
Integreeritud funktsioonide kasvu tĂ”ttu on kontori multifunktsionaalsed seadmed ammu ĂŒletanud lihtsa skaneerimise/prindi piire. NĂŒĂŒd on neist saanud tĂ€islehe seadmed, mis on integreeritud kĂ”rgtehnoloogilistesse kohalikke ja globaalseid vĂ”rke, ĂŒhendades kasutajaid ja organisatsioone mitte ainult ĂŒhe bĂŒroo piires, vaid ka ĂŒle kogu maailma.
Selles artiklis koos praktilise teabe turbe ekspert Luka Safonovi uurime kaasaegsete kontori multifunktsionaalsete seadmete peamisi ohte ja nende vÀltimise viise.
Kaasaegse kontoritehnika mudelid omavad oma kĂ”vakettaid ja operatsioonisĂŒsteeme, mis vĂ”imaldavad mitmeotstarbelistel seadmetel iseseisvalt tĂ€ita laia valikut dokumendihaldustöid, vĂ€hendades seelĂ€bi teiste seadmete koormust. Kuid sellistel kĂ”rgelt tehniliselt varustatud seadmetel on ka varjatud negatiivsed kĂŒljed. Kuna mitmeotstarbelised seadmed osalevad aktiivselt andmete edastamises vĂ”rgus, muutuvad nad ilma nĂ”uetekohase kaitseta kogu organisatsiooni vĂ”rgu keskkonna haavatavateks kohtadeks. Iga sĂŒsteemi kaitstuse tase sĂ”ltub kĂ”ige nĂ”rgema lĂŒli kaitseastmest. SeetĂ”ttu on kĂ”ik kulutused kaitsemeetmetele serverite ja arvutite jaoks ettevĂ”ttes mĂ”ttetud, kui rĂŒndajal jÀÀb pÀÀs mitmeotstarbelise seadme kaudu. MĂ”istes konfidentsiaalse teabe kaitseprobleemi, on Canon tĂ”stnud kolmanda versiooni platvormi turvalisuse taset. , millest juttu tuleb artiklis.
Peamised ohud
Existeerib mitmeid vÔimalikke riske, mis on seotud mitmeotstarbeliste seadmete kasutamisega organisatsioonides:
- SĂŒsteemi hĂ€kkimine kaudu volitamata juurdepÀÀs mitmeotstarbelisele seadmele ja kasutamine "toetuspuntina";
- MFD-de kasutamine kasutajate andmete ekssfiltreerimiseks;
- Andmete tabamine printimise vÔi skaneerimise ajal;
- JuurdepÀÀs andmetele, millel ei ole vastavat luba;
- JuurdepÀÀs prinditud vÔi skaneeritud konfidentsiaalsetele andmetele;
- JuurdepÀÀs konfidentsiaalsetele andmetele seadmetes, mille tööiga on lÔppenud.
- Dokumentide saatmine faksi vĂ”i e-posti teel vale aadressile kas tahtlikult vĂ”i trĂŒkiviga;
- Volitamata juurdepÀÀs konfidentsiaalsetele andmetele, mis on talletatud kaitseta MFD-del;
- Ăksik hunnik prinditud ĂŒlesandeid, mis kuuluvad erinevatele kasutajatele.
TĂ”epoolest, tĂ€napĂ€evased MFD-d sisaldavad sageli suurt potentsiaali rĂŒndaja jaoks. Meie projektikogemus nĂ€itab, et mitte konfigureeritud seadmed vĂ”i seadmed, millel puudub piisav kaitse, pakuvad rĂŒndajatele suurt vĂ”imalust laiendada nn ârĂŒnnakupindâ. See hĂ”lmab kasutajakontode nimekirja saamist, vĂ”rgu aadresside mÀÀramist, e-kirjade saatmise vĂ”imalust ja palju muud. Uurime, kas Canon'i pakutavad lahendused suudavad need ohud kĂ”rvaldada.
