Segurança SNMP vs WMI

1

Servidores Windows 2008 e 2003. Gostaria de monitorar a integridade do servidor remotamente pela Internet. O computador de monitoramento pode alterar o IP (IP não estático). Tentando decidir SNMP ou WMI. O SNMP parece permitir apenas todos os hosts ou hosts selecionados que devem ser nomeados. Como isso é do lado da Internet, o WMI é mais seguro, pois usa as contas do Windows para fazer o login? Prós e contras de cada um?

Obrigado Ron

    
por JoeJoe 24.05.2011 / 01:58

2 respostas

3

O SNMP fornece as informações menos vulneráveis. Presumivelmente, o nome da comunidade será uma comunidade somente de leitura, portanto, as informações divulgadas não devem ser úteis para acesso adicional. O WMI requer informações de login do Windows, o que é mais útil para um interceptor / invasor.

Independentemente do que você escolher, você ainda terá que especificar quais hosts da Internet podem se conectar através do firewall. O SNMP apenas adiciona outra camada para isso, você terá que entrar na lista duas vezes. O WMI é mais generoso, pois depende da infraestrutura de firewall existente para mediar conexões. Ou seja, se você está tentando evitar a entrada de muitos endereços IP ou ter que mudá-los constantemente, você terá que fazer isso de uma forma ou de outra.

A menos que você esteja criptografando as informações de alguma forma, o SNMP potencialmente revela informações muito menos interessantes. O Kerberos seria muito seguro, mas você também teria que expor seus KDCs (os controladores de domínio) para fazê-lo funcionar. O NTLMv2 é bastante strong, mas é vulnerável (eu acredito) a repetir ataques.

    
por 24.05.2011 / 02:10
2

O WMI usa o DCOM, que funciona sobre o Windows RPC. O RPC é o favorito de worms e hackers, então eu recomendo que CONTRA abrir essas portas diretamente para a Internet.

Existem outras soluções para monitorar servidores remotos pela Internet sem abrir portas como esta. Google para "monitorar o escritório remoto do Windows"

    
por 24.05.2011 / 04:32