
Kuna sisseehitatud funktsioonide arv on kasvanud, on kontori multifunktsionaalsed seadmed (MFP) juba ammu ĂŒle lĂ€inud triviaalsetest skaneerimis-/prindimisvĂ”imetest. NĂŒĂŒd on need muutunud tĂ€ielikult iseseisvateks seadmeteks, mis on integreeritud kĂ”rgtehnoloogilistesse kohalikesse ja globaalsetesse vĂ”rkudesse, sidudes kasutajaid ja organisatsioone mitte ainult ĂŒhe kontori piires, vaid ka ĂŒle maailma.
Selles artiklis vaatleme koos praktilise infotehnoloogia eksperdi Luka Safonoviga , peamisi ohte, millega kaasaegsed kontori multifunktsionaalsed seadmed silmitsi seisavad, ja kuidas neid ennetada.
Kaasaegsetel kontoriseadmetel on oma kĂ”vakettad ja operatsioonisĂŒsteemid, mis vĂ”imaldavad MFP-del iseseisvalt tĂ€ita laia valikut dokumenteerimise ĂŒlesandeid, vĂ€hendades teiste seadmete koormust. Siiski on sellise kĂ”rge tehnilise varustatuse puhul ka varjupool. Kuna MFP-d osalevad aktiivselt andmete edastamises vĂ”rgus, muutuvad nad ilma adekvaatse kaitseta organisatsiooni kogu vĂ”rgukeskkonna nĂ”rgimateks linkideks. Iga sĂŒsteemi turvalisus mÀÀratakse kĂ”ige nĂ”rgema lĂŒli kaitsetaseme kaudu. SeetĂ”ttu muutuvad kĂ”ik kulutused ettevĂ”tte serverite ja arvutite kaitsemeetmetele mĂ”ttetuks, kui pahatahtlikel isikutel jÀÀb MFP kaudu pÀÀs. MĂ”istes konfidentsiaalse informatsiooni kaitsmise probleemi, on Canon tĂ”stnud kolmanda versiooni platvormi , millest artikkel rÀÀgib.
Peamised ohud
On olemas mitu potentsiaalset riski, mis on seotud MFP-de kasutamisega organisatsioonides:
- SĂŒsteemi hĂ€kkimine volitamata ligipÀÀsu kaudu MFP-le ja selle kasutamine 'toetuspunkina';
- MFP-de kasutamine kasutajate andmete eksfiltreerimiseks;
- Andmete ĂŒlekuulamine printimise vĂ”i skaneerimise ajal;
- LigipÀÀs andmetele, millel pole vastavat luba;
- LigipÀÀs prinditud vÔi skaneeritud konfidentsiaalsele informatsioonile;
- LigipÀÀs konfidentsiaalsetele andmetele seadmetes, mille kasutusaeg on lÔppenud.
- Dokumentide saatmine faksi vĂ”i e-posti teel vale aadressile tahtlikult vĂ”i trĂŒkivea tĂ”ttu;
- Volitamata ligipÀÀs konfidentsiaalsele informatsioonile, mis on salvestatud kaitsmata MFP-dele;
- Ăldine prinditud ĂŒlesannete hunnik, mis kuulub erinevatele kasutajatele.
TĂ”epoolest, tĂ€napĂ€eva MFP-d (multifunktsionaalsed seadmed) peidavad endas sageli suurt potentsiaali rĂŒndajate jaoks. Meie projektikogemused nĂ€itavad, et vale konfiguratsiooniga seadmed vĂ”i seadmed, millel puudub jĂ”hkrate kaitsetasemeid, annavad rĂŒndajatele mĂ€rkimisvÀÀrse vĂ”imaluse laiendada nn ârĂŒnde pindaâ. See hĂ”lmab kasutajakontode nimekirjade, vĂ”rgu aadresside hankimist, e-kirjade saatmise vĂ”imalust ja palju muud. Uurime, kas Canonâi pakutud lahendused suudavad neid ohte neutraliseerida.
