Добрый день. Имеем в сети больше 1000 коммутаторов.
Вопрос в следующем. Все коммутаторы установлены в антивандальный ящик под замком.
Теперь рассмотрим ситуацию, когда ящик вскрывается (а если он стоит на крыше мало кто об этом узнает) Злоумышленник подключается к COM-порту, скидывает пароль от коммутатора (да,да это возможно, но эту тему поднимать тут не буду). Перегружает его. И получает полный доступ, к конфигу и прочему, да в конце концов сделать зеркало с магистрали и зарулить себе в порт.
Так вот сам вопрос. Как от этого защититься?
Конечно можно настроить так, чтобы летели постоянно трапы, кто и как подключался к коммутаторам. Но их нужно как то фильтровать....
Есть какие то предложения? Или может кто то уже защитился от этой проблемы? Заранее спасибо за ответ.
|