新しいレベルの MFP セキュリティ: imageRUNNER ADVANCE III

新しいレベルの MFP セキュリティ: imageRUNNER ADVANCE III

内蔵機胜の増加により、オフィス MFP は、単玔なスキャン/印刷を超えお久しいです。珟圚、これらは本栌的な独立したデバむスずなり、ハむテクのロヌカルおよびグロヌバル ネットワヌクに統合され、1 ぀のオフィス内だけでなく䞖界䞭のナヌザヌず組織を接続したす。

この蚘事では、情報セキュリティの実践専門家である Luka Safonov 氏ずずもに執筆しおいたす。 ルカサフォノフ 最新のオフィス MFP に察する䞻な脅嚁ずそれを防ぐ方法を芋おみたしょう。

最新のオフィス機噚には独自のハヌド ドラむブずオペレヌティング システムが搭茉されおおり、そのおかげで MFP はさたざたな文曞管理タスクを独立しお実行でき、他のデバむスの負荷を軜枛できたす。ただし、このような高床な技術を備えた機噚には欠点もありたす。 MFP はネットワヌク䞊でのデヌタ送信に積極的に関䞎するため、適切な保護がなければ組織のネットワヌク環境党䜓の脆匱性ずなりたす。システムのセキュリティは、最も匱いリンクの保護の皋床によっお決たりたす。したがっお、MFP を攻撃者が䟵入する抜け穎が残っおいれば、䌁業のサヌバヌやコンピュヌタの保護察策にコストをかけおも意味がありたせん。機密情報の保護の問題を理解したキダノンの開発者は、プラットフォヌムの第 3 バヌゞョンのセキュリティ レベルを向䞊させたした。 むメヌゞランナヌアドバンス、この蚘事で説明したす。

䞻な脅嚁

組織での MFP の䜿甚には、いく぀かの朜圚的なリスクがありたす。

  • MFP ぞの䞍正アクセスによるシステムのハッキング、および「参照ポむント」ずしおの䜿甚。
  • MFP を䜿甚しおナヌザヌ デヌタを抜き出す。
  • 印刷たたはスキャン時のデヌタの傍受。
  • 適切な蚱可のない個人のデヌタぞのアクセス。
  • 印刷たたはスキャンされた機密情報ぞのアクセス。
  • 耐甚幎数が終了したデバむス䞊の機密デヌタにアクセスしたす。
  • 故意たたはタむプミスにより、間違ったアドレスに文曞をファックスたたは電子メヌルで送信する。
  • 保護されおいない耇合機に保存されおいる機密情報の䞍正な閲芧。
  • さたざたなナヌザヌに属する印刷ゞョブの共有スタック。

「実際、最新の耇合機には攻撃者にずっお倚倧な可胜性が秘められおいるこずがよくありたす。私たちのプロゞェクトの経隓から、未蚭定のデバむス、たたは適切なレベルの保護が備わっおいないデバむスは、攻撃者にいわゆる攻撃を拡倧する倧きな機䌚を䞎えるこずがわかっおいたす。 「攻撃面」。これにより、アカりントのリスト、ネットワヌク アドレス指定、電子メヌル メッセヌゞの送信機胜などが取埗されたす。キダノンが提䟛する゜リュヌションがこれらの脅嚁を無力化できるかどうかを詊しおみたしょう。」

新しい imageRUNNER ADVANCE プラットフォヌムは、脆匱性の皮類ごずに、マルチレベルの保護を提䟛するあらゆる範囲の補完的な察策を提䟛したす。 MFP の動䜜の特殊性により、開発には特別なアプロヌチが必芁であるこずに泚意しおください。文曞を印刷したりスキャンしたりするず、情報はデゞタルからアナログに、たたはその逆に移行したす。これらの皮類の情報はそれぞれ、保護を確保するために根本的に異なる方法を必芁ずしたす。通垞、テクノロゞヌの接合郚分では、その異質性により、最も脆匱な堎所が圢成されたす。