Iga uue imageRUNNER ADVANCE platvormi haavatavustĂŒĂŒbi jaoks on ette nĂ€htud terviklik komplekt omavahel seotud meetmeid, mis tagavad mitmekihilise kaitse. Oluline on mĂ€rkida, et arendused nĂ”udsid spetsiifilist lĂ€henemist MFP-de töö eripĂ€ra tĂ”ttu. Dokumentide printimisel ja skaneerimisel toimub teabe ĂŒleminek digitaalsest vormist analoogseks vĂ”i vastupidi. Iga selle teabe vorm nĂ”uab pĂ”himĂ”tteliselt erinevaid meetodeid kaitse tagamiseks. Tavaliselt, tehnoloogiate kokkupuutepunktis, nende heterogeensuse tĂ”ttu, tekib kĂ”ige haavatavam koht.
Sageli on MFP-d nii pentesterite kui ka kurjategijate jaoks kerge saak. Reeglina on see seotud lohaku seadistamisega ja nende suhteliselt lihtsa juurdepÀÀsuga, nii kontori keskkonnas kui ka vĂ”rguinsfrastruktuuris. Viimaste juhtumite hulgas on tĂ€helepanuvÀÀrne rĂŒnnak, mis toimus 29. novembril 2018, kui Twitteri kasutaja nimega TheHackerGiraffe âhĂ€kkinudâ ĂŒle 50 000 vĂ”rguprinteri ja prinditud neile plakateid, mis kutsusid ĂŒles tellima teatud PewDiePie YouTube'i kanalit. Redditis vĂ€itis TheHackerGiraffe, et suudab kompromiteerida rohkem kui 800 000 seadet, kuid piirdus vaid 50 000-ga. Samuti rĂ”hutas hĂ€kker, et peamine probleem oli see, et ta ei olnud kunagi varem millegagi sarnasega tegelenud, kuid kĂ”ik ettevalmistused ja ise hĂ€kkimine vĂ”tsid tal vaid poole tunni.
Kui Canon arendab tehnoloogiaid, tooteid ja teenuseid, arvestatakse nende potentsiaalse mÔju klientide töökeskkonnale. SeetÔttu on Canon'i kontorite multifunktsionaalsed printerid varustatud laia valiku sisseehitatud ja tÀiendavate turvafunktsioonidega, mis vÔimaldavad igas suuruses ettevÔtetel saavutada vajaliku kaitsetaseme.

Canon kasutab ĂŒhte kĂ”ige rangemat turvalisuse kontrollimise reĆŸiimi kogu kontoritehnika tööstuses. Seadmestikes kasutatavad tehnoloogiad testitakse ettevĂ”tte standardite kohaselt. TĂ€nu pĂ”hjalikule turvakontrollile on saadud positiivset tagasisidet sellistelt ettevĂ”tetelt nagu âKaspersky Labâ, âCOMLOGICâ, âTerraLinkâ ja âJTI Venemaaâ ning teistelt.
âKuigi tĂ€napĂ€eva reaalsustes on loogiline suurendada oma toodete turvalisust, ei jĂ€rgi seda pĂ”himĂ”tet sugugi kĂ”ik ettevĂ”tted. EttevĂ”tted hakkavad mĂ”tlema kaitsele pĂ€rast juhtumeid, kui tooteid on rikutud (ja kasutajate surve tulemusena). Sellest vaatenurgast on Canon'i pĂ”hjalik lĂ€henemine kaitsemeetodite ja -meetmete rakendamisele nĂ€itlik.â
Volitamata juurdepÀÀs mitmefunktsionaalsele seadmele
Sageli on kaitsmata mitmefunktsionaalsed seadmed ĂŒhed peamised sihtmĂ€rgid nii sisemiste rikkujate (insiderid) kui ka vĂ€liste jaoks. TĂ€napĂ€eva reaalsustes ei piirdu ettevĂ”tte vĂ”rk vaid ĂŒhe bĂŒrooga, vaid hĂ”lmab mitmeid osakondi ja kasutajaid, kellel on erinevad geograafilised asukohad. Keskne dokumendihaldus nĂ”uab kaugjuurdepÀÀsu ning mitmefunktsionaalse seadme kaasamist ettevĂ”tte vĂ”rgus. VĂ”rguprintereid peetakse asjade internetiks, kuid nende kaitsmisele ei pöörata sageli piisavalt tĂ€helepanu, mis toob kaasa kogu infrastruktuuri ĂŒldise haavatavuse.
