User guide

Implementazione di solide funzioni di protezione
1055-031
Gli utenti autorizzati possono incorrere in perdite non previste a causa di attacchi perpetrati da terzi, quali attacchi di
sning, spoong e manomissione dei dati quando questi uiscono nella rete. Per proteggere le preziose informazioni
da questi attacchi, la macchina supporta le seguenti funzionalità per aumentare la sicurezza e la riservatezza.
Comunicazione crittografata TLS
TLS è un protocollo di crittograa dei dati inviati in rete e spesso utilizzato per la comunicazione tramite
browser o applicazione e-mail. TLS consente di ottenere una comunicazione di rete sicura quando si accede a
una macchina da un computer via IU remota.
Abilitazione della comunicazione crittografata TLS per la IU
remota(P. 152)
Autenticazione IEEE 802.1X
IEEE 802.1X è un sistema standard di blocco degli accesso non autorizzati alla rete che si poggia sulla gestione
collettiva delle informazioni di autenticazione utente. Se una periferica tenta di connettersi alla rete 802.1X,
questa deve superare l'autenticazione per poter provare che la connessione è stata originata da un utente
autorizzato. Le informazioni di autenticazione vengono inviate a un server RADIUS, che le controlla e quindi
permette o nega la comunicazione con la rete, in base al risultato del controllo di autenticazione. Se
l'autenticazione ha esito negativo, uno switch LAN (o un punto di accesso) bloccherà l'accesso dall'esterno della
rete. La macchina può connettersi a una rete 802.1X come periferica client.
Congurazione
dell'autenticazione IEEE 802.1X(P. 155)
La funzione IEEE 802.1X è abilitata solo quando connessi a una LAN cablata. Se la macchina viene
collegata a una LAN wireless, la funzione non potrà essere utilizzata.
COLLEGAMENTI
Congurazione delle impostazioni per coppie di chiavi e certicati digitali(P. 160)
Protezione
151