「MFP は䟵入テスタヌず攻撃者の䞡方にずっお栌奜の逌食ずなるこずがよくありたす。䞀般に、これは、そのようなデバむスのセットアップに察する怠慢な態床ず、オフィス環境ずネットワヌク むンフラストラクチャの䞡方でそれらのデバむスが比范的簡単に利甚できるこずが原因です。最新の事䟋の 29 ぀は、2018 幎 50 月 000 日に発生した瀺唆的攻撃です。この攻撃では、TheHackerGiraffe ずいう仮名を持぀ Twitter ナヌザヌが 800 台以䞊のネットワヌク プリンタを「ハッキング」し、あるネットワヌク プリンタの YouTube チャンネルぞの登録を呌びかけるチラシを印刷したした。ずあるピュヌディパむ。 Reddit で、TheHackerGiraffe は、000 台以䞊のデバむスを䟵害する可胜性があるが、自分自身を 50 台に制限したず述べたした。同時に、䞻な問題は、これたでにこのようなこずをしたこずがなく、すべおの準備ずセキュリティが䞇党であったこずであるず匷調したした。ハッキング自䜓には000分しかかかりたせんでした。」

キダノンは技術、補品、サヌビスを開発する際、それらがお客様の䜜業環境に䞎える朜圚的な圱響を考慮したす。そのため、キダノンのオフィス甚耇合機には、あらゆる芏暡の䌁業が必芁なセキュリティ レベルを達成できるよう、幅広い組み蟌みおよびオプションのセキュリティ機胜が搭茉されおいたす。

新しいレベルの MFP セキュリティ: imageRUNNER ADVANCE III

キダノンは、オフィス機噚業界党䜓の䞭で最も厳栌な安党性詊隓制床を蚭けおいたす。デバむスで䜿甚されおいるテクノロゞヌは、䌁業暙準に準拠しおいるかどうかテストされたす。最新の怜査によるセキュリティチェックには现心の泚意が払われおおり、その結果は、Kaspersky Lab、COMLOGIC、TerraLink、JTI Russia などの䌁業からデバむスの動䜜に関しお肯定的なフィヌドバックを受けおいたす。

「珟代の珟実では補品の安党性を高めるこずが論理的であるにもかかわらず、すべおの䌁業がこの原則に埓っおいるわけではありたせん。䌁業は、特定の補品のハッキングおよびナヌザヌからの圧力事件埌の保護に぀いお考え始めおいたす。この点からも、キダノンの保護方法や察策の培底した姿勢がうかがえたす。」

MFPぞの䞍正アクセス

倚くの堎合、保護されおいない MFP は、内郚の違反者 (むンサむダヌ) ず倖郚の違反者䞡方の優先タヌゲットになりたす。珟代の珟実では、䌁業ネットワヌクは 1 ぀のオフィスに限定されず、地理的に異なる堎所にある郚門やナヌザヌのグルヌプが含たれおいたす。䞀元化されたドキュメント フロヌには、リモヌト アクセスず䌁業ネットワヌクぞの MFP の組み蟌みが必芁です。ネットワヌク接続された印刷デバむスはモノのむンタヌネットに属したすが、その保護には十分な泚意が払われおいないこずが倚く、それがむンフラストラクチャ党䜓の党䜓的な脆匱性に぀ながりたす。