Selliste ohtude kaitsmiseks on rakendatud jÀrgmisi meetmeid:
- IP- ja MAC-aadresside filter â seadmise vĂ”imalus lubada side ainult seadmetega, millel on kindlad IP- vĂ”i MAC-aadressid. See funktsioon reguleerib andmeedastust nii vĂ”rgu sees kui ka vĂ€ljaspool seda.
- Proxiserveri konfiguratsioon â tĂ€nu sellele funktsioonile on vĂ”imalik delegeerida mitmefunktsionaalse seadme ĂŒhenduste haldamine proxiserverile. See funktsioon on soovitatav, kui ĂŒhendatakse seadmeid vĂ€ljaspool ettevĂ”tte vĂ”rku.
- IEEE 802.1X autentimine â veel ĂŒks kaitsemeetod, mis takistab seadmete, mida autentimissever ei ole volitanud, ĂŒhendamist. Volitamata juurdepÀÀs blokeeritakse LAN-lĂŒlitiga.
- IPSeci kaudu ĂŒhendamine kaitseb IP-pakettide nurjumise vĂ”i dekrĂŒpteerimise katsete eest, mis edastatakse vĂ”rgu kaudu. Soovitatav on kasutada koos tĂ€iendava TLS-ĆĄifreerimisega.
- Portide haldamine - see on mÔeldud kaitseks sisemise abi eest kurjategijatele. See funktsioon vastutab portide konfiguratsiooni seadistamise eest, et see vastaks turvapoliitikale.
- Sertifikaatide automaatne registreerimine - see funktsioon annab sĂŒsteemiadministraatoritele mugava tööriista turvaportfelli automaatseks vĂ€ljastamiseks ja uuendamiseks.
- Wi-Fi Direct - see funktsioon on mĂ”eldud mobiilsete seadmete turvaliseks printimiseks. Selleks ei pea mobiilsest seadmest ĂŒhendama ettevĂ”tte vĂ”rku. Wi-Fi Direct vĂ”imaldab luua kohaliku peer-to-peer ĂŒhenduse seadme ja multifunktsionaalse printeri vahel.
- Logide jĂ€lgimine - kĂ”ik multifunktsionaalse printeri kasutamise sĂŒndmused, sealhulgas blokeeritud ĂŒhendusettepanekud, registreeritakse erinevates sĂŒsteemi logides reaalajas. AnalĂŒĂŒsides sĂ”numeid, saab avastada potentsiaalsed ja olemasolevad ohud, luua ennetavat turvapoliitikat ja hinnata juba toimunud teabelekke.
- Andmete krĂŒptimine seadmega suhtlemisel - see valik krĂŒpteerib printimisĂŒlesandeid, kui need saadetakse kasutaja arvutist multifunktsionaalsesse printerisse. Samuti saate krĂŒpteerida skaneeritud andmed PDF-formaadis, aktiveerides universaalse turvafunktsioonide komplekti.
- KĂŒlaliste printimine mobiilsetelt seadmetelt. Turvalise vĂ”rguprintimise ja skaneerimise haldamise tarkvara kĂ”rvaldab printimisega seotud turvaprobleemid mobiilsetelt seadmetelt ja kĂŒlaliste printimiselt, pakkudes vĂ€liseid viise printimisĂŒlesannete edastamiseks, nagu e-post, Internet ja mobiilirakendus. See tagab multifunktsionaalse printeri töötamise turvalise allikana, vĂ€hendades hĂ€kkimise tĂ”enĂ€osust.
Kaasaskantavate seadmete kasutamine toob lisaks mugavusele ja kulude kokkuhoidmisele ka riske kolmandate osapoolte teabe juurdepÀÀsuks. Sellega vĂ”ivad Ă€ra kasutada mitte ainult kurjategijad, vaid ka pahatahtlikud töötajad, kes pĂŒĂŒavad saada isiklikku kasu vĂ”i pÀÀseda ligi siseriiklikule teabele. Töödeldava teabe suur potentsiaal â alates tehnoloogilistest saladustest kuni finantsdokumentatsiooni â on mĂ€rkimisvÀÀrne rĂŒnnakute vĂ”i ebaseadusliku kasutamise prioriteet.
