Состояние функций для каждого уровня сетевой безопасности

TCP/IP

Функция

Уровень 0

Level 1 (Уровень 1)

FIPS 140

Level 2 (Уровень 2)

TCP/IP

Активн.

Активн.

Активн.

Активн.

HTTP > Порт 80

Открыт

Открыт

Открыт

Открыт

SSL/TLS > Порт 443

Открыт

Открыт

Открыт

Открыт

SSL/TLS > Разрешить соединение SSL/TLS

Приоритет шифротекста

Приоритет шифротекста

Гипертекст только

Гипертекст только

Версия SSL/TLS > TLS1.2

Активн.

Активн.

Активн.

Активн.

Версия SSL/TLS > TLS1.1

Активн.

Активн.

Активн.

Активн.

Версия SSL/TLS > TLS1.0

Активн.

Активн.

Активн.

Активн.

Версия SSL/TLS > SSL3.0

Активн.

Неактивн.

Неактивн.

Неактивн.

Настройка сложности шифрования > AES

128бит/256бит

128бит/256бит

128бит/256бит

128бит/256бит

Настройка сложности шифрования > 3DES

168бит

168бит

168бит

-

Настройка сложности шифрования > RC4

-

-

-

-

FTP

Активн.

Активн.

Активн.

Активн.

RSH/RCP

Активн.

Активн.

Неактивн.

Неактивн.

TELNET

Активн.

Неактивн.

Неактивн.

Неактивн.

Bonjour

Активн.

Активн.

Неактивн.

Неактивн.

SSDP

Активн.

Активн.

Неактивн.

Неактивн.

SMB

Активн.

Активн.

Неактивн.

Неактивн.

NetBIOS через TCP/IPv4

Активн.

Активн.

Неактивн.

Неактивн.

В протоколах IPv4 и IPv6 применяются одни настройки.

На настройку TCP/IP не влияет уровень безопасности. Укажите вручную, включить или отключить эту настройку.

SNMP

Функция

Уровень 0

Level 1 (Уровень 1)

FIPS 140

Level 2 (Уровень 2)

SNMP

Активн.

Активн.

Активн.

Активн.

Разрешить настройку по SNMPv1 и v2

Вкл.

Выкл.

Выкл.

Выкл.

Функция SNMPv1,v2

Активн.

Активн.

Неактивн.

Неактивн.

Функция SNMPv3

Активн.

Активн.

Активн.

Активн.

Разрешить соединение SNMPv3

Шифрование/Незашифр.текст

Шифрование/Незашифр.текст

Только шифрование

Только шифрование

Настройка сложности шифрования протокола TCP/IP

Функция

Уровень 0

Level 1 (Уровень 1)

FIPS 140

Level 2 (Уровень 2)

SNMPv3 > Алгоритм аутентификации

MD5

SHA1

SHA1

SHA1

SNMPv3 > Алгоритм шифрования

DES

DES

AES-128

AES-128

Аут. Kerberos > Алгоритм шифрования

AES256-CTS-HMAC-SHA1-96/AES128-CTS-HMAC-SHA1-96/DES3-CBC-SHA1/RC4-HMAC/DES-CBC-MD5

AES256-CTS-HMAC-SHA1-96/AES128-CTS-HMAC-SHA1-96/DES3-CBC-SHA1/RC4-HMAC

AES256-CTS-HMAC-SHA1-96/AES128-CTS-HMAC-SHA1-96/DES3-CBC-SHA1

AES256-CTS-HMAC-SHA1-96/AES128-CTS-HMAC-SHA1-96

Ключ шифрования драйвера > Сложность шифрования

Простое шифрование

DES

AES

AES