Cisco 7832 Guide D'administration page 74

Téléphones de conférence ip
Masquer les pouces Voir aussi pour 7832:
Table des Matières

Publicité

Fonctionnalités de sécurité prises en charge
Un certificat valable localement ne peut être utilisé comme certificat utilisateur pour EAP-TLS avec
l'authentification de réseau local sans fil.
Les téléphones utilisent le profil de sécurité du téléphone, qui détermine si le périphérique est sécurisé ou
non. Pour plus d'informations sur l'application du profil de sécurité au téléphone, consultez la documentation
relative à votre version particulière de Cisco Unified Communications Manager.
Si vous configurez des paramètres de sécurité dans Cisco Unified Communications Manager Administration,
sachez que le fichier de configuration du téléphone contient des informations sensibles. Pour garantir la
confidentialité d'un fichier de configuration, vous devez configurer son chiffrement. Pour plus d'informations,
reportez-vous à la documentation relative à votre version particulière de Cisco Unified
Communications Manager.
Implémenter la sécurité dans le système Cisco Unified Communications Manager permet de prévenir les
usurpations d'identité pour le téléphone et le serveur Cisco Unified Communications Manager, la falsification
des données ainsi que la falsification du signalement des appels et des flux multimédia.
Le tableau suivant présente une vue d'ensemble des fonctionnalités de sécurité prises en charge sur les
téléphones de conférence IP Cisco 7832. Pour obtenir plus d'informations sur ces fonctionnalités, sur Cisco
Unified Communications Manager et sur la sécurité des téléphones IP Cisco, reportez-vous à la documentation
de votre version de Cisco Unified Communications Manager.
Tableau 13 : Vue d ensemble des fonctionnalités de sécurité
Fonctionnalité
Authentification de l'image
Installation de certificats sur le site du client
Guide d administration des téléphones de conférence IP Cisco 7832 pour Cisco Unified Communications Manager
64
Administration des téléphones
Description
Des fichiers binaires signés (dotés de l'extension .sbn)
empêchent la modification de l'image du
microprogramme avant sont chargement sur un
téléphone. La modification de l'image entraînerait
l'échec du processus d'authentification du téléphone
et le rejet de la nouvelle image.
Un certificat unique doit être affecté à chaque
téléphone pour l'authentification du périphérique. Les
téléphones sont dotés d'une certificat installé en usine
(MIC), mais pour plus de sécurité, vous pouvez
spécifier dans Cisco Unified Communications
Manager Administration qu'un certificat doit être
installé à l'aide de la fonction proxy d'autorité de
certificat (CAPF). Vous pouvez aussi installer un
certificat valable localement (LSC) à partir du menu
Paramétrage de sécurité du téléphone.

Publicité

Table des Matières
loading

Table des Matières