הטמעת מאפייני אבטחה חזקים
משתמשים מורשים עלולים לגרום לצבירת הפסדים לא צפויים עקב מתקפות של גורמי צד שלישי זדוניים, כגון רחרוח (sniffing), התחזות (spoofing) וטיפול לא מורשה בנתונים כשהם זורמים ברשת. כדי להגן על מידע חשוב ויקר ערך מפני מתקפות אלה, המכשיר תומך בתכונות הבאות כדי לשפר את האבטחה ואת הסודיות.
תקשורת מוצפנת ב-TLS
TLS הוא פרוטוקול להצפנה של נתונים הנשלחים ברשת ומשמש לעתים קרובות לתקשורת דרך דפדפן אינטרנט או יישום של דואר אלקטרוני. TLS מאפשר תקשורת מאובטחת ברשת כאשר ניגשים למכשיר ממחשב דרך ה-Remote UI (ממשק משתמש מרוחק).
השימוש ב-TLS לתקשורת מוצפנת
תקשורת IPSec
כאשר TLS מצפין רק נתונים המשמשים ביישום ספציפי, כגון דפדפן אינטרנט או יישום של דואר אלקטרוני, IPSec מצפין את כל מנות ה-IP (או המטענים שלהן). כך מתאפשר ל-IPSec להציע מערכת אבטחה רב-תכליתית יותר מאשר TLS.
קביעת תצורת ההגדרות של IPsec
אימות IEEE 802,1X
IEEE 802,1X הוא תקן ומנגנון לחסימת גישה לא מורשית לרשת על ידי ניהול קולקטיבי של פרטי אימות משתמשים. אם מכשיר מנסה להתחבר לרשת 802,1X, המכשיר חייב לעבור אימות משתמש כדי להוכיח שהקשר נוצר על ידי משתמש מורשה. פרטי האימות נשלחים ונבדקים על ידי שרת RADIUS, שמתיר את דוחה את התקשורת לרשת בהתאם לתוצאת האימות. אם האימות נכשל, מתג LAN חוסם את הגישה מחוץ לרשת. המכשיר יכול להתחבר לרשת 802,1X כמכשיר לקוח.
הגדרת אימות IEEE 802,1X
קישורים