Konfigurácia nastavení zabezpečenia siete

Autorizovaní užívatelia môžu mať neočakávané straty z útokov škodlivých tretích strán, ako napríklad pri sniffingu, spoofingu a manipulácii dát počas ich trasy cez sieť. Na ochranu vašich dôležitých a cenných informácií pred týmito útokmi stroj podporuje nasledujúce funkcie na vylepšenie zabezpečenia a utajenia.
Nastavenia brány firewall
Neoprávnený prístup tretích strán, ako aj sieťové útoky a prieniky, možno blokovať obmedzením komunikácie len na zariadenia, ktoré majú konkrétnu adresu IP alebo adresu MAC. Obmedzenie komunikácie pomocou brán firewall
Zmena čísiel portu
Protokolu, ktorý sa používa na výmenu informácií s inými zariadeniami, sa priradia vopred určené čísla portov podľa typu protokolu. Číslo portu musí byť rovnaké pre všetky komunikačné zariadenia. Jeho zmena na ľubovoľné číslo je dôležitá, pretože zabraňuje hackerskému útoku zvonka. Zmena čísiel portu
Nastavenia Proxy
Ak sú klientske zariadenia pripojené k externej sieti, komunikácia sa nadviaže cez server proxy. Ak je použitý server proxy, webové stránky možno prehliadať bezpečnejšie a malo by sa zvýšiť zabezpečenie. Nastavenie servera proxy
Komunikácia šifrovaná pomocou TLS
TLS je protokol na šifrovanie dát odoslaných cez sieť a často sa používa na komunikáciu cez webový prehliadač alebo e-mailovú aplikáciu. TLS umožňuje bezpečnú sieťovú komunikáciu, keď k stroju pristupujete z počítača cez Remote UI (Vzdialené UR). Konfigurácia kľúča a certifikátu pre TLS
Komunikácia IPSec
Zatiaľ čo TLS šifruje iba dáta používané v špecifickej aplikácii, ako je webový prehliadač alebo e-mailová aplikácia, IPSec šifruje celé pakety IP (alebo ich sady). To umožňuje IPSec ponúknuť všestrannejší systém zabezpečenia ako TLS. Konfigurácia nastavení IPSec
Overenie IEEE 802.1X
IEEE 802.1X je štandardom a mechanizmom na blokovanie neoprávneného prístupu k sieti kolektívnou správou informácií overenia užívateľa. Ak sa zariadenie pokúsi pripojiť k sieti 802.1X, zariadenie musí prejsť cez overenie užívateľa, aby sa preukázalo, že pripojenie urobil oprávnený užívateľ. Informácie overenia sa odošlú na server RADIUS a skontrolujú sa ním, vďaka čomu sa v závislosti od výsledku overenia povolí alebo zamietne komunikácia so sieťou. Ak overenie zlyhá, prepínač LAN (alebo prístupový bod) zablokuje prístup z vonkajšej časti siete. Stroj sa môže pripojiť k sieti 802.1X ako klientske zariadenie. Konfigurácia nastavení overenia IEEE 802.1X
1YHY-075