IT 이야기/네트워크(Network)
2021. 2. 8.
[Cisco] 시스코 보안설정 가이드_SNMP 서비스 확인
안녕하세요. 오늘 알아볼 보안설정 관련 내용은 SNMP 기능입니다. 취약점 *SNMP는 *UDP 프로토콜을 사용하기 때문에 SNMP 서비스를 활성화하면 각종 공격, 예를 들어 *DOS 공격에 취약해질 뿐만 아니라 보안장비의 성능저하, 크래쉬, 리로드등의 위험이 존재함. 불필요하다면 SNMP 서비스를 중지하고, 관리를 위해 NMS 솔루션과의 연동이 필요하다면 *Community String을 유추할 수 없게 설정함. *SNMP(Simple Network Management Protoco): TCP/IP 기반 네트워크상의 각 호스트에서 정기적으로 여러 정보를 자동으로 수집하여 네트워크 관리를 하기 위한 프로토콜을 의미함. *UDP: 사용자 데이터그램 프로토콜(User Datagram Protocol)의 줄임..