{"id":31722,"date":"2019-10-31T21:42:43","date_gmt":"2019-10-31T18:42:43","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii\/"},"modified":"2019-10-31T21:42:43","modified_gmt":"2019-10-31T18:42:43","slug":"novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii","title":{"rendered":"Uus turbe tase MFP-dele: imageRUNNER ADVANCE III","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Uus turbe tase MFP-dele: imageRUNNER ADVANCE III\" src=\"\/wp-content\/uploads\/2019\/04\/313a9762e24566f7c54ebcff6434c223.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKuna sisseehitatud funktsioonide arv on kasvanud, on kontori multifunktsionaalsed seadmed (MFP) juba ammu \u00fcle l\u00e4inud triviaalsetest skaneerimis-\/prindimisv\u00f5imetest. N\u00fc\u00fcd on need muutunud t\u00e4ielikult iseseisvateks seadmeteks, mis on integreeritud k\u00f5rgtehnoloogilistesse kohalikesse ja globaalsetesse v\u00f5rkudesse, sidudes kasutajaid ja organisatsioone mitte ainult \u00fche kontori piires, vaid ka \u00fcle maailma. <\/p>\n<p>Selles artiklis vaatleme koos praktilise infotehnoloogia eksperdi Luka Safonoviga <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/lukasafonov\/\" class=\"user_link\">LukaSafonov<\/a><\/noindex> , peamisi ohte, millega kaasaegsed kontori multifunktsionaalsed seadmed silmitsi seisavad, ja kuidas neid ennetada.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nKaasaegsetel kontoriseadmetel on oma k\u00f5vakettad ja operatsioonis\u00fcsteemid, mis v\u00f5imaldavad MFP-del iseseisvalt t\u00e4ita laia valikut dokumenteerimise \u00fclesandeid, v\u00e4hendades teiste seadmete koormust. Siiski on sellise k\u00f5rge tehnilise varustatuse puhul ka varjupool. Kuna MFP-d osalevad aktiivselt andmete edastamises v\u00f5rgus, muutuvad nad ilma adekvaatse kaitseta organisatsiooni kogu v\u00f5rgukeskkonna n\u00f5rgimateks linkideks. Iga s\u00fcsteemi turvalisus m\u00e4\u00e4ratakse k\u00f5ige n\u00f5rgema l\u00fcli kaitsetaseme kaudu. Seet\u00f5ttu muutuvad k\u00f5ik kulutused ettev\u00f5tte serverite ja arvutite kaitsemeetmetele m\u00f5ttetuks, kui pahatahtlikel isikutel j\u00e4\u00e4b MFP kaudu p\u00e4\u00e4s. M\u00f5istes konfidentsiaalse informatsiooni kaitsmise probleemi, on Canon t\u00f5stnud kolmanda versiooni platvormi <noindex><a rel=\"nofollow\" href=\"http:\/\/Ito.canon.ru\/promo\/imagerunner\">imageRUNNER ADVANCE<\/a><\/noindex>, millest artikkel r\u00e4\u00e4gib.<\/p>\n<h3> Peamised ohud<\/h3>\n<p>\nOn olemas mitu potentsiaalset riski, mis on seotud MFP-de kasutamisega organisatsioonides:<\/p>\n<ul>\n<li>S\u00fcsteemi h\u00e4kkimine volitamata ligip\u00e4\u00e4su kaudu MFP-le ja selle kasutamine 'toetuspunkina';<\/li>\n<li>MFP-de kasutamine kasutajate andmete eksfiltreerimiseks;<\/li>\n<li>Andmete \u00fclekuulamine printimise v\u00f5i skaneerimise ajal;<\/li>\n<li>Ligip\u00e4\u00e4s andmetele, millel pole vastavat luba;<\/li>\n<li>Ligip\u00e4\u00e4s prinditud v\u00f5i skaneeritud konfidentsiaalsele informatsioonile;<\/li>\n<li>Ligip\u00e4\u00e4s konfidentsiaalsetele andmetele seadmetes, mille kasutusaeg on l\u00f5ppenud.<\/li>\n<li>Dokumentide saatmine faksi v\u00f5i e-posti teel vale aadressile tahtlikult v\u00f5i tr\u00fckivea t\u00f5ttu;<\/li>\n<li>Volitamata ligip\u00e4\u00e4s konfidentsiaalsele informatsioonile, mis on salvestatud kaitsmata MFP-dele;<\/li>\n<li>\u00dcldine prinditud \u00fclesannete hunnik, mis kuulub erinevatele kasutajatele.