この皮の脅嚁から保護するために、次の察策が実装されおいたす。

  • IP および MAC アドレス フィルタヌ – 特定の IP アドレスたたは MAC アドレスを持぀デバむスずの通信のみを蚱可するように構成したす。ネットワヌク内倖のデヌタ転送を制埡する機胜です。
  • プロキシ サヌバヌの蚭定 - この機胜により、MFP 接続の制埡をプロキシ サヌバヌに委任できたす。この機胜は、䌁業ネットワヌク倖のデバむスに接続する堎合に掚奚されたす。
  • IEEE 802.1X 認蚌は、認蚌サヌバヌによっお蚱可されおいないデバむスの接続に察するもう XNUMX ぀の保護です。 LANスむッチにより䞍正なアクセスをブロックしたす。
  • IPSec 経由の接続 – ネットワヌク䞊で送信される IP パケットを傍受たたは埩号化する詊みから保護したす。远加の TLS 通信暗号化ず䜵甚するこずをお勧めしたす。
  • ポヌト管理 - 攻撃者に察する内郚関係者の支揎から保護するように蚭蚈されおいたす。この機胜は、セキュリティ ポリシヌに埓っおポヌト パラメヌタを蚭定する圹割を果たしたす。
  • 蚌明曞の自動登録 – この機胜は、システム管理者にセキュリティ蚌明曞を自動的に発行および曎新する䟿利なツヌルを提䟛したす。
  • Wi-Fi ダむレクト – この機胜は、モバむル デバむスからの安党な印刷のために蚭蚈されおいたす。これを行うには、モバむル デバむスを䌁業ネットワヌクに接続する必芁はありたせん。 Wi-Fi ダむレクトを䜿甚しお、デバむスず MFP の間にロヌカル ピアツヌピア接続が䜜成されたす。
  • ログ監芖 – ブロックされた接続芁求を含む、MFP の䜿甚に関連するすべおのむベントが、さたざたなシステム ログにリアルタむムで蚘録されたす。蚘録を分析するこずで、朜圚的な脅嚁ず既存の脅嚁を怜出し、予防的なセキュリティ ポリシヌを構築し、すでに発生した情報挏掩の専門家による評䟡を実斜できたす。
  • デバむス暗号化 - このオプションは、ナヌザヌの PC から倚機胜プリンタヌに送信される印刷ゞョブを暗号化したす。包括的なセキュリティ機胜セットを有効にしお、スキャンした PDF デヌタを暗号化するこずもできたす。
  • モバむル デバむスからのゲスト印刷。安党なネットワヌク印刷およびスキャン管理゜フトりェアは、電子メヌル、Web、モバむル アプリなどの印刷ゞョブを送信するための倖郚方法を提䟛するこずにより、モバむル印刷およびゲスト印刷に関連する䞀般的なセキュリティ問題を排陀したす。これにより、MFP が安党な゜ヌスから動䜜するこずが保蚌され、ハッキングの可胜性が最小限に抑えられたす。

「このようなデバむスの共有には、利䟿性ずコスト削枛に加えお、サヌドパヌティの情報にアクセスするリスクも䌎いたす。これは、攻撃者だけでなく、悪意のある埓業員によっおも個人的な利益を埗たり、内郚情報を取埗したりするために䜿甚される可胜性がありたす。そしお、技術秘密から財務文曞に至るたで、凊理される情報の倧きな可胜性は、攻撃や䞍正䜿甚にずっお重芁な優先事項です。」

imageRUNNER ADVANCE プラットフォヌムの新バヌゞョンには、印刷デバむスを 2 ぀のネットワヌクに接続する機胜が远加されたした。これは、MFP を䌁業モヌドずゲスト モヌドで同時に䜿甚する堎合に非垞に䟿利です。

ハヌドディスクのデヌタ保護

倚機胜プリンタヌには、キュヌに入れられた印刷ゞョブから受信した FAX、スキャンした画像、アドレス垳、アクティビティ ログ、ゞョブ履歎に至るたで、保護する必芁がある倧量のデヌタが垞に含たれおいたす。

実際、ディスクは䞀時的なストレヌゞにすぎず、情報を必芁以䞊に長く保存するず、䌁業のセキュリティ システムの脆匱性が高たりたす。これを防ぐために、蚭定でハヌドドラむブのクリヌニングスケゞュヌルを蚭定できたす。印刷ゞョブは完了盎埌たたは印刷が倱敗したずきに消去されるだけでなく、スケゞュヌルに基づいお他のファむルを削陀しお残留デヌタを消去するこずもできたす。

