Administración de Equipos de Conectividad mediante sesiones de administración seguras
Sesiones de administración seguras SSH y SSL/TLS
Nota Técnica de Perle Systems
Administración de Equipos de Conectividad mediante sesiones de administración seguras
La protección de las infraestructuras de las empresas se ha convertido en una parte crucial de todos los diseños de redes. Network Administrator and User access to equipment must be though proper authentication methods using encrypted sessions.
Sesiones de administración seguras SSH y SSL/TLS
El acceso a los telnets es habitual entre los vendedores; sin embargo, la información que se transmite en la red desde una estación de trabajo telnet y el dispositivo de destino está sin cifrar y cualquier persona con capacidades de rastreo simple puede acceder a ella. SSH y SSL, que se ofrecen en clientes como PUTTY, cifran la información hacia y desde el cliente y se consideran como la mejor manera de realizar la administración dentro de banda.
La elección de equipos compatibles con clientes SSL/TLS, SSH versión 2 o SSH versión 1 ofrece protección con potentes algoritmos de cifrado como AES con longitudes de clave de 256, 192 o 128 bits, 3DES, DES, Blowfish, CAST128, ARCFOUR (RC4) y ARCTWO (RC2).
Sesiones de administración seguras SNMPv3
Los sistemas NMS a gran escala, como PerleVIEW, CiscoWorks y HP OpenView, como CiscoWorks y HP OpenView, son compatibles con una modalidad segura de Simple Network Management Protocol (SNMPv3). A diferencia de las versiones 1 y 2, SNMPv3 proporciona prestaciones tales como autenticación de usuario, autorización y privacidad (cifrado de paquetes). La autenticación se comprueba mediante las ID y contraseñas SNMP. Es posible definir el usuario como de sólo lectura o asignarle prestaciones de lectura/escritura completa. Si se selecciona “Privacidad”, se utiliza un algoritmo de hash MD5 o SHA unidireccional para la parte de ID y de contraseña. Asimismo, se emplea un potente algoritmo de cifrado AES/DES para todos los paquetes de información.
Sesiones de administración seguras HTTPS
Las páginas web servidas desde dispositivos de red pueden tener formato HTTP sencillo u ofrecerse como páginas seguras mediante HTTPS. HTTPS es el método que utilizan los sitios web de banca online. Es muy seguro y garantiza una privacidad óptima en la red.