AP 信頼ストア

出荷時既定設定、未承認、または安全性が損なわれた AP による潜在的なセキュリティ問題を防止するため、Gateway Wireless Controller は配備内の各 AP に対して信頼レコードを作成します。この 信頼ストア は、Gateway Wireless Controller が信頼されていない AP にデータ(パスフレーズやワイヤレス配備についてのその他の機密情報など)を絶対渡さないようにします。

Gateway Wireless Controller は、信頼されていない AP と通信しません。AP が信頼されていない場合、AP のワイヤレスデータ機能は動作し続けますが、Gateway Wireless Controller はその AP を管理または監視しません。

初めて Gateway Wireless Controller とペアリングされる AP は、自動的に信頼されます。

信頼レコードは、AP の IP アドレスを使用します。AP の IP アドレスが変更された場合、AP は信頼されなくなります。動的 IP アドレスの変更による信頼ステータスの喪失を防ぐため、AP に DHCP 予約または静的 IP アドレスのいずれかを使用することをお勧めします。

AP の信頼ステータス

既知の信頼レコードを持たない AP は、Gateway Wireless Controller のアクセス ポイント ページで 信頼されていない ステータスを持ちます。

AP は、以下の理由からステータスが 信頼されていない になる場合があります:

  • AP が工場出荷時状態の構成にリセットされている
  • AP の AP アドレスが新しい IP アドレスに変更されている
  • AP の安全性が損なわれている可能性がある

Gateway Wireless Controller ページのスクリーンショット - 信頼されていない AP デバイスのステータス

AP の信頼状態が変化した際にアラーム通知を送信するよう Firebox を構成することができます。通知の設定を構成するには、次を参照してください: Gateway Wireless Controller の設定を構成する

AP を信頼する

Gateway Wireless Controller で AP を管理および監視する前に、AP を信頼する必要があります。AP を信頼する前に、配置で既知の AP であることを確認してください。

信頼ストアをリセットする

AP が改ざんされている、リセットされている、または制御下にないなどで AP の安全性が損なわれていると思われる場合は、信頼ストアをリセットすることをお勧めします。

1 つの AP の信頼ストアはリセットできません。信頼ストアをリセットして、すべての既知の AP を再度信頼する必要があります。

信頼ストアを無効にする

信頼セキュリティ機能を使用したくない場合は、信頼ストアを無効にできます。信頼ストアを無効にすると、すべての AP は信頼済みとみなされます。

関連情報:

Gateway Wireless Controller の設定を構成する