Iga tĂŒĂŒbi haavatavuse jaoks on uuel platvormil imageRUNNER ADVANCE ette nĂ€htud terve kompleks vastastikku tĂ€iendavaid meetmeid, mis tagavad mitmeastmelise kaitse. Tuleb mĂ€rkida, et arendused nĂ”udsid spetsiifilist lĂ€henemist vĂ€liseadmete töökeskkonna eripĂ€ra tĂ”ttu. Dokumentide printimisel ja skaneerimisel toimub teabe ĂŒleminek digitaalsest vormist analoogseks vĂ”i vastupidi. Iga selline teabe liik nĂ”uab pĂ”himĂ”tteliselt erinevaid kaitse tagamise viisi. TĂŒĂŒpiliselt tehnoloogiate ristteel, nende erinevuste tĂ”ttu, tekib kĂ”ige haavatavam koht.
«Tihti on MFP-d kergesti kĂ€tte saadavad nii pentesterite kui ka pahatahtlike isikute jaoks. Selle pĂ”hjuseks on tavaliselt hooletu suhtumine selliste seadmete seadistamisse ja nende suhteliselt lihtne juurdepÀÀs nii kontorikeskkonnas kui ka vĂ”rguinfrastruktuuris. Viimaseid juhtumeid on nĂ€iteks rĂŒnnak, mis leidis aset 29. novembril 2018, mil Twitteri kasutaja kasutajanimega TheHackerGiraffe âhĂ€kkisâ enam kui 50 000 vĂ”rguprinterit ja prindis neile voldikuid, milles kutsutakse ĂŒles tellima YouTube'i kanalit nimega PewDiePie. Redditis teatas TheHackerGiraffe, et ta oleks saanud kompromiteerida rohkem kui 800 000 seadet, kuid piirdus ainult 50 000-ga. Samuti rĂ”hutas hĂ€kker, et peamine probleem on see, et ta pole kunagi varem millegagi sellisega tegelenud, kuid kĂ”ik ettevalmistused ja hĂ€kkimise teostamine vĂ”tsid tal vaid pool tundi».
Kui Canon arendab tehnoloogiaid, tooteid ja teenuseid, arvestab ta nende vÔimalikku mÔju klientide töökeskkonnale. Just seetÔttu on Canon'i kontori mitmeotstarbelised printerid varustatud laia valiku sisseehitatud ja lisafunktsioonidega, mis aitavad igasuguste suurustega ettevÔtetel saavutada soovitud kaitse taset.

Canon kasutab ĂŒhe kĂ”ige rangemaid turvakontrolli reĆŸiime kogu kontoritehnika tööstuses. Seadmetes kasutatavaid tehnoloogiaid testitakse ettevĂ”tte standardite kohaselt. Suurt tĂ€helepanu pööratakse turvakontrollidele, mille kĂ€igus tehakse asjakohaseid ekspertiise, mille tulemused on saanud positiivseid tagasisideid seadmete kasutamise kohta sellistelt ettevĂ”tetelt nagu âKaspersky Laborâ, âCOMLOGICâ, âTerraLinkâ ja âJTI Venemaaâ ning teised.
Kuigi on mÔistetav, et tÀnapÀeva oludes peaks suurendama oma toodete turvalisust, ei jÀrgi seda pÔhimÔtet sugugi kÔik ettevÔtted. EttevÔtted hakkavad mÔtlema kaitsele alles pÀrast seda, kui on toimunud hÀkkimine (ja surve kasutajatelt) erinevates toodetes. Sellega seoses on ettevÔtte Canon pÔhjalik lÀhenemine kaitsemeetodite rakendamisele tÀhelepanuvÀÀrne.
Volitamata juurdepÀÀs multifunktsionaalsetele seadmetele
Sageli on kaitsmata multifunktsionaalsed seadmed prioriteetsed sihtmĂ€rgid nii sisemiste rikkumiste (insiderite) kui ka vĂ€liste rĂŒnnakute jaoks. TĂ€napĂ€eva oludes ei piirdu ettevĂ”tte vĂ”rk ainult ĂŒhe kontoriga, vaid hĂ”lmab grupi ĂŒksusi ja kasutajaid, kellel on erinev geograafiline asukoht. Keskne dokumentide haldamine nĂ”uab kaugituks ja multifunktsionaalsete seadmete ĂŒhendamist ettevĂ”tte vĂ”rku. VĂ”rgupritsimehhanismid kuuluvad asjade internetti, kuid nende kaitsmisele ei pöörata sageli piisavalt tĂ€helepanu, mis viib kogu infrastruktuuri ĂŒldise haavatavuseni.