<\/li>\n<\/ul>\n<blockquote><p>T\u00f5epoolest, t\u00e4nap\u00e4eva MFP-d (multifunktsionaalsed seadmed) peidavad endas sageli suurt potentsiaali r\u00fcndajate jaoks. Meie projektikogemused n\u00e4itavad, et vale konfiguratsiooniga seadmed v\u00f5i seadmed, millel puudub j\u00f5hkrate kaitsetasemeid, annavad r\u00fcndajatele m\u00e4rkimisv\u00e4\u00e4rse v\u00f5imaluse laiendada nn \u201er\u00fcnde pinda\u201c. See h\u00f5lmab kasutajakontode nimekirjade, v\u00f5rgu aadresside hankimist, e-kirjade saatmise v\u00f5imalust ja palju muud. Uurime, kas Canon\u2019i pakutud lahendused suudavad neid ohte neutraliseerida. <\/p><\/blockquote>\n<p>Iga uue imageRUNNER ADVANCE platvormi haavatavust\u00fc\u00fcbi jaoks on ette n\u00e4htud terviklik komplekt omavahel seotud meetmeid, mis tagavad mitmekihilise kaitse. Oluline on m\u00e4rkida, et arendused n\u00f5udsid spetsiifilist l\u00e4henemist MFP-de t\u00f6\u00f6 erip\u00e4ra t\u00f5ttu. Dokumentide printimisel ja skaneerimisel toimub teabe \u00fcleminek digitaalsest vormist analoogseks v\u00f5i vastupidi. Iga selle teabe vorm n\u00f5uab p\u00f5him\u00f5tteliselt erinevaid meetodeid kaitse tagamiseks. Tavaliselt, tehnoloogiate kokkupuutepunktis, nende heterogeensuse t\u00f5ttu, tekib k\u00f5ige haavatavam koht.<\/p>\n<blockquote><p>Sageli on MFP-d nii pentesterite kui ka kurjategijate jaoks kerge saak. Reeglina on see seotud lohaku seadistamisega ja nende suhteliselt lihtsa juurdep\u00e4\u00e4suga, nii kontori keskkonnas kui ka v\u00f5rguinsfrastruktuuris. Viimaste juhtumite hulgas on t\u00e4helepanuv\u00e4\u00e4rne r\u00fcnnak, mis toimus 29. novembril 2018, kui Twitteri kasutaja nimega TheHackerGiraffe \u201eh\u00e4kkinud\u201c \u00fcle 50 000 v\u00f5rguprinteri ja prinditud neile plakateid, mis kutsusid \u00fcles tellima teatud PewDiePie YouTube'i kanalit. Redditis v\u00e4itis TheHackerGiraffe, et suudab kompromiteerida rohkem kui 800 000 seadet, kuid piirdus vaid 50 000-ga. Samuti r\u00f5hutas h\u00e4kker, et peamine probleem oli see, et ta ei olnud kunagi varem millegagi sarnasega tegelenud, kuid k\u00f5ik ettevalmistused ja ise h\u00e4kkimine v\u00f5tsid tal vaid poole tunni.<\/p><\/blockquote>\n<p>Kui Canon arendab tehnoloogiaid, tooteid ja teenuseid, arvestatakse nende potentsiaalse m\u00f5ju klientide t\u00f6\u00f6keskkonnale. Seet\u00f5ttu on Canon'i kontorite multifunktsionaalsed printerid varustatud laia valiku sisseehitatud ja t\u00e4iendavate turvafunktsioonidega, mis v\u00f5imaldavad igas suuruses ettev\u00f5tetel saavutada vajaliku kaitsetaseme.<\/p>\n<p><img decoding=\"async\" alt=\"Uus turbe tase MFP-dele: imageRUNNER ADVANCE III\" src=\"\/wp-content\/uploads\/2019\/04\/e51265d263602cd04ef83d8cbd243e75.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCanon kasutab \u00fchte k\u00f5ige rangemat turvalisuse kontrollimise re\u017eiimi kogu kontoritehnika t\u00f6\u00f6stuses. Seadmestikes kasutatavad tehnoloogiad testitakse ettev\u00f5tte standardite kohaselt. T\u00e4nu p\u00f5hjalikule turvakontrollile on saadud positiivset tagasisidet sellistelt ettev\u00f5tetelt nagu \u201eKaspersky Lab\u201c, \u201eCOMLOGIC\u201c, \u201eTerraLink\u201c ja \u201eJTI Venemaa\u201c ning teistelt.<\/p>\n<blockquote><p>\u201eKuigi t\u00e4nap\u00e4eva reaalsustes on loogiline suurendada oma toodete turvalisust, ei j\u00e4rgi seda p\u00f5him\u00f5tet sugugi k\u00f5ik ettev\u00f5tted. Ettev\u00f5tted hakkavad m\u00f5tlema kaitsele p\u00e4rast juhtumeid, kui tooteid on rikutud (ja kasutajate surve tulemusena). Sellest vaatenurgast on Canon'i p\u00f5hjalik l\u00e4henemine kaitsemeetodite ja -meetmete rakendamisele n\u00e4itlik.