Mengkonfigurasi Tetapan Keselamatan Rangkaian
Pengguna yang diizinkan mungkin menanggung kerugian yang tidak diduga akibat serangan oleh pihak ketiga yang berniat jahat, seperti penghiduan, penipuan dan pengacauan data ketika ia mengalir melalui rangkaian. Untuk melindungi maklumat penting dan berharga anda daripada serangan ini, mesin ini menyokong ciri berikut untuk meningkatkan keselamatan dan kerahsiaan.
Tetapan Tembok Api
Akses tidak dibenarkan oleh pihak ketiga, dan juga serangan dan gangguan rangkaian, boleh dihalang dengan menghadkan komunikasi hanya kepada peranti yang mempunyai alamat IP atau alamat MAC yang khusus.
Mengehadkan Komunikasi Menggunakan Tembok Api
Mengubah Nombor Port
Protokol yang digunakan untuk bertukar-tukar maklumat dengan peranti lain yang diberikan nombor port yang telah ditetapkan mengikut jenis protokol. Nombor port mestilah sama untuk semua peranti komunikasi; oleh itu, menukar kepada nombor sewenang-wenangnya adalah penting untuk mencegah penggodaman dari luar.
Mengubah Nombor Port
Tetapan Proksi
Apabila peranti klien yang disambungkan ke rangkaian luar, perhubungan diadakan melalui pelayan proksi. Apabila pelayan proksi yang digunakan, laman web boleh dilayari dengan lebih selamat, oleh itu, keselamatan boleh dijangka akan dipertingkatkan.
Menetapkan Proksi
Komunikasi Tersulit TLS
TLS adalah protokol untuk penyulitan untuk data yang dihantar melalui rangkaian dan sering digunakan untuk komunikasi melalui pelayar web atau aplikasi e-mel. TLS mendayakan komunikasi rangkaian yang selamat apabila anda mengakses mesin dari komputer melalui Remote UI.
Mengkonfigurasi Kunci dan Sijil bagi TLS
IEEE 802.1X Pengesahan
IEEE 802.1X adalah standard dan mekanisme untuk menyekat akses tanpa kebenaran ke rangkaian dengan menguruskan maklumat pengesahan pengguna secara kolektif. Jika suatu peranti cuba menyambung ke rangkaian 802.1X, peranti itu mesti melalui pengesahan pengguna untuk membuktikan bahawa sambungan dibuat oleh pengguna yang dibenarkan.
Maklumat pengesahan dihantar kepada dan diperiksa oleh pelayan RADIUS, yang membenarkan atau menolak komunikasi kepada rangkaian bergantung kepada hasil pengesahan. Jika pengesahan gagal, suis LAN (atau jalur akses) menyekat akses dari luar rangkaian. Mesin ini boleh menyambung ke rangkaian 802.1X sebagai peranti klien.
Mengkonfigurasi Tetapan IEEE 802.1X Pengesahan