Passa al contenuto principale

12. Security Considerations (Considerazioni sulla sicurezza)

12. Security Considerations (Considerazioni sulla sicurezza)

SNMPv1 di per sé non è un ambiente sicuro. Anche se la rete stessa è sicura (ad esempio utilizzando IPSec), anche allora, non c'è controllo su chi sulla rete sicura è autorizzato ad accedere e GET/SET (leggere/modificare) gli oggetti accessibili tramite un'applicazione risponditore di comandi.

Si raccomanda che gli implementatori considerino le funzionalità di sicurezza fornite dal framework SNMPv3. In particolare, si raccomanda l'uso del modello di sicurezza basato sull'utente STD 62, RFC 3414 [RFC3414] e del modello di controllo degli accessi basato sulle viste STD 62, RFC 3415 [RFC3415].

È quindi responsabilità del cliente/utente assicurarsi che l'entità SNMP che dà accesso a una MIB sia configurata correttamente per dare accesso agli oggetti solo a quei principali (utenti) che hanno diritti legittimi per effettivamente GET o SET (modificare) gli stessi.