מפרטי פונקציות אבטחה וניהול

חומת אש

ניתן להגדיר עד 16 כתובות IP (או טווחים של כתובות IP) עבור IPv4 ו-IPv6.
ניתן להגדיר עד 32 כתובות MAC.

מפתחות ותעודות

נתמכים ההתקנים והשימושים שלהלן:

פתח שיוצר את עצמו ואישור בחתימה עצמית או CSR

אלגוריתם מפתחות ציבוריים (ואורך מפתח)
RSA (512 סיביות, 1024 סיביות, 2048 סיביות, 4096 סיביות)
DSA (1024 סיביות, 2048 סיביות, 3072 סיביות)
ECDSA (P256, P384, P521)
אלגוריתם חתימת אישור
RSA:‏ SHA-1*1, SHA-256, SHA-384*2, SHA-512*2
DSA:‏ SHA-1*1
ECDSA:‏ SHA-1*1, SHA-256, SHA-384, SHA-512
אלגוריתם טביעת אצבע של אישור
SHA1
*1זמינים כאשר הם מותקנים באמצעות ‏Remote UI (ממשק משתמש מרוחק).
*2 ‏ SHA384-RSA ו-SHA512-RSA זמינים רק כאשר אורך מפתח ה-RSA הוא 1024 סיביות או יותר.

מפתח ואישור או אישור CA להתקנה

תבנית
מקש
PKCS#12‏*1*2
תעודת CA
פורמט X.509 DER/פורמט PEM*3
סיומת קובץ
מקש
"‎.p12" או "‎.pfx"
תעודת CA
"‎.cer" או "‎.pem"
אלגוריתם מפתחות ציבוריים (ואורך מפתח)
RSA (512 סיביות, 1024 סיביות, 2048 סיביות, 4096 סיביות)
DSA (1024 סיביות, 2048 סיביות, 3072 סיביות)
ECDSA (P256, P384, P521)
אלגוריתם חתימת אישור
RSA: SHA-1*4, SHA-256, SHA-384*5, SHA-512*5
DSA: SHA-1*4
ECDSA: SHA-1*4, SHA-256, SHA-384, SHA-512
אלגוריתם טביעת אצבע של אישור
SHA1
*1הדרישות לאישור המוכל במפתח הן בהתאם לאישורי CA.
*2 אי אפשר לרשום אישורים אם גודל הקובץ חורג מ-16KB.
*3 לא ניתן לרשום אישורים אם גודל הקובץ עולה על 4KB.
*4 זמין רק כאשר מותקן באמצעות ‏Remote UI (ממשק משתמש מרוחק).
*5 SHA384-RSA ו-SHA512-RSA זמינים רק כשאורך מפתח ה-RSA הוא 1024 סיביות או יותר.
המכשיר לא תומך בשימוש ברשימת אישורים מבוטלים (CRL).

ההגדרה של "הצפנה חלשה"

כאשר [אסור שימוש בהצפנה חלשה]/[הגדרות הצפנה] מוגדר כ [מופעל], לא ניתן להשתמש באלגוריתמים הבאים. [הגדרות הצפנה]
Hash
MD4‏, MD5‏, SHA-1
HMAC
HMAC-MD5
הצפנת מפתחות נפוצה
RC2‏, RC4‏, DES
הצפנת מפתחות ציבורית
הצפנת RSA (512 סיביות/1024 סיביות)
חתימת RSA (512 סיביות, 1024 סיביות)
הצפנת DSA‏ (512 סיביות/1024 סיביות)
הצפנת DH (512 סיביות/1024 סיביות)
גם כאשר [אסור שימוש במפתח/אישור עם הצפנה חלשה] ב-[הגדרות הצפנה] מוגדר ל-[מופעל], ניתן להשתמש באלגוריתם ה-hash SHA-1, המשמש לחתימה על תעודת שורש.

TLS

השילובים הבאים של גרסת TLS והאלגוריתמים הבאים ניתנים לשימוש:
: שמיש     : לא שמיש
אלגוריתם
גרסת TLS
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
אלגוריתם הצפנה
AES-CBC (256 סיביות)
AES-CBC (128 סיביות)
AES-GCM (256 סיביות)
AES-GCM (128 סיביות)
3DES-CBC
CHACHA20-POLY1305
אַלגוֹרִיתְם Key Exchange
הצפנת RSA
ECDHE
X25519
אלגוריתם חתימה
הצפנת RSA
ECDSA:
אלגוריתם HMAC
SHA1
SHA256
SHA384

סוג יומן

אתם יכולים לנהל את היומנים הבאים במכשיר. אפשר לשלוח את היומנים שתועדו למערכת SIEM (ניהול אבטחת מידע ואירועים) דרך פרוטוקול Syslog.
סוג יומן
מספר שצוין כ"סוג יומן"
תיאור
יומן
אימות משתמשים
4098
יומן זה כולל מידע הנוגע לסטטוס האימות של אימות המשתמשים (כניסות/יציאות מהמערכת והצלחה/כישלון של אימות המשתמשים), רישום/שינוי/מחיקה של פרטי משתמשים המנוהלים באמצעות אימות משתמשים.
יומן ניהול המכשיר
8198
יומן זה מכיל מידע הקשור להפעלה/כיבוי של המכשיר, שינויים שבוצעו בהגדרות באמצעות ה [תפריט]. יומן ניהול המכשיר מתעד גם שינויים בפרטי המשתמשים או בהגדרות הנוגעות לאבטחה כאשר המשווק או נציג השירות בודקים את המכשיר או מתקנים אותו.
F2KS-00U