Selliste ohtude kaitseks on rakendatud jÀrgmised meetmed:
- IP- ja MAC-aadresse filtreerimine â seadistab suhtlemise lubamise ainult teatud IP- vĂ”i MAC-aadressidega seadmetega. See funktsioon reguleerib andmeedastust nii sisevĂ”rgus kui ka vĂ€ljaspool seda.
- Mitu serveri konfiguratsioon â tĂ€nu sellele funktsioonile on vĂ”imalik volitada ĂŒhendusi hallata mitmereĆŸiimsel serveril. Soovitav on kasutada seadmestikes, mis asuvad vĂ€ljaspool ettevĂ”tte vĂ”rku.
- IEEE 802.1X autentimine â veel ĂŒks kaitse seadmete ĂŒhendamise eest, mis ei ole autentimise serveri poolt volitatud. Volitamata juurdepÀÀs blokeeritakse LAN-lĂŒlitiga.
- IPSec kaudu ĂŒhendamine â kaitseb katsete eest IP-pakettide pealtkuulamise vĂ”i dekrĂŒpteerimise eest, mis edastatakse ĂŒle vĂ”rgu. Soovitav on kasutada tĂ€iendava TLS-krĂŒpteerimisega.
- Portide haldamine â mĂ”eldud, et kaitsta sisemisi abiteenuseid kurjategijate eest. See funktsioon vastutab portide seadete konfiguratsiooni seadmiseks vastavalt turvapoliitikale.
- Automaatne sertifikaatide registreerimine â see funktsioon pakub sĂŒsteemiadministraatoritele mugavat tööriista turv ŃĐ”ŃŃĐžŃĐžĐșaatide automaatseks vĂ€ljaandmiseks ja uuendamiseks.
- Wi-Fi Direct â funktsioon, mis on mĂ”eldud turvaliseks printimiseks mobiilseadmetest. Selleks ei pea mobiilseadet ĂŒhendama ettevĂ”tte vĂ”rku. Wi-Fi Direct loob seadme ja mitmefunktsionaalse printeri vahel kohaliku peer-to-peer ĂŒhenduse.
- Logide jĂ€lgimine â kĂ”ik mitmefunktsionaalse printeri kasutamisega seotud sĂŒndmused, sealhulgas blokeeritud ĂŒhendusetaotlused, salvestatakse reaalajas erinevatesse sĂŒsteemilogidesse. Kirjeid analĂŒĂŒsides on vĂ”imalik tuvastada potentsiaalseid ja olemasolevaid ohte, luua ennetavaid turvapoliitikaid ning teostada ekspertĂŒlevaateid juba toimunud teabelekke kohta.
- Andmete krĂŒptimine seadmega suhtlemisel â see valik krĂŒpteerib printimistööd, kui need saadetakse kasutaja arvutist mitmefunktsionaalsele printerile. Samuti saate krĂŒpteerida skaneeritud andmeid PDF-formaadis, aktiveerides ĂŒhtse turfunksioonide komplekti.
- KĂŒlaliste printimine mobiilseadmest. Turvalise vĂ”rgu printimise ja skaneerimise haldamise tarkvara kĂ”rvaldab probleemid, mis on seotud mobiiltelefonidest ja kĂŒlaliste printimisel, pakkudes vĂ€list vĂ”imalust printimiste tellimiseks, nagu e-post, internet ja mobiilirakendus. See tagab multifunktsionaalsete seadmete (MFP) tööd turvalise allikaga, vĂ€hendades hĂ€kkimise tĂ”enĂ€osust.
