Технічні характеристики функцій безпеки та керування

Параметри брандмауера

Під час указання ІР-адрес у налаштуваннях брандмауера для мереж IPv4 та IPv6 можна вказати до 16 IP-адрес (або діапазонів IP-адрес).
Під час указання МАС-адрес у налаштуваннях брандмауера можна вказати до 32 МАС-адрес.

Реєстрація сертифікатів (ключів підпису користувача/сертифікати, сертифікатів центру сертифікації, сертифікатів S/MIME)

Нижче наведено алгоритми та формати ключів і сертифікатів, які можна зареєструвати.
Алгоритм для підпису RSA:
SHA-1*2/SHA-256/SHA-384*1/SHA-512*1
Алгоритм для відкритого ключа RSA (довжина ключа):
RSA (512 біт/1024 біт/2048 біт/4096 біт)
Алгоритм для підпису DSA:
SHA-1*2
Алгоритм для відкритого ключа DSA (довжина ключа):
DSA (1024 біти, 2048 бітів або 3072 біти)
Алгоритм для підпису ECDSA:
SHA-1*2/SHA-256/SHA-384/SHA-512
Алгоритм для відкритого ключа ECDSA (довжина ключа):
ECDSA (P256/P384/P521)
Формат сертифіката:
Ключі підпису користувача/сертифікати: PKCS#12
Сертифікати центру сертифікації (ЦС), сертифікати S/MIME: X.509 DER/PEM
Розширення файлу:
Ключі підпису користувача/сертифікати: p12/pfx
Сертифікати центру сертифікації, сертифікати S/MIME: cer/pem
Максимальна кількість доступних для реєстрації сертифікатів:
Ключі, сертифікати: 5
Сертифікат центру сертифікації: 88
*1 Доступно, тільки коли алгоритм ключа становить 1024 біти або більше.
*2 Доступно, тільки якщо встановлено за допомогою Remote UI (Інтерфейс віддаленого користувача).

Визначення терміну «слабке шифрування»

Якщо для параметра [Заборонити використ. ненадійного шифрув.] у розділі [Параметри шифрування] установлено значення [Увімк.], заборонено використовувати наведені нижче алгоритми. [Параметри шифрування]
Гешування:
MD4, MD5, SHA-1
HMAC:
HMAC-MD5
Криптосистема із загальним ключем:
RC2, RC4, DES
Криптосистема з відкритим ключем:
Шифрування за методом RSA (512 бітів/1024 біти), цифровий підпис за алгоритмом RSA (512 бітів/1024 біти), DSA (512 бітів/1024 біти), DH (512 бітів/1024 біти)
Навіть якщо для параметра [Заборонити ключі/сертиф. з ненад. шифр.] у розділі [Параметри шифрування] установлено значення [Увімк.], можна використовувати алгоритм гешування SHA-1, який застосовується для підписання кореневого сертифіката.

Тип журналу

На апараті можна вести такі типи журналів. Журнали можна відправляти в систему SIEM (керування інформацією про безпеку та подіями) через протокол Syslog.
Тип журналу
Номер
Відображається як
«Тип журналу»
Опис
Журнал автентифікації користувача
4098
Цей журнал містить інформацію щодо стану автентифікації під час автентифікації користувача (вхід до системи/вихід із системи та вдала/невдала спроба автентифікації користувача), реєстрації/змінення/видалення інформації користувача, керованої за допомогою автентифікації користувачів.
Журнал завдань
1001
Цей журнал містить інформацію щодо виконання завдань копіювання, факсимільного зв’язку, сканування, надсилання, друку.
Журнал передавання даних
8193
Журнал містить інформацію, пов’язану з передаванням даних.
Журнал керування апаратом
8198
Цей журнал містить інформацію щодо запуску/вимкнення апарата й змін у параметрах, внесених через розділ [Меню]. У журналі керування апаратом також записуються зміни інформації користувача або параметрів, пов’язаних із безпекою, які було внесено під час огляду або ремонту апарата вашим дилером або співробітником сервісного центру.
Журнал автентифікації в мережі
8200
Запис у цей журнал відбувається в разі помилки з’єднання з IPSec.
Журнал експорту/імпорту всієї інформації
8202
Цей журнал містить інформацію щодо експорту/імпорту параметрів з використанням функції «Імпортувати все»/«Експортувати все».
Журнал політики безпеки
8204
Цей журнал містить інформацію щодо стану параметрів політики безпеки.
Журнал технічного обслуговування системи
8206
Цей журнал містить інформацію щодо оновлень мікропрограм і архівування або відновлення прикладної програми MEAP тощо.

Імпорт і експорт даних налаштування

Див. розділ Параметри, які можна імпортувати й експортувати .

Максимальна кількість адресатів, зареєстрованих в адресній книзі

Див. розділ Функція адресної книги.

Протокол TLS

Нижче наведено комбінації версії TLS і алгоритму, які можуть застосовуватися.
: придатне для використання     : не придатне для використання
Алгоритм
Версія TLS
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
Алгоритм шифрування
AES-CBC (256 біт)
AES-CBC (128 біт)
AES-GCM (256 біт)
AES-GCM (128 біт)
3DES-CBC
CHACHA20-POLY1305
Алгоритм обміну ключами
RSA
ECDHE
X25519
Алгоритм підпису
RSA
ECDSA
Алгоритм HMAC
SHA1
SHA256
SHA384
E12H-011