Uue imageRUNNER ADVANCE platvormi versiooniga on tutvustatud vĂ”imalust ĂŒhendada printimisseadmeid kahe erineva vĂ”rguga. See on vĂ€ga mugav, kui multifunktsionaalset seadet kasutatakse samaaegselt ettevĂ”tte ja kĂŒlaliste reĆŸiimis.
Andmete kaitse kÔvakettal
Multifunktsionaalses printeris hoitakse alati suurt hulka andmeid, mida tuleb kaitsta â alates printimiste ĂŒlesannetest, mis on jĂ€rjekorras, kuni saadud fakside, skannitud piltide, aadressiraamatute, tegevusajakirjade ja ĂŒlesande ajaloo seeriateni.
Sisuliselt on ketas vaid ajutine salvestusruum ning teabe sĂ€ilitamine seal kauem kui vajalik suurendab ettevĂ”tte turvasĂŒsteemi haavatavust. Selle vĂ€ltimiseks saab seadete kaudu mÀÀrata kĂ”vaketta puhastamise reguleerimise. Lisaks sellele, et printimisĂŒlesanded kustutatakse kohe pĂ€rast tĂ€itmist vĂ”i printimise tĂ”rgete korral, vĂ”ivad muud failid olla plaanipĂ€raselt kustutatud, kusjuures jÀÀkandmed eemaldatakse.
Kahjuks on isegi paljud IT-spetsialistid nĂ”rgalt teadlikud kĂ”vaketta rollist tĂ€napĂ€eva printimisseadmetes. KĂ”vaketta olemasolu vĂ”imaldab oluliselt lĂŒhendada printimise ettevalmistamise aega. KĂ”vakettal hoitakse tavaliselt sĂŒsteemi teavet, graafikafailide, rasterpiltide, mis on mĂ”eldud kopeerimiseks. EbaĂ”ige multifunktsionaalsete seadmete utiliseerimise ja andmete lekke vĂ”imaluse kĂ”rval eksisteerib ka kĂ”vaketta demonteerimise/varastamise tĂ”enĂ€osus analĂŒĂŒsi eesmĂ€rgil vĂ”i spetsialiseeritud rĂŒnnakute lĂ€biviimise vĂ”imalus andmete vĂ€ljaveoks, nĂ€iteks Printer Exploitation Toolkitâi abil.
Canon seadmed pakuvad mitmeid tööriistu andmete kaitseks seadme kogu elu jooksul, samuti nende konfidentsiaalsuse, terviklikkuse ja kÀttesaadavuse sÀilitamiseks.
Suuremat tĂ€helepanu pööratakse andmete kaitsmisele kĂ”vakettal. Seal hoitavad andmed vĂ”ivad olla erineva konfidentsiaalsuse astmega. SeetĂ”ttu rakendatakse kĂ”igis 26 seadme mudelis, mis kuuluvad 7 erinevasse seeriasse, uue versiooni imageRUNNER ADVANCE platvormil kĂ”vaketta krĂŒpteerimist. See vastab Ameerika Ăhendriikide valitsuse kehtestatud FIPS 140-2 tasemele 2 ning Jaapani analoogile JCVMP.
âOluline on omada teabe ligipÀÀsusĂŒsteemi, mis arvestab kasutajate rolle ja ligipÀÀsutasemeid. NĂ€iteks paljudes ettevĂ”tetes on palgaarutelud töötajate seas rangelt keelatud ja palgaaruande vĂ”i hĂŒvitiste info lekkimine vĂ”ib pĂ”hjustada tĂ”siseid konflikte kollektiivis. Kahjuks on mulle teada selliseid juhtumeid; ĂŒks neist viis töötaja vallandamiseni, kes oli sellise leke eest vastutav.â
- KĂ”vaketta krĂŒpteerimine. Seadmed imageRUNNER ADVANCE krĂŒpteerivad kĂ”ik andmed kĂ”vakettal, et suurendada turvalisuse taset.
