Un nouveau niveau de sécurité pour les MFP : imageRUNNER ADVANCE III

Un nouveau niveau de sécurité pour les MFP : imageRUNNER ADVANCE III

Avec l'augmentation des fonctionnalités intégrées, les MFP de bureau ont depuis longtemps dépassé le simple cadre de la numérisation/impression triviale. Ils se sont transformés en dispositifs autonomes complets, intégrés dans des réseaux locaux et globaux de haute technologie, reliant utilisateurs et organisations non seulement au sein d'un bureau, mais dans le monde entier.

Dans cet article, avec l'expert en sécurité de l'information pratique Luka Safonov, LukaSafonov nous examinerons les principales menaces pour les MFP de bureau modernes et les moyens de les prévenir.

L'équipement de bureau moderne dispose de disques durs et de systèmes d'exploitation propres, ce qui permet aux MFP d'exécuter une large gamme de tâches de gestion documentaire de manière autonome, soulageant ainsi d'autres dispositifs. Cependant, cette haute fonctionnalité technique a aussi un revers. Étant donné que les MFP participent activement à la transmission de données à travers le réseau, sans protection adéquate, ils deviennent des points vulnérables dans l'ensemble de la structure réseau de l'organisation. La sécurité de tout système est déterminée par le degré de protection du maillon le plus faible. Par conséquent, toutes les dépenses destinées à sécuriser les serveurs et les ordinateurs de l'entreprise deviennent inutiles si un intrus peut encore exploiter une faille via les MFP. Conscients du problème de la protection des informations confidentielles, les développeurs de Canon ont renforcé le niveau de sécurité de la troisième version de la plateforme imageRUNNER ADVANCE, dont il sera question dans cet article.

Menaces principales

Il existe plusieurs risques potentiels liés à l'utilisation de MFP dans les organisations :

  • Intrusion dans le système par un accès non autorisé aux MFP et utilisation comme "point d'appui";
  • Utilisation des MFP pour exfiltrer des données sur les utilisateurs;
  • Interception de données lors de l'impression ou de la numérisation;
  • Accès aux données par des personnes sans autorisation appropriée;
  • Accès aux informations confidentielles imprimées ou numérisées;
  • Accès à des données sensibles sur des dispositifs arrivés en fin de vie.
  • Envoi de documents par fax ou e-mail à une mauvaise adresse, soit intentionnellement, soit à cause d'une erreur de frappe;
  • Visualisation non autorisée d'informations confidentielles stockées sur des MFP non sécurisés;
  • Une pile générale de tâches imprimées, appartenant à différents utilisateurs.

«En effet, les MFP modernes recèlent souvent un énorme potentiel pour les attaquants. Notre expérience de projet montre que des appareils mal configurés, ou ceux dépourvus de niveaux de sécurité appropriés, offrent aux attaquants une grande opportunité d'étendre ce qu'on appelle la "surface d'attaque". Cela comprend la récupération de listes de comptes, d'adressage réseau, la possibilité d'envoyer des courriers électroniques et bien plus encore. Tentons de découvrir si les solutions proposées par Canon peuvent atténuer ces menaces.»

Pour chaque type de vulnérabilité sur la nouvelle plateforme imageRUNNER ADVANCE, un ensemble complet de mesures complémentaires a été prévu pour garantir une sécurité à plusieurs niveaux. Il convient de noter que ces développements ont nécessité une approche spécifique en raison des particularités de fonctionnement des MFP. Lors de l'impression et de la numérisation de documents, l'information passe de numérique à analogique ou vice versa. Chacune de ces formes d'information nécessite des méthodes de protection fondamentalement différentes. En général, à l'interface des technologies, en raison de leur hétérogénéité, se forme le point le plus vulnérable.

«Souvent, les MFP sont une proie facile tant pour les testeurs d'intrusion que pour les malfaiteurs. Cela est généralement dû à une négligence dans la configuration de ces appareils et à leur accessibilité relativement facile, tant dans un environnement de bureau que dans une infrastructure réseau. Parmi les récents cas, une attaque exemplaire s'est produite le 29 novembre 2018, lorsque l'utilisateur de Twitter sous le pseudonyme TheHackerGiraffe a "hacké" plus de 50 000 imprimantes réseau et a imprimé des tracts appelant à s'abonner à la chaîne YouTube de PewDiePie. Sur Reddit, TheHackerGiraffe a déclaré qu'il aurait pu compromettre plus de 800 000 appareils, mais s'est limité à seulement 50 000. Le hacker a souligné que le problème principal était qu'il n'avait jamais rien fait de semblable auparavant, mais que toutes les préparations et le hack lui avaient pris seulement une demi-heure.»

