| Suporte a RADIUS (atributos padrão e específicos de fornecedor da Motorola) |
|---|
| ESSIDs permitidos (VSA da Motorola), Autenticação baseada em local (VSA da Motorola), Autenticação baseada em MAC (padrão), QoS baseada em usuário (VSA da Motorola), VLANs baseadas em usuário (padrão) |
| | Firewall sem fio/com fio baseado em funções (L2-L7) com inspeção de estado |
|---|
Protege contra ataques entre duas redes com fio, redes com fio e sem fio, redes sem fio e com fio e duas redes sem fio. Suporta 50.000 sessões de firewall ativas por comutador; proteção contra falsificação de IP e nocividade do cache ARP |
|
| Acesso seguro de convidado (por pontos de acesso) |
|---|
| Página de login/boas-vindas personalizada, Autenticação local baseada na Web, Suporte a sistemas externos de faturamento/autenticação, Redirecionamento de URL para login de usuário, Carregamento baseado no uso |
| | Criptografia de transporte |
|---|
| Protetor de teclas, WEP 40/128 (RC4), WPA2-CCMP (AES), WPA-TKIP |
|
| Conversão do sensor WIPS |
|---|
| Sim. Suporte no AP300 e no AP-5131 e AP-7131 adaptados |
| | IDS/IPS sem fio |
|---|
| Detecção de pontos de acesso não autorizados multimodos e confinamento de pontos de acesso não autorizados, detecção de 802.11n não autorizado, detecção de rede ad-hoc, proteção de negação de serviço contra ataques sem fio, detecção de-auth do MAC de origem de transmissão, detecção de quadros com seqüência numérica inválida, listagem negra de clientes, autenticações/associações excessivas; sondas excessivas; cancelamentos de autenticações/desassociações excessivos; erros excessivos de criptografia; falhas excessivas de autenticação; repetições excessivas de 802.11; falhas excessivas de criptografia IV (repetição TKIP/CCMP), pontos de acesso suspeitos, dispositivo autorizado no modo ad-hoc, ponto de acesso não autorizado usando SSID autorizado, inundação de EAP, inundação de pontos de acesso falsos, roubo de ID, SSID autorizado de publicidade ad-hoc. |
|
| | Listas de controle de acesso (ACL) |
|---|
| ACLs L2/3/4 |
|
| Análise de anomalia |
|---|
| MAC (Media Access Control) de origem = MAC de destino; tamanhos de quadro inválidos; MAC de origem é multicast; TKIP contramedidas; todos os endereços zero |
| | Autenticação |
|---|
| Chaves pré-compartilhadas (PSK); 802.1x/EAP – TLS (segurança de camada de transporte), TTLS (segurança de camada de transporte em túnel), PEAP (EAP protegido); servidor Kerberos AAA/RADIUS integrado com suporte nativo a EAP-TTLS, EAP-PEAP (inclui suporte integrado a banco de dados com nome/senha; suporta LDAP) e EAP-SIM |
|
| Geofencing |
|---|
| Adição de localização dos usuários como parâmetro que define o controle de acesso à rede |
| | Gateway VPN IPSec |
|---|
| Suporta criptografia DES, 3DES, AES-128 e AES-256 com recursos de VPN entre sites e de cliente para o site. Suporta 256 túneis IPSEC simultâneos por comutador; |
|
| Suporte a NAC com sistemas de terceiros da Microsoft e da Sygate |
|---|
| Sim |
| | Suporte a NAT (conversão de endereços de rede) |
|---|
| Sim |
|