âSelle tĂŒĂŒpi seadmete jagamine toob mugavuse ja kulude kokkuhoiu kĂ”rval kaasa ka riski kolmandate osapoolte info juurde pÀÀsemiseks. Seda vĂ”ivad Ă€ra kasutada mitte ainult kurjategijad, vaid ka ebamugavad töötajad, et saada isiklikku kasu vĂ”i juurdepÀÀsu siseteabele. Töödeldava teabe suur potentsiaal â alates tehnoloogilistest saladustest kuni finantsdokumentideni â on oluline prioriteet rĂŒnnakute vĂ”i ebaseadusliku kasutamise jaoks.â
Uue imageRUNNER ADVANCE platvormi versiooni uuendus on vĂ”imalus ĂŒhendada printimisseadmeid kahe vĂ”rgu kĂŒlge. See on vĂ€ga mugav, kui multifunktsionaalset seadet kasutatakse samal ajal ettevĂ”tte- ja kĂŒlalisreĆŸiimis.
Andmete kaitse kÔvakettal
Multifunktsionaalses printeris hoitakse alati suures mahus andmeid, mida tuleb kaitsta â alates printimisseanitest, mis on jĂ€rjekorras, kuni saadud fakside, skaneeritud piltide, aadressiraamatute, aktiivsusajakirjade ja ĂŒlesannete ajaloo.
PĂ”himĂ”tteliselt on ketas vaid ajutine salvestuskoht, ja teabe olemine seal kauem kui vajalik suurendab ettevĂ”tte turvasĂŒsteemi haavatavust. Selle vĂ€ltimiseks on seadistustes vĂ”imalik mÀÀrata kĂ”vaketta puhastamise regulatsioon. Lisaks sellele, et printimisĂŒlesanded kustutatakse kohe pĂ€rast tĂ€itmist vĂ”i printimisvigade korral, vĂ”ivad muud failid aeg-ajalt ajakava alusel kustutuda jÀÀkandmete puhastamisega.
Kahjuks on isegi paljud IT-spetsialistid nĂ”rgalt teadlikud kĂ”vaketta rollist tĂ€napĂ€evastes printimisseadmetes. KĂ”vaketta olemasolu vĂ”imaldab oluliselt lĂŒhendada printimise ettevalmistusprotsessi kestust. KĂ”vakettadel hoitakse tavaliselt sĂŒsteemi teavet, graafilisi faile ja rasterpildid koopiate printimiseks. Lisaks vale utiliseerimisele ja andmete leke ohtudele, eksisteerib ka kĂ”vaketta demonteerimise/varguse tĂ”enĂ€osus analĂŒĂŒsi tarbeks vĂ”i spetsialiseeritud rĂŒnnakute lĂ€biviimise vĂ”imalus, nĂ€iteks Printer Exploitation Toolkitiga.
Canonâi seadmed pakuvad mitmeid tööriistu andmete kaitseks seadme elutsĂŒkli kĂ”igil etappidel ning nende konfidentsiaalsuse, terviklikkuse ja kĂ€ttesaadavuse tagamiseks.
Andmete kaitsele kĂ”vakettal on pööratud suurt tĂ€helepanu. Seal salvestatud teave vĂ”ib varieeruda erineva konfidentsiaalsuse tasemega. SeetĂ”ttu on kĂ”ik 26 seadmete mudelit 7 erinevas seerias uue imageRUNNER ADVANCE platvormi versiooni raames varustatud HDD krĂŒpteerimisega. See vastab USA valitsuse kehtestatud FIPS 140-2 taseme 2 turvastandardile ning Jaapani analoogile JCVMP.
âOluline on omada teabe juurdepÀÀsusĂŒsteemi, mis arvestab kasutajate rolle ja juurdepÀÀsutase. NĂ€iteks paljudes ettevĂ”tetes on töötajate seas palgaarutelud rangelt keelatud ning palgaaruande vĂ”i premeerimise kohta kĂ€iva teabe lekkimine vĂ”ib pĂ”hjustada tĂ”siseid konflikte kollektiivis. Kahjuks olen ma selliseid juhtumeid kogenud ja ĂŒhes neist viis see töötaja ametist vabastamiseni, kes oli vastutav sellise lekke eest.â
- KĂ”vaketta krĂŒpteerimine. Seadmed imageRUNNER ADVANCE krĂŒpteerivad kĂ”ik andmed kĂ”vakettal, et parandada turvalisuse taset.