\u201c <\/p><\/blockquote>\n<h3>Volitamata juurdep\u00e4\u00e4s mitmefunktsionaalsele seadmele<\/h3>\n<p>\nSageli on kaitsmata mitmefunktsionaalsed seadmed \u00fched peamised sihtm\u00e4rgid nii sisemiste rikkujate (insiderid) kui ka v\u00e4liste jaoks. T\u00e4nap\u00e4eva reaalsustes ei piirdu ettev\u00f5tte v\u00f5rk vaid \u00fche b\u00fcrooga, vaid h\u00f5lmab mitmeid osakondi ja kasutajaid, kellel on erinevad geograafilised asukohad. Keskne dokumendihaldus n\u00f5uab kaugjuurdep\u00e4\u00e4su ning mitmefunktsionaalse seadme kaasamist ettev\u00f5tte v\u00f5rgus. V\u00f5rguprintereid peetakse asjade internetiks, kuid nende kaitsmisele ei p\u00f6\u00f6rata sageli piisavalt t\u00e4helepanu, mis toob kaasa kogu infrastruktuuri \u00fcldise haavatavuse.<\/p>\n<p>Selliste ohtude kaitsmiseks on rakendatud j\u00e4rgmisi meetmeid:<\/p>\n<ul>\n<li>IP- ja MAC-aadresside filter \u2013 seadmise v\u00f5imalus lubada side ainult seadmetega, millel on kindlad IP- v\u00f5i MAC-aadressid. See funktsioon reguleerib andmeedastust nii v\u00f5rgu sees kui ka v\u00e4ljaspool seda.<\/li>\n<li>Proxiserveri konfiguratsioon \u2013 t\u00e4nu sellele funktsioonile on v\u00f5imalik delegeerida mitmefunktsionaalse seadme \u00fchenduste haldamine proxiserverile. See funktsioon on soovitatav, kui \u00fchendatakse seadmeid v\u00e4ljaspool ettev\u00f5tte v\u00f5rku.<\/li>\n<li>IEEE 802.1X autentimine \u2013 veel \u00fcks kaitsemeetod, mis takistab seadmete, mida autentimissever ei ole volitanud, \u00fchendamist. Volitamata juurdep\u00e4\u00e4s blokeeritakse LAN-l\u00fclitiga.<\/li>\n<li>IPSeci kaudu \u00fchendamine kaitseb IP-pakettide nurjumise v\u00f5i dekr\u00fcpteerimise katsete eest, mis edastatakse v\u00f5rgu kaudu. Soovitatav on kasutada koos t\u00e4iendava TLS-\u0161ifreerimisega.<\/li>\n<li>Portide haldamine - see on m\u00f5eldud kaitseks sisemise abi eest kurjategijatele. See funktsioon vastutab portide konfiguratsiooni seadistamise eest, et see vastaks turvapoliitikale.<\/li>\n<li>Sertifikaatide automaatne registreerimine - see funktsioon annab s\u00fcsteemiadministraatoritele mugava t\u00f6\u00f6riista turvaportfelli automaatseks v\u00e4ljastamiseks ja uuendamiseks.<\/li>\n<li>Wi-Fi Direct - see funktsioon on m\u00f5eldud mobiilsete seadmete turvaliseks printimiseks. Selleks ei pea mobiilsest seadmest \u00fchendama ettev\u00f5tte v\u00f5rku. Wi-Fi Direct v\u00f5imaldab luua kohaliku peer-to-peer \u00fchenduse seadme ja multifunktsionaalse printeri vahel.<\/li>\n<li>Logide j\u00e4lgimine - k\u00f5ik multifunktsionaalse printeri kasutamise s\u00fcndmused, sealhulgas blokeeritud \u00fchendusettepanekud, registreeritakse erinevates s\u00fcsteemi logides reaalajas. Anal\u00fc\u00fcsides s\u00f5numeid, saab avastada potentsiaalsed ja olemasolevad ohud, luua ennetavat turvapoliitikat ja hinnata juba toimunud teabelekke.<\/li>\n<li>Andmete kr\u00fcptimine seadmega suhtlemisel - see valik kr\u00fcpteerib printimis\u00fclesandeid, kui need saadetakse kasutaja arvutist multifunktsionaalsesse printerisse. Samuti saate kr\u00fcpteerida skaneeritud andmed PDF-formaadis, aktiveerides universaalse turvafunktsioonide komplekti.<\/li>\n<li>K\u00fclaliste printimine mobiilsetelt seadmetelt. Turvalise v\u00f5rguprintimise ja skaneerimise haldamise tarkvara k\u00f5rvaldab printimisega seotud turvaprobleemid mobiilsetelt seadmetelt ja k\u00fclaliste printimiselt, pakkudes v\u00e4liseid viise printimis\u00fclesannete edastamiseks, nagu e-post, Internet ja mobiilirakendus. See tagab multifunktsionaalse printeri t\u00f6\u00f6tamise turvalise allikana, v\u00e4hendades h\u00e4kkimise t\u00f5en\u00e4osust.