- KĂ”vaketta puhastamine. MĂ”ned andmed, nĂ€iteks kopeeritud vĂ”i skaneeritud piltide andmed ning dokumentide andmed, mis on arvutist vĂ€lja printitud, salvestatakse printeri kĂ”vakettale piiratud ajaks ja kustutatakse pĂ€rast vastava ĂŒlesande tĂ€itmist.
- Kogu andmete ja parameetrite lĂ€htestamine. Andmete kaotamise vĂ€ltimiseks kĂ”vaketta vahetamise vĂ”i utiliseerimise korral saab kĂ”vakettale salvestatud dokumente ja andmeid ĂŒle kirjutada ning seejĂ€rel lĂ€htestada seaded algsetele vÀÀrtustele.
- Varukoopia kĂ”vakettale. EttevĂ”tted saavad varundada andmeid seadme kĂ”vakettalt lisaks ostetud kĂ”vakettale. Varundamise kĂ€igus krĂŒpteeritakse andmed mĂ”lema kĂ”vaketta puhul tĂ€ielikult.
- Eemaldatav kÔvakettakomplekt. See valik vÔimaldab eemaldada kÔvaketta seadmest selle ohutuks hoidmiseks, kuni seade ei ole kasutuses.
Kriitiliste andmete leke
KĂ”ik ettevĂ”tted tegelevad konfidentsiaalsete dokumentidega, nagu lepingud, kokkulepped, raamatupidamisdokumendid, klienditeave, arendusosakonna plaanid ja palju muud. Kui sellised dokumendid jĂ”uavad valedesse kĂ€tesse, vĂ”ivad tagajĂ€rjed varieeruda mainekahjustustest kuni suurte trahvide vĂ”i isegi kohtuvaidlusteni. Kurjategijad vĂ”ivad saada kontrolli ettevĂ”tte varade, siseteabe vĂ”i konfidentsiaalse teabe ĂŒle.
âVÀÀrtusliku teabe vargusega tegelevad mitte ainult konkurendid vĂ”i kelmid. Tihti on juhtumeid, kus töötajad otsustavad arendada oma Ă€ri vĂ”i teenida salaja kĂ”rvaltegevusega, mĂŒĂŒes teavet. Sellistes olukordades saab printerist nende peamine abimees. Iga andmeedastus ettevĂ”tte sees on kergesti jĂ€lgitav. Lisaks ei ole juurdepÀÀsule vÀÀrtuslikule teabele Ă”igustatud ainult tavalised töötajad. Mis vĂ”iks olla lihtsam, kui tavalise juhi jaoks varastada tegevuseta vÀÀrtuslik dokument? Sellise ĂŒlesandega saab igaĂŒks hakkama. Prinditud dokumente ei pea alati organisatsioonist vĂ€lja viima. Piisab, kui kiiresti pildistada telefoniga, kus on hea kaamera, asjatult vedelevaid materjale.â

Canon pakub mitmeid turvalahendusi, mis aitavad teil kaitsta konfidentsiaalseid dokumente nende kogu elutsĂŒkli vĂ€ltel.
Prinditud dokumentide konfidentsiaalsus
Kasutaja saab mÀÀrata printimise PIN-koodi, et dokumentide printimine algaks alles pÀrast Ôige PIN-koodi sisestamist seadmel. See aitab kaitsta konfidentsiaalseid dokumente.
âTihti vĂ”ib multifunktsionaalseid seadmeid nĂ€ha organisatsiooni avalikes kohtades â kasutajate mugavuse nimel. Need vĂ”ivad olla vestibĂŒĂŒli ja koosolekuruumide, koridoride ja vastuvĂ”ttude alad. Ainult identifikaatorite (PIN-koodide, nutikaarte) kasutamine tagab teabe kaitse kasutajate juurdepÀÀsutasemete kontekstis. On tĂ€helepanuvÀÀrseid juhtumeid, kui kasutajad said juurdepÀÀsu varem saadetud dokumentidele, passide skĂ€nnidele jne, mistĂ”ttu puudus korralik kontroll ja andmete puhastamise funktsioonid.â
Seadmestik imageRUNNER ADVANCE vĂ”ib administraator peatada kĂ”ik saadetud printimisteated, nii et kasutajatel on vaja sĂŒsteemi siseneda, mis tagab kĂ”igi trĂŒkimaterjalide konfidentsiaalsuse.