- KĂ”vaketta puhastamine. Teatud andmed, nagu kopeeritud vĂ”i skaneeritud piltide andmed ning arvutist vĂ€lja prinditud dokumentide andmed, sĂ€ilivad printeri kĂ”vakettal piiratud aja ja kustutatakse pĂ€rast vastava ĂŒlesande tĂ€itmist.
- KĂ”ikide andmete ja seadistuste algatamine. Andmete kaotsimineku vĂ€ltimiseks, kui kĂ”vaketas vahetatakse vĂ”i utiliseeritakse, on vĂ”imalik kĂ”ik dokumendid ja andmed kĂ”vakettal ĂŒle kirjutada ning seejĂ€rel lĂ€htestada seadistused vaikeseadetele.
- VarukĂ”vaketas. EttevĂ”tetel on vĂ”imalus varundada andmeid seadme kĂ”vakettalt tĂ€iendavalt ostetavasse kĂ”vakettasse. Varundamise kĂ€igus on andmed mĂ”lemal kĂ”vakettal tĂ€ielikult krĂŒpteeritud.
- Eemaldatava kÔvaketta komplekt. See valik vÔimaldab kÔvaketta seadme seest vÀlja vÔtta, et seda ohutult hoida, kuni seade ei ole kasutuses.
Kritiliste andmete leke
KĂ”ik ettevĂ”tted tegelevad konfidentsiaalsete dokumentidega, nagu lepingud, kokkulepped, raamatupidamisdokumentide, kliendiandmed, arendusosakonna plaanid ja palju muud. Kui sellised dokumendid satuvad valedesse kĂ€tesse, vĂ”ivad tagajĂ€rjed ulatuda maine kahjustamisest kuni suuri trahvide vĂ”i isegi kohtuasjadega. Kurjategijad vĂ”ivad saada kontrolli ettevĂ”tte varade, siseteabe vĂ”i konfidentsiaalse teabe ĂŒle.
«Kalliteabe vargamine ei ole pelgalt konkurentide vĂ”i petturite teema. Sageli juhtub, et töötajad otsustavad arendada oma Ă€ri vĂ”i teenida salaja lisatulu, mĂŒĂŒes teavet kĂ”rvale. Sellistes olukordades muutub printer nende peamiseks abiliseks. Iga andmeedastus ettevĂ”tte sees on kergesti jĂ€lgitav. Samuti ei ole vÀÀrtusliku teabe juurde pÀÀsejateks sugugi tavalised töötajad. Ja mis vĂ”iks olla lihtsam tavalise juhataja jaoks, kui varastada abikĂ€e ulatuses olev vÀÀrtuslik dokument? IgaĂŒks suudab sellega hakkama saada. Prinditud dokumente ei ole alati vaja vĂ€lja viia organisatsioonist. Piisab, kui jÀÀdvustada telefoniga head kvaliteeti pakkuva kaameraga hĂ€davajalikke materjale, mis on lihtsalt vedelemas.

Canon pakub mitmeid turvalahendusi, mis aitavad teil kaitsta konfidentsiaalseid dokumente kogu nende elutsĂŒkli jooksul.
Prinditud dokumentide konfidentsiaalsus
Kasutaja saab seadistada trĂŒkiparooli, et dokumentide printimine algaks ainult pĂ€rast Ă”ige parooli sisestamist seadmesse. See vĂ”imaldab kaitsta konfidentsiaalseid dokumente.
Tihti vÔib MFP-d nÀha organisatsioonide avalikes kohtades, et kasutajatel oleks mugav. Need vÔivad olla fuajee ja koosolekuruumid, koridorid ja vastuvÔtud. Ainult identifikaatorite (PIN-koodide, nutikaartide) kasutamine tagab teabe sÀilimise kasusaaja juurdepÀÀsutase kontekstis. On tÀhelepanuvÀÀrseid juhtumeid, kus kasutajad said juurdepÀÀsu varem saadetud dokumentidele, passide skannidele jne, halva jÀrelevalve ja andmete kustutamise funktsioonide puudumise tÔttu.