<\/li>\n<\/ul>\n<blockquote><p>Kaasaskantavate seadmete kasutamine toob lisaks mugavusele ja kulude kokkuhoidmisele ka riske kolmandate osapoolte teabe juurdep\u00e4\u00e4suks. Sellega v\u00f5ivad \u00e4ra kasutada mitte ainult kurjategijad, vaid ka pahatahtlikud t\u00f6\u00f6tajad, kes p\u00fc\u00fcavad saada isiklikku kasu v\u00f5i p\u00e4\u00e4seda ligi siseriiklikule teabele. T\u00f6\u00f6deldava teabe suur potentsiaal \u2013 alates tehnoloogilistest saladustest kuni finantsdokumentatsiooni \u2013 on m\u00e4rkimisv\u00e4\u00e4rne r\u00fcnnakute v\u00f5i ebaseadusliku kasutamise prioriteet. <\/p><\/blockquote>\n<p>Uue imageRUNNER ADVANCE platvormi versiooniga on tutvustatud v\u00f5imalust \u00fchendada printimisseadmeid kahe erineva v\u00f5rguga. See on v\u00e4ga mugav, kui multifunktsionaalset seadet kasutatakse samaaegselt ettev\u00f5tte ja k\u00fclaliste re\u017eiimis. <\/p>\n<h3>Andmete kaitse k\u00f5vakettal<\/h3>\n<p>\nMultifunktsionaalses printeris hoitakse alati suurt hulka andmeid, mida tuleb kaitsta \u2013 alates printimiste \u00fclesannetest, mis on j\u00e4rjekorras, kuni saadud fakside, skannitud piltide, aadressiraamatute, tegevusajakirjade ja \u00fclesande ajaloo seeriateni. <\/p>\n<p>Sisuliselt on ketas vaid ajutine salvestusruum ning teabe s\u00e4ilitamine seal kauem kui vajalik suurendab ettev\u00f5tte turvas\u00fcsteemi haavatavust. Selle v\u00e4ltimiseks saab seadete kaudu m\u00e4\u00e4rata k\u00f5vaketta puhastamise reguleerimise. Lisaks sellele, et printimis\u00fclesanded kustutatakse kohe p\u00e4rast t\u00e4itmist v\u00f5i printimise t\u00f5rgete korral, v\u00f5ivad muud failid olla plaanip\u00e4raselt kustutatud, kusjuures j\u00e4\u00e4kandmed eemaldatakse.<\/p>\n<blockquote><p>Kahjuks on isegi paljud IT-spetsialistid n\u00f5rgalt teadlikud k\u00f5vaketta rollist t\u00e4nap\u00e4eva printimisseadmetes. K\u00f5vaketta olemasolu v\u00f5imaldab oluliselt l\u00fchendada printimise ettevalmistamise aega. K\u00f5vakettal hoitakse tavaliselt s\u00fcsteemi teavet, graafikafailide, rasterpiltide, mis on m\u00f5eldud kopeerimiseks. Eba\u00f5ige multifunktsionaalsete seadmete utiliseerimise ja andmete lekke v\u00f5imaluse k\u00f5rval eksisteerib ka k\u00f5vaketta demonteerimise\/varastamise t\u00f5en\u00e4osus anal\u00fc\u00fcsi eesm\u00e4rgil v\u00f5i spetsialiseeritud r\u00fcnnakute l\u00e4biviimise v\u00f5imalus andmete v\u00e4ljaveoks, n\u00e4iteks Printer Exploitation Toolkit\u2019i abil.<\/p><\/blockquote>\n<p>Canon seadmed pakuvad mitmeid t\u00f6\u00f6riistu andmete kaitseks seadme kogu elu jooksul, samuti nende konfidentsiaalsuse, terviklikkuse ja k\u00e4ttesaadavuse s\u00e4ilitamiseks.<br \/>\nSuuremat t\u00e4helepanu p\u00f6\u00f6ratakse andmete kaitsmisele k\u00f5vakettal. Seal hoitavad andmed v\u00f5ivad olla erineva konfidentsiaalsuse astmega. Seet\u00f5ttu rakendatakse k\u00f5igis 26 seadme mudelis, mis kuuluvad 7 erinevasse seeriasse, uue versiooni imageRUNNER ADVANCE platvormil k\u00f5vaketta kr\u00fcpteerimist. See vastab Ameerika \u00dchendriikide valitsuse kehtestatud FIPS 140-2 tasemele 2 ning Jaapani analoogile JCVMP.<\/p>\n<blockquote><p>\u201eOluline on omada teabe ligip\u00e4\u00e4sus\u00fcsteemi, mis arvestab kasutajate rolle ja ligip\u00e4\u00e4sutasemeid. N\u00e4iteks paljudes ettev\u00f5tetes on palgaarutelud t\u00f6\u00f6tajate seas rangelt keelatud ja palgaaruande v\u00f5i h\u00fcvitiste info lekkimine v\u00f5ib p\u00f5hjustada t\u00f5siseid konflikte kollektiivis. Kahjuks on mulle teada selliseid juhtumeid; \u00fcks neist viis t\u00f6\u00f6taja vallandamiseni, kes oli sellise leke eest vastutav.