מפרטי פונקציות אבטחה וניהול

הגדרות חומת אש

בעת ציון כתובות IP בהגדרות חומת אש, ניתן להגדיר עד 16 כתובות IP (או טווחים של כתובות IP) עבור IPv4 ו-IPv6.IP.
בעת ציון כתובות MAC בהגדרות חומת האש, ניתן להגדיר עד 32 כתובות MAC.

רישום אישורים (אישורים/מפתחות של חתימת משתמש, אישורי CA, אישורי S/ MIME)

האלגוריתמים והתבניות של המפתחות והאישורים שניתן לרשום אותם הם כדלהלן.
אלגוריתם חתימת RSA:
SHA-256/SHA-384‎‏*1/SHA-512‎‏*1
אלגוריתם מפתח ציבורי RSA (אורך מפתח):
RSA (512 סיביות/1024 סיביות,/2048 סיביות/4096 סיביות)
אלגוריתם חתימת ECDSA:
SHA-256/SHA-384/SHA-512
אלגוריתם מפתח ציבורי ECDSA (אורך מפתח):
ECDSA (P256/P384/P521)
תבנית אישור:
מפתחות/אישורים של חתימת משתמש: PKCS#12‎‏*2
אישורי CA, אישורי S/MIME: X.509 DER/PEM
סיומת קובץ:
מפתחות/אישורים של חתימת משתמש: p12/ pfx
אישורי CA, אישורי S/MIME: cer/pem
מספר מרבי של אישורים שניתן לרשום:
מפתחות, אישורים: 5
אישורי CA,: 88
‎‏*1 זמינים רק כאשר אלגוריתם המפתח הוא 1024 סיביות או יותר.
‎‏*2 זמינים כאשר הם מותקנים באמצעות ממשק המשתמש המרוחק. אישור הכלול במפתח חייב לעמוד בתנאי ההפעלה של אישור CA. לא ניתן לרשום אישור אם גודל הקובץ עולה על 2MB.

ההגדרה של "הצפנה חלשה"

כאשר [Prohibit Use of Weak Encryption]/[Encryption Settings] מוגדר כ [On], לא ניתן להשתמש באלגוריתמים הבאים. [Encryption Settings]
Hash:
MD4‏, MD5‏, SHA-1
HMAC:
HMAC-MD5
מערכת הצפנת מפתחות משותפת:
RC2‏, RC4‏, DES
מערכת הצפנת מפתחות ציבורית:
הצפנת RSA‏ (512 סיביות/1024 סיביות), חתימת RSA‏ (512 סיביות/1024 סיביות), DSA‏ (512 סיביות/1024 סיביות), DH‏ (512 סיביות/1024 סיביות)
גם כאשר [Prohibit Key/Cert. with Weak Encryption] ב-[Encryption Settings] מוגדר ל-[On], ניתן להשתמש באלגוריתם ה-hash SHA-1, המשמש לחתימה על תעודת שורש.

ניהול יומנים

ניתן לנהל את סוגי היומנים הבאים במכשיר. ניתן לייצא יומנים שנאספו בתבנית קובץ CSV.
סוג יומן
סוג יומן
מספר המצוין כ"סוג יומן" בקובץ CSV
תיאור
יומן משימות
יומן משימות
128
יומני סריקה אינם נתמכים. קיימים שלושה סוגי יומן: היסטוריית עבודות הדפסה, היסטוריית הדפסה והיסטוריית תקשורת.
יומן שידור
יומן שידור
128
יומן זה כולל מידע הקשור לשידורים.

ייבוא/ייצוא של נתוני הגדרות

ראה הגדרות שניתן לייבא ולייצא.

מספר היעדים המרבי הרשומים בפנקס הכתובות

ראה פונקציית פנקס הכתובות.

TLS

השילובים הבאים של גרסת TLS והאלגוריתמים הבאים ניתנים לשימוש:
: שמיש  : לא שמיש
אלגוריתם
גרסת TLS
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
אלגוריתם הצפנה
AES-CBC (256 סיביות)
AES-CBC (128 סיביות)
AES-GCM (256 סיביות)
AES-GCM (128 סיביות)
3DES-CBC
CHACHA20-POLY1305
אַלגוֹרִיתְם Key Exchange
הצפנת RSA
ECDHE
X25519
אלגוריתם חתימה
הצפנת RSA
ECDSA
אלגוריתם HMAC
SHA1
SHA256
SHA384
98R4-012