Lorsque Canon développe des technologies, des produits et des services, leur impact potentiel sur l'environnement de travail des clients est pris en compte. C'est pourquoi les imprimantes multifonctions de bureau Canon sont équipées d'un large éventail de fonctions de sécurité intégrées et supplémentaires, permettant aux entreprises de toutes tailles d'atteindre le niveau de protection nécessaire.

Un nouveau niveau de sécurité pour les MFP : imageRUNNER ADVANCE III

Canon utilise l'un des régimes de vérification de sécurité les plus stricts de toute l'industrie des équipements de bureau. Les technologies appliquées dans les dispositifs sont testées pour leur conformité aux normes de l'entreprise. Une attention considérable est accordée aux vérifications de sécurité, avec la réalisation d'expertises récentes, à l'issue desquelles des retours positifs ont été obtenus concernant l'exploitation des dispositifs par des entreprises telles que «Laboratoire Kaspersky», «COMLOGIC», «TerraLink» et «JTI Russie», parmi d'autres.

«Bien qu'il soit logique d'augmenter la sécurité de ses produits dans les réalités modernes, ce principe n'est pas suivi par toutes les entreprises. Celles-ci commencent à réfléchir à la protection après avoir subi des violations de sécurité (et des pressions de la part des utilisateurs) sur certains produits. À cet égard, l'approche approfondie de Canon dans la mise en œuvre des méthodes et mesures de protection est révélatrice.»

Accès non autorisé aux MFP

Souvent, les MFP non protégés sont parmi les cibles prioritaires tant des violations internes (insiders) que des menaces externes. Dans le contexte actuel, le réseau d'entreprise ne se limite pas à un seul bureau, mais inclut un groupe de départements et d'utilisateurs ayant une localisation géographique variée. Un flux de documents centralisé nécessite un accès à distance et l'inclusion des MFP dans le réseau d'entreprise. Les périphériques d'impression en réseau font partie de l'Internet des objets, et leur protection est souvent négligée, ce qui entraîne une vulnérabilité globale de l'ensemble de l'infrastructure.

Pour se protéger contre ce type de menaces, les mesures suivantes ont été mises en œuvre :

  • Filtre IP et MAC – configuration pour permettre la communication uniquement avec des appareils ayant des adresses IP ou MAC spécifiques. Cette fonction régule le transfert de données tant à l'intérieur du réseau qu'en dehors.
  • Configuration du serveur proxy – grâce à cette fonction, il est possible de déléguer la gestion des connexions des MFP à un serveur proxy. Cette fonction est recommandée lors de connexions à des dispositifs en dehors du réseau d'entreprise.
  • Authentification selon IEEE 802.1X – une autre protection contre la connexion d'appareils non autorisés par le serveur d'authentification. L'accès non autorisé est bloqué par le commutateur LAN.
  • La connexion via IPSec protège contre les tentatives d'interception ou de déchiffrement des paquets IP transmis sur le réseau. Il est recommandé de l'utiliser avec un chiffrement TLS supplémentaire.
  • La gestion des ports est conçue pour protéger contre l'assistance interne des cybercriminels. Cette fonction est responsable de la configuration des paramètres des ports en fonction de la politique de sécurité.
  • L'enregistrement automatique des certificats offre aux administrateurs système un outil pratique pour délivrer et mettre à jour automatiquement les certificats de sécurité.
  • Wi-Fi Direct est une fonction destinée à l'impression sécurisée depuis des appareils mobiles. Il n'est pas nécessaire de connecter le dispositif mobile au réseau d'entreprise. Avec Wi-Fi Direct, une connexion locale de pair à pair est établie entre l'appareil et l'imprimante multifonction.
  • La surveillance des journaux enregistre tous les événements liés à l'utilisation de l'imprimante multifonction, y compris les demandes de connexion bloquées, dans divers journaux système en temps réel. En analysant les enregistrements, on peut détecter les menaces potentielles et existantes, établir une politique de sécurité préventive et réaliser une évaluation d'expert des fuites d'informations déjà survenues.
  • Le chiffrement des données lors de l'interaction avec l'appareil – cette option chiffre les tâches d'impression lors de leur envoi depuis l'ordinateur de l'utilisateur vers l'imprimante multifonction. Vous pouvez également chiffrer les données numérisées au format PDF en activant l'ensemble de fonctionnalités de sécurité universel.
  • Impression invitée depuis des appareils mobiles. Le logiciel de gestion de l'impression réseau sécurisée et de la numérisation élimine les problèmes de sécurité liés à l'impression depuis des appareils mobiles et à l'impression invitée, offrant des moyens externes d'envoyer des tâches d'impression, tels que l'e-mail, Internet et les applications mobiles. Cela garantit que l'imprimante multifonction fonctionne avec une source sécurisée, minimisant le risque de piratage.