\u201d <\/p><\/blockquote>\n<ul>\n<li>K\u00f5vaketta kr\u00fcpteerimine. Seadmed imageRUNNER ADVANCE kr\u00fcpteerivad k\u00f5ik andmed k\u00f5vakettal, et suurendada turvalisuse taset. <\/li>\n<li>K\u00f5vaketta puhastamine. M\u00f5ned andmed, n\u00e4iteks kopeeritud v\u00f5i skaneeritud piltide andmed ning dokumentide andmed, mis on arvutist v\u00e4lja printitud, salvestatakse printeri k\u00f5vakettale piiratud ajaks ja kustutatakse p\u00e4rast vastava \u00fclesande t\u00e4itmist. <\/li>\n<li>Kogu andmete ja parameetrite l\u00e4htestamine. Andmete kaotamise v\u00e4ltimiseks k\u00f5vaketta vahetamise v\u00f5i utiliseerimise korral saab k\u00f5vakettale salvestatud dokumente ja andmeid \u00fcle kirjutada ning seej\u00e4rel l\u00e4htestada seaded algsetele v\u00e4\u00e4rtustele.<\/li>\n<li>Varukoopia k\u00f5vakettale. Ettev\u00f5tted saavad varundada andmeid seadme k\u00f5vakettalt lisaks ostetud k\u00f5vakettale. Varundamise k\u00e4igus kr\u00fcpteeritakse andmed m\u00f5lema k\u00f5vaketta puhul t\u00e4ielikult.<\/li>\n<li>Eemaldatav k\u00f5vakettakomplekt. See valik v\u00f5imaldab eemaldada k\u00f5vaketta seadmest selle ohutuks hoidmiseks, kuni seade ei ole kasutuses.<\/li>\n<\/ul>\n<h3>Kriitiliste andmete leke<\/h3>\n<p>\nK\u00f5ik ettev\u00f5tted tegelevad konfidentsiaalsete dokumentidega, nagu lepingud, kokkulepped, raamatupidamisdokumendid, klienditeave, arendusosakonna plaanid ja palju muud. Kui sellised dokumendid j\u00f5uavad valedesse k\u00e4tesse, v\u00f5ivad tagaj\u00e4rjed varieeruda mainekahjustustest kuni suurte trahvide v\u00f5i isegi kohtuvaidlusteni. Kurjategijad v\u00f5ivad saada kontrolli ettev\u00f5tte varade, siseteabe v\u00f5i konfidentsiaalse teabe \u00fcle. <\/p>\n<blockquote><p>\u201eV\u00e4\u00e4rtusliku teabe vargusega tegelevad mitte ainult konkurendid v\u00f5i kelmid. Tihti on juhtumeid, kus t\u00f6\u00f6tajad otsustavad arendada oma \u00e4ri v\u00f5i teenida salaja k\u00f5rvaltegevusega, m\u00fc\u00fces teavet. Sellistes olukordades saab printerist nende peamine abimees. Iga andmeedastus ettev\u00f5tte sees on kergesti j\u00e4lgitav. Lisaks ei ole juurdep\u00e4\u00e4sule v\u00e4\u00e4rtuslikule teabele \u00f5igustatud ainult tavalised t\u00f6\u00f6tajad. Mis v\u00f5iks olla lihtsam, kui tavalise juhi jaoks varastada tegevuseta v\u00e4\u00e4rtuslik dokument? Sellise \u00fclesandega saab iga\u00fcks hakkama. Prinditud dokumente ei pea alati organisatsioonist v\u00e4lja viima. Piisab, kui kiiresti pildistada telefoniga, kus on hea kaamera, asjatult vedelevaid materjale.\u201d <\/p><\/blockquote>\n<p><img decoding=\"async\" alt=\"Uus turbe tase MFP-dele: imageRUNNER ADVANCE III\" src=\"\/wp-content\/uploads\/2019\/04\/25475a4fbebe24de0d97324d6497d7d8.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCanon pakub mitmeid turvalahendusi, mis aitavad teil kaitsta konfidentsiaalseid dokumente nende kogu eluts\u00fckli v\u00e4ltel.<\/p>\n<h4>Prinditud dokumentide konfidentsiaalsus<\/h4>\n<p>\nKasutaja saab m\u00e4\u00e4rata printimise PIN-koodi, et dokumentide printimine algaks alles p\u00e4rast \u00f5ige PIN-koodi sisestamist seadmel. See aitab kaitsta konfidentsiaalseid dokumente.<\/p>\n<blockquote><p>\u201eTihti v\u00f5ib multifunktsionaalseid seadmeid n\u00e4ha organisatsiooni avalikes kohtades \u2013 kasutajate mugavuse nimel. Need v\u00f5ivad olla vestib\u00fc\u00fcli ja koosolekuruumide, koridoride ja vastuv\u00f5ttude alad. Ainult identifikaatorite (PIN-koodide, nutikaarte) kasutamine tagab teabe kaitse kasutajate juurdep\u00e4\u00e4sutasemete kontekstis. On t\u00e4helepanuv\u00e4\u00e4rseid juhtumeid, kui kasutajad said juurdep\u00e4\u00e4su varem saadetud dokumentidele, passide sk\u00e4nnidele jne, mist\u00f5ttu puudus korralik kontroll ja andmete puhastamise funktsioonid.