Seadmest imageRUNNER ADVANCE saab administraator peatada kĂ”ik saadetud printimiste ĂŒlesanded â seega peavad kasutajad printimiseks sisse logima, mis tagab kĂ”igi printimismaterjalide konfidentsiaalsuse.
Prinditavad vÔi skannitud dokumendid saab salvestada postkastidesse, et neile oleks mugav igal ajal ligi pÀÀseda. Postkaste saab kaitsta PIN-koodiga, et ainult mÀÀratud kasutajad saaksid nende sisu avada. Selles kaitstud ruumis seadmes saab hoida sageli prinditavaid dokumente (nÀiteks blankette ja vorme), mis vajavad ettevaatlikku kÀsitlemist.
TĂ€ielik kontroll dokumentide ja fakside saatmise ĂŒle
Et vĂ€hendada teabe lekkimise riske, saavad administraatorid piirata juurdepÀÀsu erinevatele adresaatidele, nĂ€iteks neile, kes puuduvad LDAP-serveri aadressiraamatust, pole sĂŒsteemis registreeritud vĂ”i kuuluvad teatud domeeni.
Dokumentide valele adresaatidele saatmise vĂ€ltimiseks tuleb vĂ€lja lĂŒlitada e-posti aadresside automaatne tĂ€itmine.
PIN-koodi seadmine kaitseb seadme aadressiraamatut volitamata kasutajate juurdepÀÀsu eest.
Faksi numbri korduse sisestamise nÔudmine kasutajatelt aitab vÀltida dokumentide saatmist valele aadressaadile.
Dokumentide ja fakside kaitsmine konfidentsiaalses kaustas vÔi PIN-koodiga tagab dokumentide usaldusvÀÀrse salvestamise mÀllu ilma, et neid printida oleks vaja.
Dokumendi allika ja autentsuse kontrollimine
Seadme allkirja saab lisada skaneeritud dokumentidele PDF vĂ”i XPS formaatides, kasutades vĂ”tmeid ja sertifitseerimismehhanismi â sel viisil saab saaja kontrollida dokumendi allikat ja autentsust.
âElektroonilises dokumendis on elektrooniline digitaalallkiri (EDA) selle rekvisiit, mis on mĂ”eldud dokumentide vĂ”ltsimise kaitsmiseks ning vĂ”imaldab tuvastada allkirja vĂ”tme omanikku, samuti kinnitada, et dokumendis pole teavet moonutatud. Seega tagatakse edastatud dokumendi sĂ€ilimine ja selle omaniku tĂ€pne tuvastamine, mis hoiab teabe usaldusvÀÀrsust.â
Kasutaja allkiri vÔimaldab saata PDF vÔi XPS faile kasutaja unikaalse digitaalallkirjaga, mis on saadud sertifitseerivalt ettevÔttelt. Nii saab saaja kontrollida, kes dokumendi allkirjaga on liitunud.
Integreerimine ADOBE LIFECYCLE MANAGEMENT ES-iga
Kasutajad saavad kaitsta PDF-faile ning rakendada neile ĂŒhtseid ja dĂŒnaamilisi poliitikaid juurdepÀÀsu ja kasutusĂ”iguste kontrollimiseks, samuti konfidentsiaalse ja vÀÀrtusliku teabe kaitsmiseks tahtmatu vĂ”i pahatahtliku avalikustamise eest. Turvapoliitikaid toetatakse serveritasemel, mistĂ”ttu saab Ă”igusi muuta isegi pĂ€rast faili jagamist. Seeria imageRUNNER ADVANCE seadmed on konfigureeritavad Adobe ES-iga integreerimiseks.
Turvaline printimine uniFLOW MyPrintAnywhere â trĂŒkijobide saatmine ĂŒle universaalse draiveri ja nende printimine mis tahes vĂ”rguprinteril.
Duplikaatide loomise ennetamine
Draiverid vÔimaldavad printida dokumentide peale nÀhtavaid mÀrke, mis paiknevad sisu kohal. Seda saab kasutada töötajate teavitamiseks dokumendi konfidentsiaalsusest ja selle kopeerimise vÀltimiseks.
