Polycom RealPresence Group 300 [132/241] Шифрование

Polycom RealPresence Group 300 [132/241] Шифрование
Polycom, Inc. 132
Это означает, что три неудачные попытки сделаны на порте веб-интерфейса - две одним
пользователем, и одна вторым. Если следующая попытка входа в веб-интерфейс этим или любым
другим пользователем будет успешной, счетчик неудачных попыток порта веб-интерфейса
обнуляется, что позволяет выполнить еще 4 неудачные попытки входа на веб-интерфейсе.
С другой стороны, если после третьей неудачной попытки входа любой пользователь выполняет
четвертую неудачную попытку входа в любую учетную запись веб-интерфейса, последующие
попытки доступа к веб-интерфейсу при помощи любых учетных данных учетной записи любым
пользователем блокируются на 1 минуту - значение параметра Продолжительность блокировки
порта. Через 1 минуту время блокировки порта истекает, и вход снова возможен. Как показывает
этот пример, неудачные попытки входа в веб-интерфейс накапливаются по всем попыткам во все
учетные записи и/или любым пользователем.
Сценарий 2: Счетчик попыток неудачного входа сбрасывается после закрывания окна
неудачного входа
Пользователю дважды не удается выполнить вход в локальную учетную запись Admin из
веб-интерфейса, и тому же либо другому пользователю не удается выполнить вход во внешнюю
учетную запись Active Directory ‘SuperUser’ в отдельном сеансе веб-интерфейса. Учетная запись
‘SuperUser’ определена как часть группы администраторов Active Directory на Active Directory Server.
Это означает, что три неудачные попытки сделаны на порте веб-интерфейса - две одним
пользователем, и одна вторым. Если в течении 1 часа (значение параметра Сброс счетчика
блокировки порта через) с момента первой неудачной попытки входа такие попытки не
повторялись, счетчик неудачных попыток входа обнуляется, и снова возможны 4 неудачные попытки
входа до блокировки веб-интерфейса.
Шифрование
Шифрование AES является стандартной функцией всех систем Polycom RealPresence Group. При
включенном шифровании система автоматически шифрует вызовы на другие системы, в которых
шифрование AES включено.
Если в системе включено шифрование, на мониторе появляется значок закрытого висячего замка,
указывающий что вызов зашифрован. Если вызов не зашифрован, на мониторе появляется значок
открытого висячего замка. В случае многоточечного вызова некоторые соединения могут быть
зашифрованы, а остальные — нет. Значок замка может неточно отражать состояние шифрования,
если вызов каскадируемый или включает конечную точку «только звук». Во избежание угрозы
безопасности, Polycom рекомендует всем участникам конференции устно сообщить состояние их
значков с замком в начале вызова.
Касательно шифрования AES необходимо учитывать следующие моменты:
Шифрование AES не поддерживается системами, зарегистрированными в Avaya H.323
gatekeeper.
Для систем Polycom RealPresence Group с максимальной скоростью соединения 6 Мбит/с для
незашифрованных вызовов, максимальная скорость соединений SIP составляет 4 Мбит/с.
Системы RealPresence Group предоставляют следующие криптографические алгоритмы AES для
обеспечения гибкости при согласовании безопасной транспортировки мультимедиа:
H.323 (по H.235.6)
AES-CBC-128 / DH-1024
AES-CBC-256 / DH-2048

Содержание

Похожие устройства