Cisco 8832 Guía De Administración página 91

Ocultar thumbs Ver también para 8832:
Tabla de contenido

Publicidad

Administración del Cisco IP Conference Phone
Función
Referencia SRST segura
Cifrado de medios
Función proxy de entidad emisora de certificados
(CAPF)
Perfiles de seguridad
Archivos de configuración cifrados
Desactivación opcional de la función de servidor web
de un teléfono
Fortalecimiento del teléfono
Autenticación 802.1x
Guía de administración del teléfono IP 8832 para conferencias de Cisco para Cisco Unified Communications Manager
Características de seguridad admitidas
Descripción
Después de configurar una referencia SRST para la
seguridad y, posteriormente, restablecer los
dispositivos dependientes en Cisco Unified
Communications Manager Administration, el servidor
TFTP agrega el certificado SRST al archivo cnf.xml
del teléfono y envía este archivo al teléfono. A
continuación, un teléfono seguro usa una conexión
TLS para interactuar con el router SRST.
Usa SRTP para garantizar que los flujos de medios
entre los dispositivos admitidos sean seguros y que
solo el dispositivo previsto reciba y lea los datos.
Incluye la creación de un par de claves maestras de
medios para los dispositivos, la entrega de las claves
a los dispositivos y la seguridad necesaria en la
entrega de las claves mientras estas se transportan.
Implementa partes del procedimiento de generación
del certificado que consumen demasiados recursos
para el teléfono e interactúa con el teléfono para
generar la clave e instalar el certificado. La función
CAPF se puede configurar para que solicite
certificados de autoridades emisoras especificadas por
el cliente en nombre del teléfono, o bien se puede
configurar para que genere los certificados de forma
local.
Define si el teléfono no es seguro o si está autenticado
o cifrado.
Permite garantizar la privacidad de los archivos de
configuración del teléfono.
Es posible impedir el acceso a la página web de un
teléfono, donde se muestran diversas estadísticas de
funcionamiento de este.
Opciones de seguridad adicionales que se pueden
controlar desde Cisco Unified Communications
Manager Administration:
• Desactivar el acceso a las páginas web en un
teléfono.
Nota
Puede consultar la configuración actual de
las opciones GARP activado y VLAN de
voz activada en el menú de configuración
del teléfono.
El teléfono puede usar la autenticación 802.1X para
solicitar acceso a la red y acceder a ella.
81

Publicidad

Tabla de contenido
loading

Tabla de contenido