Printimise vĂ”i skaneerimise ĂŒlesandeid saab hoida postkastides, et neile pÀÀseda igal sobival ajal. Postkaste saab kaitsta PIN-koodiga, et ainult mÀÀratud kasutajad saaksid neile juurde pÀÀseda. Sellel kaitstud ruumil seadmes saab hoida sageli prinditavaid dokumente (nt blankette ja vorme), mis nĂ”uavad ettevaatlikku kĂ€itlemist.
TĂ€ielik kontroll dokumentide ja fakside saatmise ĂŒle
Teabe lekkimise riskide vĂ€hendamiseks saavad administraatorid piirata juurdepÀÀsu erinevatele saajatele, nĂ€iteks neile, kes ei ole LDAP-serveri kontaktide nimekirjas, ei ole sĂŒsteemi registreeritud vĂ”i kuuluvad kindlasse domeeni.
Valele aadressile dokumentide saatmise vĂ€ltimiseks tuleb vĂ€lja lĂŒlitada e-posti aadresside automaatne tĂ€itmine.
PIN-koodi seadmine kaitse jaoks hoiab seadme kontaktide nimekirja volitamata kasutajate juurest eemal.
Faksi numbri uuesti sisestamise nÔudmine kasutajatelt aitab vÀltida dokumentide saatmist valele aadressile.
Dokumentide ja fakside kaitsmine konfidentsiaalses kaustas vÔi PIN-koodiga tagab dokumentide usaldusvÀÀrse sÀilitamise mÀlus ilma neid printimata.
Dokumendi allika ja autentsuse kontrollimine
Seadme allkiri saab lisada skaneeritud dokumentidele PDF vĂ”i XPS formaatides, kasutades vĂ”tit ja sertifitseerimise mehhanismi â seega saab saaja kontrollida dokumendi allikat ja autentsust.
âElektroonilises dokumendis on elektrooniline digitaalallkiri (ĐĐŠĐ) selle atribuut, mis on mĂ”eldud antud elektroonilise dokumendi valeandmete kaitsmiseks ja vĂ”imaldab tuvastada allkirja vĂ”tme sertifikaadi omaniku, samuti kindlustada, et elektroonilises dokumendis ei esine teabe moonutusi. Nii garanteeritakse edastatava dokumenti sĂ€ilimine ja selle omaniku tĂ€pne tuvastamine, mis tagab teabe usaldusvÀÀrsuse.â
Kasutaja digitaalallkiri vÔimaldab saata PDF- vÔi XPS-faile, mille on allkirjastanud kasutaja, kes on saanud allkirja sertifitseerimiselt. Nii saab saaja kontrollida, kes on dokumendile allkirja andnud.
Installeerimine ADOBE LIFECYCLE MANAGEMENT ES-i
Kasutajad saavad kaitsta PDF-faile ja rakendada ĂŒhtseid ja dĂŒnaamilisi poliitikaid juurdepÀÀsu ja kasutusĂ”iguste kontrollimiseks ning konfidentsiaalse ja vÀÀrtusliku teabe kaitsmiseks mitte tahtliku vĂ”i kuritahtliku avalikustamise eest. Turvapoliitikaid toetatakse serveri tasandil, seega saab Ă”igusi muuta isegi pĂ€rast faili jagamist. Seeria imageRUNNER ADVANCE seadmed on konfigureeritavad Adobe ES-iga integreerimiseks.
UniFLOW MyPrintAnywhere turvaline printimine tĂ€hendab printimisĂŒlesannete saatmist kaudu universaalse draiveri ja nende printimist mis tahes vĂ”rgu printerile.
