Renforcer le plan de gestion
Le plan de gestion est utilisé pour accéder à un périphérique, le configurer et le gérer, ainsi que pour surveiller ses opérations et le réseau sur lequel il est déployé. Le plan de gestion reçoit et envoie le trafic pour les opérations de ces fonctions. Le plan de gestion et le plan de commande d’un périphérique doivent être sécurisés, car les opérations du plan de commande ont une incidence directe sur les opérations du plan de gestion. La liste suivante comprend les protocoles utilisés par le plan de gestion :
-
SNMP
-
Telnet
-
SSH
-
SFTP
-
FTP
-
TFTP
-
HTTP / HTTPS
-
Protocole Secure Copy Protocol ( SCP)
-
TACACS+
-
RADIUS
-
LDAP
-
Protocole de temps réseau (NTP)
-
Syslog
Les administrateurs doivent prendre des mesures pour assurer l’intégrité des plans de gestion et de commande lors des incidents de sécurité. Si l’un de ces plans est exploité avec succès, tous les plans peuvent être compromis.