Zum Schutz des Systems vor einer Offenlegung oder Manipulation der darauf gespeicherten Daten und zur Verstärkung der allgemeinen Sicherheit und Vertraulichkeit können Sie die Netzwerksicherheit des Systems erhöhen.
Bei der Verwendung von SSO-H empfiehlt sich aus Sicherheitsgründen die Einrichtung eines Netzwerkadministrators (NetworkAdmin).
Die Sicherheit des Systems im Netzwerk wird über folgende Elemente gewährleistet.
Die Struktur der SSL-Kommunikation ist im Folgenden dargestellt.
1
Wenn ein Anwender auf das System von seinem Computer aus zugreift, werden das SSL-Serverzertifikat und der öffentliche Schlüssel des Servers angefordert.
2
Das System sendet das Zertifikat und den öffentlichen Schlüssel an den Computer des Anwenders.
3
Dort wird der auf dem Computer generierte allgemeine Schlüssel unter Einsatz des vom Server erhaltenen öffentlichen Schlüssels verschlüsselt.
4
Der verschlüsselte allgemeine Schlüssel wird an das System gesendet.
5
Auf dem System wird der verschlüsselte allgemeine Schlüssel unter Einsatz eines privaten Schlüssels entschlüsselt.
6
Der Computer des Anwenders und das System besitzen nun beide den allgemeinen Schlüssel und können mit dessen Hilfe Daten austauschen.
Firewall
Eine Firewall verhindert Angriffe auf das Netzwerk von außen. Sie können mithilfe einer Firewall die von bestimmten externen IP-Adressen ausgehende Kommunikation blockieren und das Netzwerk so vor gefährlichen Zugriffen schützen. (Vgl. Abschnitt "Protokolleinstellungen".)
SNMP
SNMP ist ein netzwerkweit eingesetztes Protokoll. Das System unterstützt sowohl SNMPv1 als auch SNMPv3. Über SNMP wird die Kommunikation des Systems über das Netzwerk überwacht und gesteuert. (Vgl. Abschnitt "Einrichten der Kommunikationsumgebung".)
IEEE802.1X-Authentisierung
Diese Authentisierung erfolgt komplett über einen RADIUS-Authentisierungsserver (Remote Authentication Dial In User Service), wobei nur der Antragsteller authentisiert wird. Nur Antragsteller, die am RADIUS-Server authentisiert wurden, haben Zugriff auf das Netzwerk.
IPSec ist ein Protokoll für die Erstellung von Sicherheitsrichtlinien, mit denen Daten, die aus einem IP-Netzwerk kommen oder dahin gesendet werden, vor Risiken wie Abfangen, Veränderung und Diebstahl geschützt werden. (Vgl. Abschnitt "IPSec-Einstellungen".)
Der Erweiterte Platz ist ein Speicherort auf einem anderen imageRUNNER ADVANCE-System, der Dateien in einem Format (PDF, JPEG, TIFF usw.) speichert, das auf Ihrem Computer verwendet werden kann.
Sie können SSL-Kommunikation verwenden, wenn beim Zugriff auf das System über einen Webbrowser eine MEAP-Anwendung verwendet wird. (Vgl. Abschnitt "Einstellungen MEAP".)
This site uses cookies to provide its contents and functions and improve their qualities etc. You can find out more about our use of the cookies here. If you select "Reject", only cookies necessary to provide the contents and functions of the site are recorded and stored.