A hálózat biztonsági beállításainak konfigurálása
A jogosult felhasználóknak váratlan veszteségeket okozhatnak a rosszindulatú külső felek támadásai, például a titkosítatlan adatok megszerezése, a hitelesítés kijátszása és a hálózaton keresztül folyó adatok illetéktelen megváltoztatása. A készülék a következő szolgáltatásokat kínálja a fontos és értékes információk támadásokkal szembeni védelmére, a biztonság javítására és a titkosság megőrzésére.
Tűzfalbeállítások
A harmadik fél általi illetéktelen hozzáférés, a hálózati támadások és behatolási kísérletek megakadályozhatók, ha a megadott IP-címmel és MAC-címmel rendelkező készülékekre korlátozza a kommunikációt.
Kommunikáció korlátozása tűzfalakkal
Portszámok módosítása
A más eszközökkel való információcserére használt protokollokhoz portszámokat rendel a rendszer. Ezeket a portszámokat a protokoll típusa határozza meg. A portszámnak az összes kommunikációs eszköz esetében meg kell egyeznie, ezért a külső támadások megelőzése érdekében fontos, hogy a portszámot egy tetszőleges, önkényesen választott értékre állítsuk.
Portszámok módosítása
Proxy beállítások
Ha az ügyféleszközök külső hálózathoz vannak csatlakoztatva, a kommunikáció proxykiszolgálón keresztül történik. Proxykiszolgáló használata esetén biztonságosabban lehet böngészni az internetet, tehát javul a biztonság.
Proxy beállítása
TLS protokollal titkosított kommunikáció
A TLS egy hálózaton keresztül küldött adatok titkosítására használható protokoll, amelyet gyakran használnak a webböngészőkön és levelezőprogramokon keresztül folytatott kommunikáció védelmére. Az TLS segítségével biztonságossá tehető a hálózati kommunikáció, amikor a készüléket számítógépről, a Távoli felhasználói felületen keresztül kezeli.
A TLS kulcsának és tanúsítványának konfigurálása
IPSec kommunikáció
Míg a TLS csak egy adott alkalmazás, például webböngésző vagy levelezőprogram adatait titkosítja, addig az IPSec a teljes IP-csomagokat, illetve az általuk szállított adatokat is. Ennek köszönhetően az IPSec sokoldalúbb biztonsági rendszert kínál, mint a TLS.
IPSec-beállítások konfigurálása
IEEE 802.1X szabványú hitelesítés
Az IEEE 802.1X olyan szabvány és mechanizmus, amellyel a felhasználók hitelesítési adatainak kollektív felügyelete révén blokkolható a hálózathoz való illetéktelen hozzáférés. Ha egy készülék megpróbál csatlakozni a 802.1X szabványú hálózathoz, felhasználói hitelesítési lépéseken keresztül bizonyítania kell, hogy a kapcsolatot jogosult felhasználó hozza létre. A hitelesítési adatokat egy RADIUS-kiszolgálóra küldik, amely ellenőrzi azokat, majd a hitelesítés eredményétől függően engedélyezi vagy elutasítja a hálózati kommunikációt. Ha a hitelesítés sikertelen, akkor egy LAN-kapcsoló (vagy hozzáférési pont) blokkolja a hozzáférést a hálózaton kívülről. A készülék ügyféleszközként csatlakoztatható a 802.1X szabványú hálózatokra.
IEEE 802.1X szabványú hitelesítés konfigurálása