\u201d<\/p><\/blockquote>\n<p>Seadmestik imageRUNNER ADVANCE v\u00f5ib administraator peatada k\u00f5ik saadetud printimisteated, nii et kasutajatel on vaja s\u00fcsteemi siseneda, mis tagab k\u00f5igi tr\u00fckimaterjalide konfidentsiaalsuse.<\/p>\n<p>Printimise v\u00f5i skaneerimise \u00fclesandeid saab hoida postkastides, et neile p\u00e4\u00e4seda igal sobival ajal. Postkaste saab kaitsta PIN-koodiga, et ainult m\u00e4\u00e4ratud kasutajad saaksid neile juurde p\u00e4\u00e4seda. Sellel kaitstud ruumil seadmes saab hoida sageli prinditavaid dokumente (nt blankette ja vorme), mis n\u00f5uavad ettevaatlikku k\u00e4itlemist.<\/p>\n<h4>T\u00e4ielik kontroll dokumentide ja fakside saatmise \u00fcle<\/h4>\n<p>\nTeabe lekkimise riskide v\u00e4hendamiseks saavad administraatorid piirata juurdep\u00e4\u00e4su erinevatele saajatele, n\u00e4iteks neile, kes ei ole LDAP-serveri kontaktide nimekirjas, ei ole s\u00fcsteemi registreeritud v\u00f5i kuuluvad kindlasse domeeni.<\/p>\n<p>Valele aadressile dokumentide saatmise v\u00e4ltimiseks tuleb v\u00e4lja l\u00fclitada e-posti aadresside automaatne t\u00e4itmine.<\/p>\n<p>PIN-koodi seadmine kaitse jaoks hoiab seadme kontaktide nimekirja volitamata kasutajate juurest eemal.<\/p>\n<p>Faksi numbri uuesti sisestamise n\u00f5udmine kasutajatelt aitab v\u00e4ltida dokumentide saatmist valele aadressile.<\/p>\n<p>Dokumentide ja fakside kaitsmine konfidentsiaalses kaustas v\u00f5i PIN-koodiga tagab dokumentide usaldusv\u00e4\u00e4rse s\u00e4ilitamise m\u00e4lus ilma neid printimata.<\/p>\n<h4>Dokumendi allika ja autentsuse kontrollimine<\/h4>\n<p>\nSeadme allkiri saab lisada skaneeritud dokumentidele PDF v\u00f5i XPS formaatides, kasutades v\u00f5tit ja sertifitseerimise mehhanismi \u2014 seega saab saaja kontrollida dokumendi allikat ja autentsust.<\/p>\n<blockquote><p>\u201eElektroonilises dokumendis on elektrooniline digitaalallkiri (\u042d\u0426\u041f) selle atribuut, mis on m\u00f5eldud antud elektroonilise dokumendi valeandmete kaitsmiseks ja v\u00f5imaldab tuvastada allkirja v\u00f5tme sertifikaadi omaniku, samuti kindlustada, et elektroonilises dokumendis ei esine teabe moonutusi. Nii garanteeritakse edastatava dokumenti s\u00e4ilimine ja selle omaniku t\u00e4pne tuvastamine, mis tagab teabe usaldusv\u00e4\u00e4rsuse.\u201c <\/p><\/blockquote>\n<p>Kasutaja digitaalallkiri v\u00f5imaldab saata PDF- v\u00f5i XPS-faile, mille on allkirjastanud kasutaja, kes on saanud allkirja sertifitseerimiselt. Nii saab saaja kontrollida, kes on dokumendile allkirja andnud.<\/p>\n<h4>Installeerimine ADOBE LIFECYCLE MANAGEMENT ES-i<\/h4>\n<p>\nKasutajad saavad kaitsta PDF-faile ja rakendada \u00fchtseid ja d\u00fcnaamilisi poliitikaid juurdep\u00e4\u00e4su ja kasutus\u00f5iguste kontrollimiseks ning konfidentsiaalse ja v\u00e4\u00e4rtusliku teabe kaitsmiseks mitte tahtliku v\u00f5i kuritahtliku avalikustamise eest. Turvapoliitikaid toetatakse serveri tasandil, seega saab \u00f5igusi muuta isegi p\u00e4rast faili jagamist. Seeria imageRUNNER ADVANCE seadmed on konfigureeritavad Adobe ES-iga integreerimiseks.<\/p>\n<p>UniFLOW MyPrintAnywhere turvaline printimine t\u00e4hendab printimis\u00fclesannete saatmist kaudu universaalse draiveri ja nende printimist mis tahes v\u00f5rgu printerile.<\/p>\n<h4>Dublikaatide loomise ennetamine<\/h4>\n<p>\nDraiverid v\u00f5imaldavad printida lehe peale n\u00e4htavad m\u00e4rgised, mis paiknevad dokumendi sisu kohal. Seda saab kasutada t\u00f6\u00f6tajate teavitamiseks dokumendi konfidentsiaalsusest ja selle kopeerimise takistamiseks.