komunikacyjne warstwy 3, w tym routing dynamiczny, routing multicast, sprzętowy NAT i ETBN TTDP; opcjonalnie PTP i MacSec z możliwością aktualizacji.
Przełączniki pracujące na platformie Lantech OS5, która oferuje kompletne funkcje zarządzania warstwą 2 i główne protokoły warstwy 3, w tym RIP, OSPF, PIM, DVMRP, IEC61375-2-5 (ETBN) i sprzętowy NAT. Opcjonalne szyfrowanie sprzętowe jest zgodne ze standardem IEEE 802.3AE MACsec dla bezpiecznych łączy punkt-punkt. Opcjonalne PTP V2 i gPTP obsługują zegar transparentny, zegar graniczny i zegary zwykłe z dwuetapowym przetwarzaniem, które synchronizuje dokładność czasu sieciowego z dokładnością do submikrosekund.
SNMP v3 zwiększa bezpieczeństwo dzięki trzem kluczowym modelom. Model bezpieczeństwa oparty na użytkowniku (USM) zapewnia uwierzytelnianie i szyfrowanie, weryfikując tożsamość nadawcy i chroniąc dane. Model kontroli dostępu oparty na widoku (VACM) zarządza dostępem użytkowników do określonych obiektów na podstawie ich poziomu bezpieczeństwa. Model bezpieczeństwa transportu (TSM) wykorzystuje bezpieczne protokoły, takie jak TLS lub DTLS, do szyfrowania komunikacji. Modele te zapewniają wysoki poziom bezpieczeństwa implementacji SNMPv3, spełniając nowoczesne standardy cyberbezpieczeństwa dla dużych projektów o wysokim poziomie bezpieczeństwa.
Źródło: Lantech Communications Global Inc. Tłumaczenie: Gamma Sp. z o.o.
Gamma Sp. z o.o. jest autoryzowanym dystrybutorem firmy Lantech Communications w Polsce. Zapraszamy do kontaktu z naszym działem handlowym.

Cewka Rogowskiego to czujnik prądu zbudowany z uzwojenia helisy wokół rdzenia niemagnetycznego. W przeciwieństwie do...

Firma Avalue Technology Inc. wprowadziła na rynek 3,5-calowy, przemysłowy komputer jednopłytkowy ECM-ASL3. Produkt...

Zapraszamy do zapoznania się z grudniową kompilacją najświeższych aktualności z dziedziny oprogramowania projektowego...

Korekcja współczynnika mocy (PFC) jest jedną z kluczowych technologii umożliwiających osiągnięcie wysokiej...

Zbudowany z myślą o niezawodnej pracy w trudnych warunkach, moduł Digi XBee® 3 oferuje globalną łączność LTE Cat 4 z...

Avalue Technology Inc., światowy lider w dziedzinie rozwiązań do przetwarzania przemysłowego, ogłosił strategiczną...