Printimine/kopimine nĂ€htamatute vesimĂ€rkidega â dokumendid trĂŒkitakse vĂ”i kopeeritakse sisseehitatud peidetud tekstiga taustal, mis ilmneb duplikaadi loomisel ja toimib tĂ”kestava meetmena.
NTware'i uniFLOW tarkvara vÔimalused (osa Canon'i gruppe) pakuvad tÀiendavaid tÔhusaid tööriistu dokumentide voogude turvalisuse tagamiseks.
uniFLOW kasutamine koos iW SAM Express'iga vĂ”imaldab skaneerida ja arhiveerida dokumente, mis on saadetud printerisse vĂ”i saadud seadmest, samuti analĂŒĂŒsida tekstilisi andmeid ja atribuutide turvaprobleemide korral reageerides.
Dokumendi allika jÀlgimine sisseehitatud koodi abil.
Dokumentide skaneerimise blokeerimine â see valik manustatakse trĂŒkitud dokumentidesse ja koopiatesse peidetud kood, mis takistab nende edasist kopeerimist seadmel, kus see funktsioon on aktiveeritud. Administraator saab seda seadet kasutada kĂ”igi ĂŒlesannete jaoks vĂ”i ainult kasutaja valitud ĂŒlesannete jaoks. Manustamiseks on saadaval TL- ja QR-koodid.
âTestide tulemuste ja imageRUNNER ADVANCE III tehnoloogia funktsionaalsuse tutvustamise kĂ€igus suudeti kinnitada peamised vastavused tĂ€napĂ€evastele IT-ohutuse poliitikatele. Ălaltoodud kaitsemeetmed vastavad peamistele julgeoleku nĂ”uetele ja suudavad minimeerida teabejulgeoleku rikkumise riske.â
Uuendatud imageRUNNER ADVANCE seadmed on varustatud turvapoliitika funktsiooniga, mis vĂ”imaldab administraatoril hallata kĂ”iki turvaparameetreid ĂŒhes menĂŒĂŒs ja neid enne seadme konfigureerimist redigeerida. PĂ€rast seadme seadistamist peab seadme kasutamine ja parameetrite muutmine toimuma vastavalt sellele poliitikale. Turvapoliitika saab kaitsta eraldi parooliga, et see tagaks tĂ€iendavad haldus- ja kaitsevĂ”imalused, ning selle juurde pÀÀseb ainult IT-ohutuse vastutav spetsialist.
âOn oluline leida ja sĂ€ilitada tasakaal turvalisuse ja mugavuse vahel, kasutades oskuslikult tehnoloogilisi edusamme ja tehnilisi lahendusi teabe kaitsmiseks, rakendades kvalifitseeritud personal ja oskuslikult haldades antud vahendeid ettevĂ”tte turvalisuse tagamiseks.â
Materjali ettevalmistamise abi â Luka Safonov, Praktilise analĂŒĂŒsi labori juht, Infotehnoloogia Jet.
analĂŒĂŒsi kaitse seisukohalt.
Ainult registreeritud kasutajad saavad kĂŒsitluses osaleda. , palun.
Kui pÔhjalik on teie lÀhenemine ettevÔtte turvalisusele?
EttevÔtte turvapoliitika kehtib mitmefunktsionaalse seadmete pargi kohta
EttevÔtte prindiseadmete park tagab kasutajate isiklike seadmete turvalise kasutamise
EttevÔte tagab printimisstruktuuri asjakohasuse ning Ôigeaegse ja tÔhusa plaastrite ja vÀrskenduste paigaldamise
EttevĂ”tte kĂŒlalised saavad printida ja skaneerida, ohustamata ettevĂ”tte vĂ”rku
EttevÔtte IT-osakonnal on piisavalt aega turvaprobleemide vaatlemiseks
EttevÔte on leidnud tasakaalu seadmete turvalisuse ja kasutusmugavuse vahel.
HÀÀletas 2 kasutajat. Vastasid ei ole.
Allikas: habr.com
