17.07.2015 Views

Manual do Nettion Security Software

Manual do Nettion Security Software

Manual do Nettion Security Software

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

92CAPÍTULO 9. VPN• Compatibilidade total com outros sistemas de VPN PSK, como o Raptor R○ daSymantec R○.Desvantagens:• Não suporta NAT;• Menos seguro que o sistema RSA.Precauções:• Não utilize chaves humanamente compreensíveis;• Não forneça sua chave para o outro la<strong>do</strong> da VPN por e-mail, mensagens instantâneasou outros meios públicos de comunicação. Utilize ssh, https ou outro meio segurode transferência de mensagens. Caso você utilize um disquete ou CDROM para otransporte da chave, destrua-o;• Não revele sua chave para ninguém;• Gere chaves seguras, com mais de 128bits.Chave RSA O sistema de autenticação sob chaves RSA consiste em 2 chaves, umapública e uma privada, que promovem o sistema de criptografia, descriptografia e autenticação.Esta configuração requer a geração da chave secreta, que o próprio <strong>Nettion</strong> R○tem capacidade para fornecer. A chave secreta possui um altíssimo nível de criptografia(ex.: 2048bits ou 4096bits), configurável pelo administra<strong>do</strong>r, que garante um altíssimonível de segurança nas transações .Vantagens:• Por utilizar o protocolo IPSec, projeta<strong>do</strong> especificamente para o tráfego seguro deinformações através <strong>do</strong> protocolo TCP/IP, a VPN IPSec se torna uma das maisseguras escolhas para o tráfego de informações;• O sistema RSA é extremamente seguro;• Sistema utiliza<strong>do</strong> há muitos anos, com uma base sólida de teste de segurança eusabilidade.Desvantagens:• Não suporta NAT;Precauções:• Não forneça sua chave para o outro la<strong>do</strong> da VPN por e-mail, mensagens instantâneasou outros meios públicos de comunicação. Utilize ssh, https ou outro meio segurode transferência de mensagens. Caso você use um disquete ou CDROM para otransporte da chave, destrua-o;• Não revele sua chave para ninguém;

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!