Konfigurácia nastavení zabezpečenia siete
Autorizovaní používatelia môžu mať neočakávané straty z útokov škodlivých tretích strán, ako napríklad pri sniffingu, spoofingu a manipulácii dátami počas ich trasy cez sieť. Na ochranu vašich dôležitých a cenných informácií pred týmito útokmi zariadenie podporuje nasledujúce funkcie na vylepšenie zabezpečenia a utajenia.
Nastavenia brány firewall
Neoprávnený prístup tretích strán, ako aj sieťové útoky a prieniky, možno blokovať obmedzením komunikácie len na zariadenia, ktoré majú konkrétnu adresu IP alebo adresu MAC.
Obmedzenie komunikácie pomocou brán firewall
Zmena čísiel portov
Protokolu, ktorý sa používa na výmenu informácií s inými zariadeniami, sa priradia vopred určené čísla portov podľa typu protokolu. Číslo portu musí byť rovnaké pre všetky komunikačné zariadenia. Jeho zmena na ľubovoľné číslo je dôležitá, pretože zabraňuje hackerskému útoku zvonka.
Zmena čísiel portov
Nastavenia Proxy
Ak sú klientske zariadenia pripojené k externej sieti, komunikácia sa nadviaže cez server proxy. Ak je použitý server proxy, webové stránky možno prehliadať bezpečnejšie a malo by sa zvýšiť zabezpečenie.
Nastavenie servera proxy
Komunikácia šifrovaná pomocou TLS
TLS je protokol na šifrovanie dát odoslaných cez sieť a často sa používa na komunikáciu cez webový prehliadač alebo e-mailovú aplikáciu. TLS umožňuje bezpečnú sieťovú komunikáciu, keď k zariadeniu pristupujete z počítača cez rozhranie Remote UI.
Konfigurácia kľúča a certifikátu pre TLS
Komunikácia IPSec
Zatiaľ čo TLS šifruje iba dáta používané v špecifickej aplikácii, ako je webový prehliadač alebo e-mailová aplikácia, IPSec šifruje celé pakety IP (alebo ich údajovú časť). To umožňuje IPSec ponúknuť všestrannejší systém zabezpečenia ako TLS.
Konfigurácia nastavení IPSec
Overenie IEEE 802.1X
IEEE 802.1X je štandardom a mechanizmom na blokovanie neoprávneného prístupu k sieti kolektívnou správou informácií overenia používateľa. Ak sa zariadenie pokúsi pripojiť k sieti 802.1X, zariadenie musí prejsť cez overenie používateľa, aby sa preukázalo, že pripojenie urobil oprávnený používateľ. Informácie overenia sa odošlú na server RADIUS a skontrolujú sa ním, vďaka čomu sa v závislosti od výsledku overenia povolí alebo zamietne komunikácia so sieťou. Ak overenie zlyhá, prepínač LAN (alebo prístupový bod) zablokuje prístup z vonkajšej časti siete. Zariadenie sa môže pripojiť k sieti 802.1X ako klientske zariadenie.
Konfigurácia nastavení overenia IEEE 802.1X