Кратко. Имейте консольный/OOB доступ, добавьте permit для сетей NOC, ограничьте SNMP, проверьте вход с разрешённого хоста, только затем — deny остального.

Правила безопасного внедрения

  1. 1 Зайти по консоли или с гарантированного IP
  2. 2 Составить список сетей эксплуатации
  3. 3 Permit SSH/SNMP с этих сетей
  4. 4 Явный deny или «закрыть сервис»
  5. 5 Проверить вход коллеги с NOC
  6. 6 Сохранить конфиг и зафиксировать в журнале

Типовые ошибки

  • Deny any раньше permit
  • Забыли резервный VPN/jump-host
  • SNMP оставили public