Спецификации на функциите за сигурност и управление

Защитна стена

До 16 IP адреса (или диапазона от IP адреси) могат да се определят, както за IPv4, така и за IPv6.
Могат да се определят до 32 MAC адреса.

Ключове и сертификати

Поддържат се следните ключове и сертификати:

Самогенериран ключ и самоподписан сертификат или CSR

Алгоритъм за публичен ключ (и дължина на ключа)
RSA (512 бита, 1024 бита, 2048 бита, 4096 бита)
DSA (1024 бита, 2048 бита, 3072 бита)
ECDSA (P256, P384, P521)
Алгоритъм за подпис на сертификат
RSA: SHA-1*1, SHA-256, SHA-384*2, SHA-512*2
DSA: SHA-1*1
ECDSA: SHA-1*1, SHA-256, SHA-384, SHA-512
Алгоритъм за тестов отпечатък на сертификат
SHA1
*1 Достъпни само когато се инсталират чрез Remote UI (Потребителски интерфейс за отдалечено управление).
*2 SHA384-RSA и SHA512-RSA са налични само когато дължината на RSA ключа е 1024 бита или повече.

Ключ и сертификат или CA сертификат за инсталиране

Формат
Ключ
PKCS#12*1*2
CA сертификат
X.509 DER формат/PEM формат*3
Файлово разширение
Ключ
„.p12“ или „.pfx“
CA сертификат
„.cer“ или „.pem“
Алгоритъм за публичен ключ (и дължина на ключа)
RSA (512 бита, 1024 бита, 2048 бита, 4096 бита)
DSA (1024 бита, 2048 бита, 3072 бита)
ECDSA (P256, P384, P521)
Алгоритъм за подпис на сертификат
RSA: SHA-1*4, SHA-256, SHA-384*5, SHA-512*5
DSA: SHA-1*4
ECDSA: SHA-1*4, SHA-256, SHA-384, SHA-512
Алгоритъм за тестов отпечатък на сертификат
SHA1
*1 Изискванията за сертификата, съдържащ се в ключ, са в съответствие със сертификатите на CA.
*2 Сертификати не могат да се регистрират, ако размерът на файла надвишава 16 KB.
*3 Сертификати не могат да се регистрират, ако размерът на файла надвишава 4 KB.
*4 Достъпни само когато се инсталират чрез Remote UI.
*5 SHA384-RSA и SHA512-RSA са налични само когато дължината на RSA ключа е 1024 бита или повече.
Устройството не поддържа използването на списък с анулирани сертификати (CRL).

Определение на „Слабо шифроване“

Когато [Забраняв. използване на слабо шифроване] в [Настройки за шифроване] е настроено на [Вкл.], използването на следните алгоритми е забранено. [Настройки за шифроване]
Хеширащ
MD4, MD5, SHA-1
HMAC
HMAC-MD5
Шифроване с общ ключ
RC2, RC4, DES
Шифроване с публичен ключ
RSA шифроване (512 бита/1024 бита)
RSA подпис (512 бита/1024 бита)
DSA (512 бита/1024 бита)
DH (512 бита/1024 бита)
Дори когато [Забран. ключ/сертиф. със слабо шифроване] в [Настройки за шифроване] е настроено на [Вкл.], може да се използва хеширашият алгоритъм SHA-1, който се използва за подписване на главен сертификат.

TLS

Могат да се използват следните комбинации от TLS версията и алгоритъм:
: Използваема     : Неизползваема
Алгоритъм
TLS версия
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
Алгоритъм за шифроване
AES-CBC (256 бита)
AES-CBC (128 бита)
AES-GCM (256 бита)
AES-GCM (128 бита)
3DES-CBC
CHACHA20-POLY1305
Алгоритъм за обмен на ключове
RSA
ECDHE
X25519
Алгоритъм за подпис
RSA
ECDSA
HMAC Алгоритъм
SHA1
SHA256
SHA384

Тип регистрационен файл

Можете да управлявате следните регистрационни файлове на устройството. Записаните регистрационни файлове могат да бъдат изпратени до система SIEM (информация за защита/управление на събития) чрез протокола Syslog.
Тип регистрационен файл
Номер, посочен като „тип регистрационен файл“
Описание
Регистрационен файл за
удостоверяване на потребители
4098
Този регистрационен файл съдържа информация, свързана със състоянието на потребителското удостоверяване (влизане/излизане и успешно/неуспешно удостоверяване на потребителя), регистриране/промяна/изтриване на потребителска информация, управлявана с удостоверяване на потребители.
Регистрационен файл за управление на устройството
8198
Този регистрационен файл съдържа информация, свързана със стартирането/изключването на устройството, промените, направени в настройките с помощта на [Меню]. Регистрационният файл за управление на устройството записва и промените в информацията за потребителя или настройките, свързани със сигурността, когато устройството бъде проверявано или ремонтирано от вашия дилър или сервизен представител.
EW1L-00J