Especificacions de les funcions de seguretat i gestió

Tallafocs

Es poden especificar fins a 16 adreces (o rangs d'adreces) tant per a IPv4 com per a IPv6.
Podeu especificar fins a 32 adreces MAC.

Claus i certificats

S'admeten aquests claus i certificats:

Clau autogenerada i certificat autosignat o CSR

Algoritme de clau pública (i longitud de clau)
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
DSA (1024 bits, 2048 bits, 3072 bits)
ECDSA (P256, P384, P521)
Algoritme de signatura del certificat
RSA: SHA-1*1, SHA-256, SHA-384*2, SHA-512*2
DSA: SHA-1*1
ECDSA: SHA-1*1, SHA-256, SHA-384, SHA-512
Algoritme d'empremta digital del certificat
SHA1
* 1 Només disponible quan s'instal·la amb Remote UI (IU remota).
*2 SHA384-RSA i SHA512-RSA només estan disponibles quan la longitud de la clau RSA és de 1024 bits o superior.

Clau i certificat o certificat de CA per a la instal·lació

Format
Tecla
PKCS#12*1*2
Certificat de CA
Format X.509 DER/format PEM*3
Extensió de fitxer
Tecla
".p12" o ".pfx"
Certificat de CA
".cer" o ".pem"
Algoritme de clau pública (i longitud de clau)
RSA (512 bits, 1024 bits, 2048 bits, 4096 bits)
DSA (1.024, 2.048, 3.072 bits)
ECDSA (P256, P384, P521)
Algoritme de signatura del certificat
RSA: SHA-1*4, SHA-256, SHA-384*5, SHA-512*5
DSA: SHA-1*4
ECDSA: SHA-1*4, SHA-256, SHA-384, SHA-512
Algoritme d'empremta digital del certificat
SHA1
*1 Els requisits per al certificat contingut en una clau són conformes als certificats de CA.
*2 No es poden desar certificats si la mida del fitxer supera els 16 KB.
*3 No es poden desar certificats si la mida del fitxer supera els 4 KB.
*4 Només disponible quan s'instal·la utilitzant Remote UI (IU remota).
*5 SHA384-RSA i SHA512-RSA només estan disponibles quan la longitud de la clau RSA és de 1.024 bits o superior.
L'equip no admet l'ús d'una llista de revocació de certificats (CRL).

Definició de "xifratge feble"

Quan [Prohibir l'ús de xifratge feble] a [Opcions de xifratge] s'estableix en [Activat], es prohibeix l'ús dels algoritmes següents. [Opcions de xifratge]
Hash
MD4, MD5, SHA-1
HMAC
HMAC-MD5
Xifratge de clau comuna
RC2, RC4, DES
Xifratge de clau pública
Xifratge RSA (512 bits/1024 bits)
Signatura RSA (512 bits/1024 bits)
DSA (512 bits/1024 bits)
DH (512 bits/1024 bits)
Fins i tot quan [Prohibir clau/certif. amb xifratge feble] a les [Opcions de xifratge] s'estableix en [Activat], es pot fer servir l'algoritme hash SHA-1, que s'utilitza per signar un certificat arrel.

TLS

Les següents combinacions de versió i algoritme TLS estan disponibles:
: Utilitzable     : No utilitzable
Algoritme
Versió TLS
TLS 1.3
TLS 1.2
TLS 1.1
TLS 1.0
Algoritme de xifratge
AES-CBC (256 bits)
AES-CBC (128 bits)
AES-GCM (256 bits)
AES-GCM (128 bits)
3DES-CBC
CHACHA20-POLY1305
Algoritme d'intercanvi de claus
RSA
ECDHE
X25519
Algoritme de signatura
RSA
ECDSA
Algoritme HMAC
SHA1
SHA256
SHA384

Tipus de registre

Podeu gestionar els registres següents a l'equip. Els registres desats es poden enviar a un sistema SIEM (informació de seguretat/gestió d'esdeveniments) mitjançant el protocol Syslog.
Tipus de registre
Número indicat com a "Tipus de registre"
Descripció
Registre d'autenticació
d'usuari
4098
Aquest registre conté informació relacionada amb l'estat de l'autenticació d'usuari (inici/fi de sessió i autenticació d'usuari correcta/incorrecta), el desament/canvi/eliminació de la informació d'usuari gestionada amb Autenticació d'usuari.
Registre de gestió de l'equip
8198
Aquest registre conté informació relacionada amb l'inici/apagament de l'equip i els canvis realitzats en les operacions usant [Menú]. El registre de gestió de l'equip també registra els canvis de la informació d'usuari o de les opcions de seguretat quan el distribuïdor o el servei tècnic revisa o repara l'equip.
F21K-00J