| Prise en charge RADIUS (attributs standard et spécifiques à Motorola) |
|---|
| ESSID autorisés (spécifique à Motorola), Authentification dépendante de l'emplacement (spécifique à Motorola), Authentification MAC (standard), Qualité de service utilisateur (spécifique à Motorola), VLAN utilisateurs (standard) |
| | Pare-feu fondé sur les rôles pour réseaux filaires et réseaux sans fil (L2-L7) avec inspection de type « stateful » |
|---|
Protection contre les attaques entre : réseaux filaire et filaire ; filaire et sans fil ; sans fil et filaire ; sans fil et sans fil. Prend en charge 50 000 sessions de pare-feu par commutateur ; protection contre l'usurpation d'adresse IP et l'empoisonnement du cache ARP |
|
| Accès visiteur sécurisé (Hotspot) |
|---|
| Connexion et pages d'accueil personnalisables, Authentification locale Web, Assistance pour les systèmes externes d'authentification et de facturation, Redirection d'URL pour la connexion utilisateur, Chargement en fonction de l'utilisation |
| | Cryptage du transport |
|---|
| KeyGuard, WEP 40/128 (RC4), WPA2-CCMP (AES), WPA-TKIP |
|
| Conversion du capteur WIPS |
|---|
| Oui. Prise en charge sur l'AP300 et points d'accès adaptatifs AP-5131 et AP-7131 |
| | IDS/IPS sans fil |
|---|
| Détection de points d'accès illicites multimode et maîtrise des points d'accès illicites, détection des points d'accès illicites sur le réseau 802.11n, détection sur réseau ad-hoc, refus de protection des services contre les attaques sans fil, détection des désauthentifications à partir du MAC source de diffusion, détection de cadres avec numéro de séquence incorrect, mise de clients sur liste noire, authentification/associations excessives ; sondes excessives ; nombre de dissociation/désauthentifications excessif ; nombre d'erreurs de décryptage excessif ; nombre d'échecs d'authentifications excessif ; nombre de rediffusion 802.11 excessif ; nombre d'échec crypto IV excessif (diffusion TKIP/CCMP), points d'accès suspects, périphérique autorisé en mode ad hoc, point d'accès non autorisé à l'aide d'un SSID autorisé, attaques EAP, attaque de faux points d'accès, usurpation d'identité, SSID autorisé pour publicité approprié. |
|
| | Listes de contrôle d'accès |
|---|
| ACL L2/3/4 |
|
| Analyse des anomalies |
|---|
| MAC (Source Media Access Control) = MAC de destination ; tailles de cadre non autorisées ; MAC source multidiffusion ; contre-mesures TKIP ; sans adresse |
| | Authentification |
|---|
| Clés pré-partagées (PSK) ; 802, 1x/EAP — TLS (transport layer security), TTLS (tunneled transport layer security), PEAP (EAP protégé) ; Kerberos serveur AAA/RADIUS intégré avec prise en charge native pour EAP-TTLS et EAP-PEAP (comprend une base de données intégrée avec noms d’utilisateur et mots de passe ; prise en charge LDAP) |
|
| Gardiennage virtuel |
|---|
| Ajouter l'emplacement des utilisateurs en tant que paramètre définissant le contrôle d'accès au réseau |
| | Passerelle IPSec VPN |
|---|
| Prise en charge du cryptage DES, 3DES, AES-128 et AES-256, avec capacités VPN site-à-site et client-à-site. Prend en charge 256 tunnels IPSEC par commutateur en même temps ; |
|
| Assistance NAC pour les systèmes tiers Microsoft et Sygate |
|---|
| Oui |
| | Assistance traduction d'adresse réseau (NAT) |
|---|
| Oui |
|