Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch ユーザーガイド

ページ / 305
Dati sensibili protetti
Regole SSD Colori: 
condizione 200
Guida all’amministrazione degli smart switch Cisco Small Business serie 200 
266
19
L'SSD offre agli utenti la flessibilità per configurare il livello di protezione 
desiderato sui dati sensibili; da nessuna protezione con i dati sensibili in plaintext, 
passando per una protezione minima con la crittografia basata su una frase chiave 
predefinita, per arrivare alla protezione massima con crittografia basata su una 
frase chiave definita dall'utente.
L'SSD concede l'autorizzazione di lettura dei dati sensibili solo agli utenti 
autenticati e autorizzati, conformemente alle regole SSD. Un dispositivo autentica 
e autorizza l'accesso alla gestione per gli utenti tramite il processo di 
autenticazione utente. 
Che si utilizzi l'SSD o meno, è consigliabile che un amministratore protegga il 
processo di autenticazione mediante il database di autenticazione locale, e/o 
protegga la comunicazione verso il server di autenticazione esterno (RADIUS e 
TACACS) utilizzato nel processo di autenticazione utente.
Per riassumere, l'SSD protegge i dati sensibili su un dispositivo con regole SSD, 
proprietà SSD e autenticazione utente. Le stesse configurazioni di regole SSD, 
proprietà SSD e autenticazione utente del dispositivo rappresentano dati sensibili 
protetti a loro volta da SSD.
Gestione SSD
La gestione SSD include una raccolta di parametri di configurazione che 
definiscono la gestione e la protezione dei dati sensibili. Gli stessi parametri di 
configurazione SSD rappresentano dati sensibili protetti da SSD. 
Tutte le configurazioni dell'SSD vengono eseguite nelle pagine SSD a cui possono 
accedere solo gli utenti autorizzati (veder
).
Regole SSD
Le regole SSD definiscono le autorizzazioni di lettura e la modalità di lettura 
predefinita assegnata a una sessione utente su un canale di gestione. 
Una regola SSD è identificata unicamente dal suo utente e dal canale di gestione 
SSD. Potrebbero esistere diverse regole SSD per lo stesso utente ma per canali 
diversi e, al contrario, potrebbero esistere diverse regole per lo stesso canale, ma 
per utenti diversi.