<\/p>\n<p>Printimine\/kopeerimine n\u00e4htamatute veepmarkedega \u2013 dokumendid prinditakse v\u00f5i kopeeritakse sisseehitatud peidetud tekstiga taustal, mis ilmneb dublikaadi loomisel ja toimib pidurdusmeetmena.<\/p>\n<p>NTware'i uniFLOW tarkvara v\u00f5imalused (osa Canon Groupi) pakuvad lisaks t\u00f5husaid t\u00f6\u00f6riistu dokumentide turvalisuse tagamiseks.<br \/>\nUniFLOW kasutamine koos iW SAM Expressiga v\u00f5imaldab digiteerida ja arhiivida printerile saadetud v\u00f5i seadmest saadud dokumente ning anal\u00fc\u00fcsida tekstilisi andmeid ja atribuutide p\u00f5hjal reageerida turvaohtudele.<\/p>\n<p>Dokumendi allika j\u00e4lgimine sisseehitatud koodi kaudu.<\/p>\n<p>Dokumendi skannimise blokeerimine \u2013 see variant sisestab prinditud dokumentidesse ja koopiatesse peidetud koodi, mis takistab nende edasist kopeerimist seadmes, kus see funktsioon on aktiveeritud. Administraator v\u00f5ib kasutada seda seadet k\u00f5igi \u00fclesannete v\u00f5i ainult kasutaja valitud \u00fclesannete jaoks. Sisestamiseks on saadaval TL- ja QR-koodid.<\/p>\n<blockquote><p>\u00abTestide tulemuste ja imageRUNNER ADVANCE III tehnoloogia funktsionaalsuse tutvustamise tulemusena \u00f5nnestus kinnitada p\u00f5hikohti kaasaegsetele IT-turvameetmetele. \u00dcksikute sisestatud kaitsemeetmed vastavad peamistele turvan\u00f5uetele ja suudavad minimaalsetes riskides teabeohutuse rikkumist.\u00bb<\/p><\/blockquote>\n<p>\nUued imageRUNNER ADVANCE seadmed on varustatud turvapoliitika funktsiooniga, mis v\u00f5imaldab administraatoril hallata k\u00f5iki turvalisuse parameetreid \u00fches men\u00fc\u00fcs ja neid redigeerida seadme konfiguratsioonina rakendamiseks. P\u00e4rast rakendamist peab seadme kasutamine ja parameetrite muutmine toimuma vastavalt sellele poliitikale. Turvapoliitikat saab kaitsta eraldi parooliga, et tagada lisahalduse ja kaitse v\u00f5imalusi ning ligip\u00e4\u00e4s oleks ainult IT-turvaaruande vastutavale spetsialistile.<\/p>\n<blockquote><p>\u00abOluline on leida ja s\u00e4ilitada tasakaal turvalisuse ja mugavuse vahel, tehes \u00f5igesti tehnoloogilisi saavutusi ja tehnilisi lahendusi teabe kaitsmiseks, kasutada kvalifitseeritud t\u00f6\u00f6tajaid ja oskuslikult kasutada pakutavaid vahendeid ettev\u00f5tte julgeoleku tagamiseks.\u00bb<\/p><\/blockquote>\n<p>Materjali ettevalmistamisel aitas Luka Safonov, praktilise anal\u00fc\u00fcsi labori juht, Infosisindused Jet. <br \/>\nKuidas te kasutate ettev\u00f5tte turvalisuse osas terviklikku l\u00e4henemist?<\/p>\n<p class=\"for_users_only_msg\">Ainult registreeritud kasutajad saavad k\u00fcsitluses osaleda. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Logige sisse<\/a><\/noindex>, palun.<\/p>\n<h2 class=\"default-block__polling-title\">Ettev\u00f5tte turvapoliitika katab multifunktsionaalsete seadmete parki<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ettev\u00f5tte printimisseade tagab isiklike seadmete turvalise kasutamise kasutajate seas<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ettev\u00f5te tagab printimisstruktuuri ajakohasuse ja \u00f5igeaegse ning t\u00f5husa plaastrite ja uuenduste installimise<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ettev\u00f5tte k\u00fclalised saavad printida ja skaneerida, ohustamata ettev\u00f5tte v\u00f5rku<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ettev\u00f5tte IT-osakonnal on piisavalt aega turvaprobleemide k\u00e4sitlemiseks<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Ettev\u00f5te leidis tasakaalu seadmete turvalisuse ja kasutusmugavuse vahel<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Integreeritud funktsioonide suurenemisega.