Кратко. Имейте консольный/OOB доступ, добавьте permit для сетей NOC, ограничьте SNMP, проверьте вход с разрешённого хоста, только затем — deny остального.
Правила безопасного внедрения
- 1 Зайти по консоли или с гарантированного IP
- 2 Составить список сетей эксплуатации
- 3 Permit SSH/SNMP с этих сетей
- 4 Явный deny или «закрыть сервис»
- 5 Проверить вход коллеги с NOC
- 6 Сохранить конфиг и зафиксировать в журнале
Типовые ошибки
- Deny any раньше permit
- Забыли резервный VPN/jump-host
- SNMP оставили public
