Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch Guida Utente

Pagina di 352
Sécurité : Gestion sécurisée des données confidentielles
Règles SSD
 
Guide d’administration du commutateur intelligent Cisco Small Business série 200 
302
22
SSD offre aux utilisateurs la flexibilité de configurer le niveau de protection souhaité pour leurs données 
confidentielles ; à savoir aucune protection des données confidentielles sous forme de texte en clair, une 
protection minimale avec un cryptage basé sur le mot de passe par défaut ou une protection améliorée 
avec un cryptage basé sur le mot de passe défini par l'utilisateur.
SSD accorde une autorisation en lecture sur les données confidentielles uniquement aux utilisateurs 
authentifiés et autorisés, et conformément aux règles SSD. Un appareil authentifie et autorise l'accès de 
gestion pour les utilisateurs par l'intermédiaire du processus d'authentification des utilisateurs. 
Que vous utilisiez ou non SSD, il est recommandé que l'administrateur sécurise le processus 
d'authentification par l'intermédiaire de la base de données d'authentification locale, et/ou sécurise la 
communication vers les serveurs d'authentification externes utilisés dans le processus d'authentification 
des utilisateurs.
En résumé, SSD protège les données sensibles sur un appareil à l'aide des règles SSD, des propriétés SSD 
et de l'authentification des utilisateurs. Et les règles SSD, les propriétés SSD et les configurations 
d'authentification des utilisateurs sur l'appareil sont elles-mêmes des données protégées par SSD.
Gestion de SSD
La gestion SSD inclut un ensemble de paramètres de configuration qui définissent le traitement et la 
sécurité des données confidentielles. Les paramètres de configuration SSD eux-mêmes sont des données 
confidentielles et sont protégés par SSD. 
Toute la configuration de SSD s'effectue via les pages SSD qui sont uniquement disponibles pour les 
utilisateurs disposant des autorisations appropriées (reportez-vous à la section 
).
Règles SSD
Les règles SSD définissent les autorisations en lecture et le mode de lecture par défaut attribués à une 
session utilisateur sur un canal de gestion. 
Une règle SSD est identifiée de manière unique par son utilisateur et le canal de gestion SSD. Il peut y avoir 
différentes règles SSD pour le même utilisateur mais pour différents canaux. Inversement, il peut y avoir 
différentes règles pour le même canal, mais pour différents utilisateurs. 
Les autorisations en lecture déterminent la façon dont les données confidentielles peuvent être affichées : 
sous forme chiffrée uniquement, sous forme de texte en clair uniquement, sous forme chiffrée ou de texte 
en clair, ou aucune autorisation d'afficher les données confidentielles. Les règles SSD elles-mêmes sont 
protégées en tant que données confidentielles.
Un appareil peut prendre en charge un total de 32 règles SSD.