«Le partage de ce type d'équipements, outre sa commodité et la réduction des coûts, entraîne également des risques d'accès à des informations extérieures. Cela peut être exploité non seulement par des malfaiteurs, mais aussi par des employés malveillants pour obtenir un avantage personnel ou des informations privilégiées. Le grand volume des informations traitées, allant des secrets technologiques aux documents financiers, constitue une priorité majeure pour une attaque ou une utilisation illégitime».

La nouveauté de la nouvelle version de la plateforme imageRUNNER ADVANCE est la possibilité de connecter des périphériques d'impression à deux réseaux. C'est très pratique lorsque le MFP est utilisé à la fois en mode entreprise et en mode invité.

Protection des données sur le disque dur

Un imprimante multifonction conserve toujours un grand volume de données qui doivent être protégées, des tâches d'impression en attente aux fax reçus, en passant par les images numérisées, les carnets d'adresses, les journaux d'activité et l'historique des tâches.

En réalité, le disque n'est qu'un espace de stockage temporaire, et le fait que des informations y demeurent plus longtemps que nécessaire accroît la vulnérabilité du système de sécurité de l'entreprise. Pour éviter cela, il est possible de définir des règles de nettoyage du disque dur dans les paramètres. En plus du fait que les tâches d'impression sont supprimées immédiatement après leur exécution ou en cas de panne, d'autres fichiers peuvent être supprimés selon un calendrier avec nettoyage des données résiduelles.

«Malheureusement, même de nombreux professionnels de l'IT sont peu informés du rôle du disque dur dans les dispositifs d'impression modernes. La présence d'un disque dur permet de réduire considérablement la durée de la phase de préparation de l'impression. Les disques durs contiennent généralement des informations système, des fichiers graphiques et des images rasterisées pour l'impression de copies. En plus d'une mauvaise élimination des MFP et du risque de fuite de données, il existe une possibilité de démontage/vol du disque dur pour analyse ou de mener des attaques spécialisées pour l'exfiltration des données, par exemple à l'aide de l'outil Printer Exploitation Toolkit».

Les dispositifs Canon offrent une gamme d'outils pour protéger les données à chaque étape du cycle de vie de l'appareil, ainsi que pour garantir leur confidentialité, leur intégrité et leur disponibilité.
Une grande attention est accordée à la protection des données sur le disque dur. Les informations qui y sont stockées peuvent avoir différents niveaux de confidentialité. C'est pourquoi, sur les 26 modèles d'appareils des 7 séries différentes de la nouvelle version de la plateforme imageRUNNER ADVANCE, un chiffrement HDD est appliqué. Il est conforme à la norme de sécurité FIPS 140-2 niveau 2, adoptée par le gouvernement américain, ainsi qu'à l'analogue japonais JCVMP.

« Il est important d'avoir un système d'accès à l'information qui prenne en compte les rôles des utilisateurs et les niveaux d'accès. Par exemple, dans de nombreuses entreprises, la discussion sur les salaires entre employés est strictement interdite, et la fuite d'une feuille de paie ou d'informations sur des primes peut provoquer de sérieux conflits au sein de l'équipe. Malheureusement, je connais de tels cas, l'un d'eux a conduit au licenciement de l'employé responsable de ce type de fuite. »

  • Chiffrement du disque dur. Les appareils imageRUNNER ADVANCE chiffrent toutes les données sur le disque dur pour améliorer le niveau de sécurité.
  • Nettoyage du disque dur. Certaines données, telles que celles des images copiées ou numérisées, ainsi que les données des documents imprimés à partir de l'ordinateur, sont conservées sur le disque dur de l'imprimante pendant une période limitée et sont supprimées après l'exécution de la tâche correspondante.
  • Initialisation de toutes les données et paramètres. Pour prévenir la perte de données lors du remplacement ou de la mise au rebut du disque dur, il est possible d'écraser tous les documents et données sur le disque dur, puis d'effectuer une réinitialisation aux valeurs par défaut.
  • Disque dur de sauvegarde. Les entreprises ont la possibilité de sauvegarder des données du disque dur de l'appareil sur un disque dur supplémentaire acheté séparément. Lors de la sauvegarde, les données sur les deux disques durs sont pleinement chiffrées.
  • Kit de disque dur amovible. Cette option permet de retirer le disque dur de l'appareil pour un stockage sécurisé, tant que l'appareil n'est pas utilisé.

