Implementacija snažnijih sigurnosnih značajki
Ovlašteni korisnici mogu pretrpjeti neočekivane gubitke zbog napada zlonamjernih trećih osoba, primjerice zbog očitavanja prometa, lažnog predstavljanja ili promjene podataka dok teku mrežom. Da bi zaštitio važne i vrijedne podatke od takvih napada, uređaj podržava sljedeće značajke kojima se poboljšavaju sigurnost i tajnost.
Komunikacija šifrirana TLS-om
TLS je protokol za šifriranje podataka koji se šalju mrežom i često se koristi za razmjenu podataka putem web-preglednika ili aplikacija za e-poštu. TLS omogućuje sigurnu mrežnu komunikaciju prilikom pristupa uređaju s računala putem sučelja Remote UI (Korisničko sučelje za daljinski pristup).
Omogućivanje komunikacije šifrirane TLS-om za Remote UI (Korisničko sučelje za daljinski pristup)
IPSec komunikacija
Dok TLS šifrira samo podatke koji se koriste u određenoj aplikaciji, kao što je web-preglednik ili aplikacija za e-poštu, IPSec šifrira cijele IP pakete ili njihov sadržaj. Time IPSec nudi raznolikiji sigurnosni sustav od TLS-a.
Konfiguriranje postavki za IPSec
IEEE 802.1X provjera autentičnosti
IEEE 802.1X je standard koji služi kao mehanizam za blokiranje neovlaštenog pristupa mreži pomoću zajedničkog upravljanja podacima o korisničkoj provjeri autentičnosti. Ako se uređaj pokuša povezati s 802.1X mrežom, mora proći provjeru autentičnosti korisnika da bi se potvrdilo da se povezuje ovlašteni korisnik. Podaci o provjeri autentičnosti šalju se na RADIUS poslužitelj gdje se provjeravaju, nakon čega poslužitelj dopušta ili odbija komunikaciju s mrežom, u skladu s rezultatom provjere autentičnosti. Ako provjera autentičnosti ne uspije, LAN preklopnik (ili pristupna točka) blokira vanjski pristup mreži. Uređaj se može povezivati s 802.1X mrežom kao klijentski uređaj.
Konfiguriranje IEEE 802.1X provjere autentičnosti
VEZE