Loading

Защита взаимодействия с сервером аудита с помощью IPsec

Вариант использования

Мне нужно, чтобы сообщения, отправляемые на внешний сервере аудита и получаемые от него, были защищены с помощью IPsec. Рассмотрим следующую ситуацию:

  • Сообщения аудита должны быть защищены с помощью IPsec.

  • Внешний сервер аудита использует IPsec и настроен с помощью общего ключа.

  • IPsec не требуется для защиты заданий печати или административных задач.

По умолчанию все конечные точки обходят IPsec. Поэтому для защиты взаимодействия с сервером аудита требуется одно правило.

Правила IPsec

Настройка IPsec

Настройте IPsec.

Настройте внешний сервер аудита в Settings Editor

  1. Выберите: [Настройка]  → [Защита].

    Вкладка [Защита]
  2. Перейдите к параметрам [Ведение журнала аудита].

    Параметры [Ведение журнала аудита]
  3. Настройте внешний сервер аудита.

Создание правила для защиты подключения к внешнему серверу аудита с помощью IPsec

Добавление правила IPsec
  1. Щелкните [Настройка]  → [Связь по IPsec]  → [Добав.].

  2. Введите имя в поле [Имя правила].

  3. Чтобы создать правило, для которого указываются конечные точки, выберите [Правило применяется к указанным IP-адресам].

  4. В текстовом поле [IP-адрес конечной точки] введите имя или адрес сервера аудита.

  5. Выберите [Требовать IPsec].

  6. Используйте параметр [Метод проверки подлинности], чтобы выбрать [Общий ключ].

  7. В текстовом поле [Общий ключ] введите общий ключ.

  8. Щелкните [OK].