Fuite de données critiques

Toutes les entreprises traitent des documents confidentiels tels que des contrats, des accords, des documents comptables, des données clients, des plans de développement et bien d'autres. Si de tels documents tombent entre de mauvaises mains, les conséquences peuvent aller de la dégradation de la réputation à des amendes importantes, voire des poursuites judiciaires. Les malfaiteurs peuvent prendre le contrôle des actifs de l'entreprise, d'informations internes ou confidentielles.

« Le vol d'informations précieuses n'est pas seulement l'œuvre de concurrents ou de fraudeurs. Des cas se produisent souvent où des employés décident de développer leur propre entreprise ou de travailler clandestinement en vendant des informations. Dans de telles situations, l'imprimante devient leur meilleur allié. Tout transfert de données au sein de l'entreprise est facilement traçable. De plus, l'accès aux informations précieuses n'est pas réservé aux employés ordinaires. Quoi de plus simple pour un gestionnaire ordinaire que de s'approprier un document précieux laissé sans surveillance ? Tout le monde peut relever ce défi. Les documents imprimés n'ont même pas toujours besoin d'être sortis de l'organisation. Il suffit de prendre rapidement en photo des documents traînant avec un téléphone équipé d'une bonne caméra. »

Un nouveau niveau de sécurité pour les MFP : imageRUNNER ADVANCE III

Canon propose une série de solutions de sécurité qui vous aideront à protéger les documents confidentiels tout au long de leur cycle de vie.

Confidentialité des documents imprimés

L'utilisateur peut définir un code PIN d'impression, de sorte que l'impression du document ne commence qu'après la saisie du code PIN correct sur l'appareil. Cela permet de protéger les documents confidentiels.

« Souvent, les MFP peuvent être vus dans des lieux publics de l'organisation – pour la commodité des utilisateurs. Cela peut inclure des halls et des salles de réunion, des couloirs et des réceptions. Seule l'utilisation d'identifiants (codes PIN, cartes intelligentes) permettra de garantir la sécurité des informations dans le cadre du niveau d'accès des utilisateurs. Il est remarquable de constater que des utilisateurs ont eu accès à des documents précédemment envoyés, des scans de passeports, etc., en raison d'un contrôle inadéquat et de l'absence de fonctions de nettoyage des données. »

Sur l'appareil imageRUNNER ADVANCE, l'administrateur peut suspendre tous les travaux d'impression envoyés, ce qui nécessite aux utilisateurs de se connecter pour imprimer, assurant ainsi la confidentialité de tous les documents imprimés.

Les travaux d'impression ou les documents numérisés peuvent être stockés dans des coffres pour un accès à tout moment. Les coffres peuvent être protégés par un code PIN, de sorte que seuls les utilisateurs désignés puissent accéder à leur contenu. Dans cet espace sécurisé sur l'appareil, il est possible de stocker des documents souvent imprimés (par exemple, des formulaires et des modèles) qui nécessitent une manipulation délicate.

Contrôle total sur l'envoi de documents et de fax.

Pour réduire les risques de fuite d'informations, les administrateurs peuvent restreindre l'accès à divers destinataires, tels que ceux qui ne figurent pas dans l'annuaire du serveur LDAP, non enregistrés dans le système ou d'un certain domaine.

Afin de prévenir l'envoi de documents à de mauvais destinataires, il est nécessaire de désactiver la saisie automatique des adresses électroniques.

L'installation d'un code PIN pour la protection préviendra tout accès non autorisé à l'annuaire de l'appareil par les utilisateurs.

La demande de ressaisie du numéro de fax par les utilisateurs évitera l'envoi de documents au mauvais destinataire.

La protection des documents et des fax dans un dossier confidentiel ou par code PIN garantira un stockage fiable des documents en mémoire sans impression.

Vérification de la source et de l'authenticité du document.

La signature de l'appareil peut être ajoutée aux documents numérisés au format PDF ou XPS à l'aide d'une clé et d'un mécanisme de certification, permettant ainsi au destinataire de vérifier la source et l'authenticité du document.

Dans un document électronique, la signature numérique (SED) est un attribut destiné à protéger ce document électronique contre la falsification et permet d'identifier le propriétaire du certificat de clé de signature, ainsi que de garantir l'absence de distorsion des informations dans le document électronique. Cela garantit la sécurité du document transmis et l'identification précise de son propriétaire, assurant ainsi la fiabilité des informations.