Dublikaatide loomise ennetamine
Draiverid vÔimaldavad printida lehe peale nÀhtavad mÀrgised, mis paiknevad dokumendi sisu kohal. Seda saab kasutada töötajate teavitamiseks dokumendi konfidentsiaalsusest ja selle kopeerimise takistamiseks.
Printimine/kopeerimine nĂ€htamatute veepmarkedega â dokumendid prinditakse vĂ”i kopeeritakse sisseehitatud peidetud tekstiga taustal, mis ilmneb dublikaadi loomisel ja toimib pidurdusmeetmena.
NTware'i uniFLOW tarkvara vÔimalused (osa Canon Groupi) pakuvad lisaks tÔhusaid tööriistu dokumentide turvalisuse tagamiseks.
UniFLOW kasutamine koos iW SAM Expressiga vĂ”imaldab digiteerida ja arhiivida printerile saadetud vĂ”i seadmest saadud dokumente ning analĂŒĂŒsida tekstilisi andmeid ja atribuutide pĂ”hjal reageerida turvaohtudele.
Dokumendi allika jÀlgimine sisseehitatud koodi kaudu.
Dokumendi skannimise blokeerimine â see variant sisestab prinditud dokumentidesse ja koopiatesse peidetud koodi, mis takistab nende edasist kopeerimist seadmes, kus see funktsioon on aktiveeritud. Administraator vĂ”ib kasutada seda seadet kĂ”igi ĂŒlesannete vĂ”i ainult kasutaja valitud ĂŒlesannete jaoks. Sisestamiseks on saadaval TL- ja QR-koodid.
«Testide tulemuste ja imageRUNNER ADVANCE III tehnoloogia funktsionaalsuse tutvustamise tulemusena Ă”nnestus kinnitada pĂ”hikohti kaasaegsetele IT-turvameetmetele. Ăksikute sisestatud kaitsemeetmed vastavad peamistele turvanĂ”uetele ja suudavad minimaalsetes riskides teabeohutuse rikkumist.»
Uued imageRUNNER ADVANCE seadmed on varustatud turvapoliitika funktsiooniga, mis vĂ”imaldab administraatoril hallata kĂ”iki turvalisuse parameetreid ĂŒhes menĂŒĂŒs ja neid redigeerida seadme konfiguratsioonina rakendamiseks. PĂ€rast rakendamist peab seadme kasutamine ja parameetrite muutmine toimuma vastavalt sellele poliitikale. Turvapoliitikat saab kaitsta eraldi parooliga, et tagada lisahalduse ja kaitse vĂ”imalusi ning ligipÀÀs oleks ainult IT-turvaaruande vastutavale spetsialistile.
«Oluline on leida ja sÀilitada tasakaal turvalisuse ja mugavuse vahel, tehes Ôigesti tehnoloogilisi saavutusi ja tehnilisi lahendusi teabe kaitsmiseks, kasutada kvalifitseeritud töötajaid ja oskuslikult kasutada pakutavaid vahendeid ettevÔtte julgeoleku tagamiseks.»
Materjali ettevalmistamisel aitas Luka Safonov, praktilise analĂŒĂŒsi labori juht, Infosisindused Jet.
Kuidas te kasutate ettevÔtte turvalisuse osas terviklikku lÀhenemist?
Ainult registreeritud kasutajad saavad kĂŒsitluses osaleda. , palun.
EttevÔtte turvapoliitika katab multifunktsionaalsete seadmete parki
EttevÔtte printimisseade tagab isiklike seadmete turvalise kasutamise kasutajate seas
EttevÔte tagab printimisstruktuuri ajakohasuse ja Ôigeaegse ning tÔhusa plaastrite ja uuenduste installimise
EttevĂ”tte kĂŒlalised saavad printida ja skaneerida, ohustamata ettevĂ”tte vĂ”rku
EttevÔtte IT-osakonnal on piisavalt aega turvaprobleemide kÀsitlemiseks
EttevÔte leidis tasakaalu seadmete turvalisuse ja kasutusmugavuse vahel
Integreeritud funktsioonide suurenemisega.
HÀÀletas 2 kasutajat. Erakondi ei ole.
Allikas: habr.com
