Cisco Cisco WebEx Meetings Server 1.5 Guida All'Installazione

Pagina di 242
Over FIPS
De Federal Information Processing Standard (FIPS) 140 is een norm van de Amerikaanse en Canadese overheid
die beveiligingsvereisten voorschrift voor cryptografische modules. Een cryptografische module is een "reeks
hardware, software, en/of firmware waarmee goedgekeurde beveiligingsfuncties (inclusief cryptografische
algoritmen en sleutelgenerering) wordt geïmplementeerd en die binnen de cryptografische grens valt." De
cryptografische module is datgene wat er gevalideerd word.
Vereisten van FIPS 140
Op een zeer hoog niveau zijn de FIPS 140-vereisten van toepassing op de volgende modulekenmerken:
• Implementatie van door FIPS goedgekeurde algoritmen
• Specifiek beheer van de belangrijkste levenscyclus
• Goedgekeurde generering van willekeurige getallen
• Zelftests van cryptografische algoritmen, beeldintegriteit en willekeurige generators (RNG's)
Cisco WebEx Meetings Server gebruikt CiscoSSL 2.0 om te voldoen aan FIPS 140-2 Niveau 2.
Met FIPS ingeschakeld
Het inschakelen van FIPS kan resulteren in een beperktere compatibiliteit met populaire webbrowsers en
besturingssystemen. Enkele symptomen zijn andere problemen met de aanmelding bij het systeem, 404-fouten
en het starten en bijwonen van vergaderingen.
Cisco beveelt aan de volgende acties te ondernemen:
• Ervoor zorgen dat uw Windows-pc's minimum op Windows XP SP3 of hoger draaien.
• Alle Windows-computers updaten naar Microsoft Internet Explorer 8 of hoger ongeacht of de gewenste
webbrowser van uw gebruikers Internet Explorer, Mozilla Firefox of Google Chrome is. Uw gebruikers
moeten over Internet Explorer 8 beschikken op alle computers, daar onze clients met FIPS (Cisco
WebEx-vergaderingen, Productiviteitstools en WebEx-opnamespeler) gebruikmaken van
systeembibliotheken met FIPS die alleen beschikbaar zijn op Internet Explorer 8 en beter.
• Configureer Internetinstellingen op alle gebruikerscomputers op TLS-encryptie. Selecteer op het
bureaublad van uw computer Configuratiescherm Internetopties Geavanceerd Beveiliging >
TLS 1.0 gebruiken en TLS 1.2 gebruiken. We raden u aan beide opties te selecteren voor maximale
compatibiliteit, maar u moet minstens TLS 1.0 gebruiken selecteren.
• Als uw gebruikers plannen om vergaderingen te hosten voor gasten (bijvoorbeeld mensen die niet werken
voor uw bedrijf) moet u uw gastgebruikers informeren dat ze handmatig hun besturingssysteem en
browser moeten bijwerken, zoals hierboven beschreven, voordat ze kunnen deelnemen aan uw Cisco
WebEx-vergaderingen. Als ze de bovenstaande stappen niet uitvoeren, kunnen ze
compatibiliteitsproblemen ondervinden. Wij adviseren dat u de bovenstaande instructies in uw
uitnodigingen voor een vergadering opneemt. U kunt dit doen door de desbetreffende
vergaderingsuitnodigingen beschikbaar op uw Beheersite te bewerken in Instellingen E-mail >
Sjablonen.
Versie 1.5 van de Cisco WebEx Meetings Server-beheerhandleiding    
223
Beveiliging van de virtuele machine configureren