<\/p>\n<\/li>\n<\/ul>\n<p>    H\u00e4\u00e4letas 2 kasutajat. Erakondi ei ole.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/canon\/blog\/448218\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0445 \u0444\u0443\u043d\u043a\u0446\u0438\u0439 \u043e\u0444\u0438\u0441\u043d\u044b\u0435 \u041c\u0424\u0423 \u0434\u0430\u0432\u043d\u043e \u0432\u044b\u0448\u043b\u0438 \u0437\u0430 \u0440\u0430\u043c\u043a\u0438 \u0442\u0440\u0438\u0432\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\/\u043f\u0435\u0447\u0430\u0442\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043e\u043d\u0438 \u043f\u0440\u0435\u0432\u0440\u0430\u0442\u0438\u043b\u0438\u0441\u044c \u0432 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u044b\u0435 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430, \u0438\u043d\u0442\u0435\u0433\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0432 \u0432\u044b\u0441\u043e\u043a\u043e\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435 \u0438 \u0433\u043b\u043e\u0431\u0430\u043b\u044c\u043d\u044b\u0435 \u0441\u0435\u0442\u0438, \u0441\u0432\u044f\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u043f\u0440\u0435\u0434\u0435\u043b\u0430\u0445 \u043e\u0434\u043d\u043e\u0433\u043e \u043e\u0444\u0438\u0441\u0430, \u043d\u043e \u0438 \u043f\u043e \u0432\u0441\u0435\u043c\u0443 \u043c\u0438\u0440\u0443. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0432\u043c\u0435\u0441\u0442\u0435 \u0441 \u044d\u043a\u0441\u043f\u0435\u0440\u0442\u043e\u043c \u043f\u043e \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u041b\u0443\u043a\u043e\u0439 \u0421\u0430\u0444\u043e\u043d\u043e\u0432\u044b\u043c LukaSafonov \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23623,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31722","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0445 \u0444\u0443\u043d\u043a\u0446\u0438\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u043e\u0432\u044b\u0439 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u041c\u0424\u0423: imageRUNNER ADVANCE III | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0445 \u0444\u0443\u043d\u043a\u0446\u0438\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:43+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:43+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Uus tasemel turvalisus MFP: imageRUNNER ADVANCE III | ProHoster","description":"\ud83e\udd47Uus tasemel MFP turvalisus: imageRUNNER ADVANCE III | ProHoster","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u043e\u0432\u044b\u0439 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u041c\u0424\u0423: imageRUNNER ADVANCE III | ProHoster","og:description":"\u0421 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0445 \u0444\u0443\u043d\u043a\u0446\u0438\u0439.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:43+00:00","article:modified_time":"2019-10-31T18:42:43+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31722","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:30:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:12:32","updated":"2026-01-21 07:30:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31722","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=31722"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31722\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/23623"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=31722"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=31722"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=31722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}