La signature utilisateur permet d'envoyer des fichiers PDF ou XPS avec une signature numérique unique de l'utilisateur, obtenue d'une entreprise de certification. Ainsi, le destinataire pourra vérifier qui a signé le document.

Intégration avec ADOBE LIFECYCLE MANAGEMENT ES

Les utilisateurs peuvent protéger des fichiers PDF et appliquer des politiques uniformes et dynamiques pour contrôler l'accès et les droits d'utilisation, ainsi que protéger les informations confidentielles et précieuses contre toute divulgation accidentelle ou malveillante. Les politiques de sécurité sont prises en charge au niveau du serveur, de sorte que les droits peuvent être modifiés même après la distribution du fichier. Les appareils de la série imageRUNNER ADVANCE peuvent être configurés pour une intégration avec Adobe ES.

L'impression sécurisée uniFLOW MyPrintAnywhere consiste à envoyer des tâches d'impression via un pilote universel et à les imprimer sur n'importe quelle imprimante du réseau.

Prévention de la création de duplicatas

Les pilotes permettent d'imprimer sur la page des marques visibles, qui se superposent au contenu du document. Cela peut être utilisé pour informer les employés de la confidentialité du document et empêcher sa copie.

Impression/copier avec des filigranes invisibles - les documents seront imprimés ou copiés avec un texte caché intégré en arrière-plan, qui apparaîtra lors de la création d'un duplicata et servira de mesure dissuasive.

Les capacités du logiciel uniFLOW de NTware (faisant partie du groupe Canon) offrent des outils supplémentaires et efficaces pour sécuriser la gestion documentaire.
L'utilisation de uniFLOW en combinaison avec iW SAM Express permettra de numériser et d'archiver des documents envoyés à l'imprimante ou reçus d'un appareil, ainsi que d'analyser les données textuelles et les attributs en réponse aux menaces de sécurité.

Suivi de la source du document via un code intégré.

Blocage de la numérisation des documents - cette option intègre dans les documents imprimés et les copies un code caché qui empêche leur reproduction ultérieure sur l'appareil où cette fonction est activée. L'administrateur peut utiliser cette option pour toutes les tâches ou uniquement pour les tâches sélectionnées par l'utilisateur. Des codes TL et QR sont disponibles pour l'intégration.

«À la suite des tests et de la prise en main de la technologie imageRUNNER ADVANCE III, il a été possible de confirmer les principales conformités avec les politiques modernes de sécurité IT. Les mesures de protection mentionnées répondent aux exigences de sécurité essentielles et sont capables de minimiser les risques de violation de la sécurité de l'information».

Les derniers appareils imageRUNNER ADVANCE sont dotés d'une fonction de politique de sécurité, qui permet à l'administrateur de gérer tous les paramètres de sécurité dans un seul menu et de les modifier avant leur application en tant que configuration de l'appareil. Après application, l'utilisation de l'appareil et la modification des paramètres doivent se faire conformément à cette politique. La politique de sécurité peut être protégée par un mot de passe distinct, afin d'assurer des capacités de gestion et de protection supplémentaires, et son accès est réservé au spécialiste responsable de la sécurité IT.

«Il est nécessaire de trouver et de maintenir un équilibre entre la sécurité et la commodité, en utilisant judicieusement les avancées technologiques et les solutions techniques pour protéger l'information, en plaçant des personnels qualifiés et en gérant habilement les ressources fournies pour assurer la sécurité de l'entreprise».

Aide à la préparation du matériel – Luka Safonov, responsable du Laboratoire d'analyse pratique de la sécurité, Infosytems Jet.
Dans quelle mesure adoptez-vous une approche globale de la sécurité d'entreprise ?

Seuls les utilisateurs enregistrés peuvent participer au sondage. Connectez-vous, s'il vous plaît.

La politique de sécurité d'entreprise s'applique au parc d'appareils multifonctionnels.

  • Le parc d'appareils d'impression de l'entreprise assure l'utilisation sécurisée des appareils personnels des utilisateurs.

  • L'entreprise garantit l'actualité de l'infrastructure d'impression ainsi que l'installation opportune et efficace de correctifs et de mises à jour.

  • Les invités de l'entreprise peuvent imprimer et numériser sans exposer le réseau d'entreprise à des risques.

  • Le service IT de l'entreprise dispose de suffisamment de temps pour examiner les problèmes de sécurité.

  • L'entreprise a trouvé un équilibre entre la sécurité et la convivialité des appareils.

  • Avec l'augmentation des fonctions intégrées.

2 utilisateurs ont voté. Aucun abstention.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster