Sécurité : Gestion sécurisée des données sensibles
Fichiers de configuration
!
PRÉCAUTION
Fichiers de configuration
594
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Contrôle de l'intégrité du fichier de configuration
Un utilisateur peut protéger un fichier de configuration contre toute altération ou modification
en créant le fichier de configuration avec le Contrôle de l'intégrité du fichier de configuration.
Il est recommandé d'activer le Contrôle de l'intégrité du fichier de configuration lorsqu'un
appareil utilise un mot de passe défini par l'utilisateur et que le Contrôle du mot de passe du
fichier de configuration est défini sur Sans restriction.
Toute modification apportée à un fichier de configuration dont l'intégrité est protégée est
considérée comme une altération.
Un appareil détermine si l'intégrité d'un fichier de configuration est protégée en examinant la
commande Contrôle de l'intégrité du fichier dans le bloc de contrôle SSD du fichier. Si la
protection de l'intégrité est définie pour un fichier, mais qu'un appareil détecte que l'intégrité
du fichier n'est pas intacte, l'appareil refuse le fichier. Sinon, le fichier est accepté pour
traitement ultérieur.
Un appareil vérifie l'intégrité d'un fichier de configuration textuel lorsque le fichier est
téléchargé ou copié vers le fichier de Configuration de démarrage.
Mode Lecture
Chaque session comporte un mode de lecture. Il détermine la façon dont les données
confidentielles s'affichent. Le mode de lecture peut être Texte en clair, auquel cas les données
confidentielles apparaissent en texte normal ou Chiffré, auquel cas les données confidentielles
apparaissent sous forme chiffrée.
Un fichier de configuration contient la configuration d'un appareil. Un appareil comporte un
fichier de Configuration d'exécution, un fichier de Configuration de démarrage, un fichier de
Configuration miroir (facultatif) et un fichier de Configuration de secours. Un utilisateur peut
charger et télécharger un fichier de configuration depuis et vers un serveur de fichiers distant.
Un appareil peut télécharger automatiquement sa configuration de démarrage à partir d'un
serveur de fichiers distant pendant l'étape de configuration automatique via DHCP. Les
fichiers de configuration stockés sur des serveurs de fichiers distants sont appelés des fichiers
de configuration à distance.
22