Aktivieren der AES-Verschlüsselung
Konfigurieren von Verschlüsselungseinstellungen für die Integration in
Microsoft Office Communications Server 2007
Polycom, Inc.
Die AES-Verschlüsselung ist eine Standardfunktion der Polycom
HDX-Systemee. Wenn diese Funktion aktiviert ist, verschlüsselt das System
automatisch Anrufe an andere Systeme, bei denen die AES-Verschlüsselung
aktiviert ist.
So aktivieren Sie die AES-Verschlüsselung:
>> Wählen Sie die Befehlsfolge System > Admin-Einstellungen >
Allgemeine Einstellungen > Sicherheit > Sicherheitseinstellungen >
>
aus und wählen Sie dann AES-Verschlüsselung aus.
Wenn für das System die Verschlüsselung aktiviert ist, wird auf dem Monitor
ein Vorhängeschloss-Symbol angezeigt, mit dem angegeben wird, ob ein Anruf
verschlüsselt oder
einige Verbindungen möglicherweise verschlüsselt, während andere es nicht
sind. Das Vorhängeschloss-Symbol gibt möglicherweise dann nicht genau an,
ob der Anruf verschlüsselt ist, wenn der Anruf kaskadierend ist oder einen
Nur-Audio-Endpunkt umfasst. Zur Vermeidung von Sicherheitsrisiken
empfiehlt Polycom, dass alle Teilnehmer zu Beginn des Anrufs den Status
ihres Vorhängeschloss-Symbols mündlich mitteilen.
Bei der AES-Verschlüsselung ist Folgendes zu beachten:
•
Die AES-Verschlüsselung wird im Grundmodus nicht unterstützt.
•
Die AES-Verschlüsselung wird nicht für Systeme unterstützt, die bei einem
Avaya-H.323-Gatekeeper registriert sind.
•
Bei Systemen der Polycom HDX 8000-Serie beträgt die maximale
Geschwindigkeit für verschlüsselte SIP-Anrufe 4 MBit/s.
•
Bei Systemen der Polycom HDX 8000-Serie beträgt die maximale
Geschwindigkeit für verschlüsselte Anrufe mit aktiviertem Sicherheitsmodus
4 MBit/s.
Polycom HDX-Systems verwenden den SRTP-Standard, damit
Medienverschlüsselungen bei Anrufen mit Office Communicator unterstützt
werden. Die Verschlüsselungseinstellungen für die einzelnen Komponenten
wirken sich auch auf die Funktion zum Tätigen verschlüsselter Anrufe aus.
Der Microsoft Office Communications Server-Pool und das Polycom
HDX-System müssen so konfiguriert sein, dass die Verschlüsselung unterstützt
wird, damit für Anrufe eine Verbindung mit Verschlüsselung hergestellt
werden kann. Wenn die Verschlüsselung bei beiden Komponenten deaktiviert
ist, wird für Anrufe eine Verbindung ohne Verschlüsselung hergestellt.
Wenn die Verschlüsselung für eine Komponente als erforderlich festgelegt ist
und für die andere nicht, wird für die Anrufe keine Verbindung hergestellt.
unverschlüsselt ist. Bei einem Mehrpunktanruf sind
Sicherheit
8–9