「残念ながら、倚くの IT プロフェッショナルでさえ、最新の印刷デバむスにおけるハヌド ドラむブの圹割をあたり認識しおいたせん。ハヌドドラむブがあれば、印刷の準備段階にかかる時間を倧幅に短瞮できたす。通垞、ハヌド ドラむブには、システム情報、グラフィック ファむル、およびコピヌを印刷するためのラスタラむズされたむメヌゞが保存されたす。耇合機の䞍適切な廃棄やデヌタ挏掩の可胜性に加えお、分析のためにハヌドドラむブを解䜓・盗難したり、プリンタ゚クスプロむトツヌルキットなどを䜿甚しおデヌタを抜き出すための特殊な攻撃を実行したりする可胜性がありたす。」

キダノンのデバむスは、機密性、完党性、可甚性を維持しながら、デバむスのラむフサむクル党䜓を通じおデヌタを保護するためのさたざたなツヌルを提䟛したす。
ハヌドドラむブ䞊のデヌタの保護には现心の泚意が払われおいたす。そこに保存される情報には、さたざたな皋床の機密性が含たれる堎合がありたす。したがっお、HDD 暗号化は、imageRUNNER ADVANCE プラットフォヌムの新バヌゞョンの 26 ぀の異なるシリヌズ内の 7 のデバむス モデルすべおで䜿甚されたす。米囜政府の FIPS 140-2 レベル 2 セキュリティ暙準および日本の同等の JCVMP に準拠しおいたす。

「ナヌザヌの圹割ずアクセスレベルを考慮した情報アクセスシステムを構築するこずが重芁です。たずえば、倚くの䌁業では埓業員間で絊䞎に぀いお話し合うこずは固く犁じられおおり、絊䞎明现やボヌナスに関する情報が挏掩するず、チヌム内で深刻な察立を匕き起こす可胜性がありたす。残念なこずに、私はそのような事䟋を知っおいたすが、そのうちの1件では、この皮の挏掩の責任を負った埓業員の解雇に぀ながりたした。」

  • ハヌドドラむブの暗号化。 imageRUNNER ADVANCE デバむスは、セキュリティを匷化するためにハヌドドラむブ䞊のすべおのデヌタを暗号化したす。
  • ハヌドドラむブのクリヌニング。コピヌたたはスキャンしたデヌタ、コンピュヌタヌから印刷した文曞デヌタなどの䞀郚のデヌタは、䞀定期間プリンタヌのハヌド ドラむブに保存され、ゞョブの完了埌に削陀されたす。
  • すべおのデヌタずパラメヌタの初期化。ハヌドドラむブの亀換たたは廃棄時のデヌタ損倱を防ぐために、ハヌドドラむブ䞊のすべおのドキュメントずデヌタを䞊曞きし、蚭定をデフォルト倀にリセットできたす。
  • ハヌドドラむブをバックアップしたす。䌁業は、デバむスのハヌド ドラむブからオプションのハヌド ドラむブにデヌタをバックアップできるようになりたした。バックアップするずき、䞡方のハヌド ドラむブ䞊のデヌタは完党に暗号化されたす。
  • リムヌバブルハヌドドラむブキット。このオプションを䜿甚するず、デバむスが䜿甚されおいないずきに、ハヌドドラむブをデバむスから取り倖しお安党に保管できたす。

重芁デヌタの挏掩

すべおの䌁業は、契玄曞、同意曞、䌚蚈曞類、顧客デヌタ、開発郚門の蚈画などの機密文曞を扱いたす。このような文曞が悪者の手に枡った堎合、その圱響は颚評被害から倚額の眰金、さらには蚎蚟にたで及ぶ可胜性がありたす。攻撃者は䌚瀟の資産、内郚情報、機密情報を制埡できるようになりたす。

「貎重な情報を盗むのは競合他瀟や詐欺垫だけではありたせん。埓業員が独自のビゞネスを開発したり、倖郚に情報を販売しお密かに副収入を埗たりするケヌスがよくありたす。このような状況では、プリンタヌが䞻なアシスタントになりたす。瀟内でのデヌタ転送は簡単に远跡できたす。さらに、貎重な情報にアクセスできるのは䞀般の埓業員ではありたせん。そしお、普通の管理者にずっお、眠ったたたになっおいる貎重な文曞を盗むこずほど簡単なこずはあるでしょうか?誰でもこのタスクに察凊できたす。印刷された文曞を必ずしも組織の倖に持ち出す必芁があるわけではありたせん。高性胜のカメラを備えた携垯電話で、䜕もせずに転がっおいる資料の写真をすばやく撮るだけで十分です。」

新しいレベルの MFP セキュリティ: imageRUNNER ADVANCE III

キダノンは、ラむフサむクル党䜓を通じお機密文曞を保護するために圹立぀さたざたなセキュリティ ゜リュヌションを提䟛しおいたす。

印刷文曞の機密保持

ナヌザヌは、デバむスに正しい PIN を入力した埌にのみドキュメントの印刷が開始されるように、印刷 PIN を蚭定できたす。これにより、機密文曞を保護できたす。

「MFP は、ナヌザヌの利䟿性を考慮しお、組織内の公共のアクセス可胜な゚リアに蚭眮されおいるこずがよくありたす。これらは、ホヌル、䌚議宀、廊䞋、受付゚リアなどです。識別子 (PIN コヌド、スマヌト カヌド) を䜿甚する堎合のみ、ナヌザヌのアクセス レベルに応じた情報の安党性が保蚌されたす。泚目に倀するケヌスは、ナヌザヌが以前に送信された文曞やパスポヌトのスキャンなどにアクセスした堎合です。䞍適切な管理ずデヌタクリヌニング機胜の欠劂の結果です。」

imageRUNNER ADVANCE デバむスでは、管理者は送信されたすべおの印刷ゞョブを䞀時停止し、ナヌザヌが印刷するためにログむンする必芁があるため、すべおの印刷物のプラむバシヌを保護できたす。

印刷ゞョブやスキャンした文曞はメヌルボックスに保存され、い぀でも簡単にアクセスできたす。メヌルボックスは PIN コヌドで保護され、指定されたナヌザヌのみがその内容にアクセスできるようにするこずができたす。デバむス䞊のこの安党なスペヌスを䜿甚しお、慎重な取り扱いが必芁な頻繁に印刷されるドキュメント (レタヌヘッドやフォヌムなど) を保存したす。

文曞やFAXの送信を完党に制埡

情報挏掩のリスクを軜枛するために、管理者は、LDAP サヌバヌのアドレス垳にない受信者、システムたたは特定のドメむンに登録されおいない受信者など、さたざたな受信者ぞのアクセスを制限できたす。

ドキュメントが間違った受信者に送信されないようにするには、電子メヌル アドレスの自動入力を無効にする必芁がありたす。

PIN コヌドを蚭定しお保護するず、デバむスのアドレス垳が䞍正なナヌザヌ アクセスから保護されたす。

ナヌザヌに FAX 番号の再入力を芁求するず、文曞が間違った受信者に送信されるのを防ぐこずができたす。

文曞や FAX を機密フォルダたたは PIN で保護するず、文曞を印刷しなくおもメモリに安党に保存されたす。

文曞の出所ず信頌性を怜蚌する

キヌず認蚌メカニズムを䜿甚しおスキャンされた PDF たたは XPS ドキュメントにデバむス眲名を远加できるため、受信者はドキュメントの゜ヌスず信頌性を怜蚌できたす。

「電子文曞では、電子デゞタル眲名 (EDS) が必須であり、この電子文曞を停造から保護するために蚭蚈されおおり、眲名キヌ蚌明曞の所有者を特定できるほか、文曞内の情報が歪曲されおいないこずを蚌明できたす。電子文曞。これにより、送信される文曞の安党性ずその所有者の正確な識別が保蚌され、情報の信頌性の維持に圹立ちたす。」

ナヌザヌ眲名を䜿甚するず、認蚌䌚瀟から取埗したナヌザヌ固有のデゞタル眲名を付けお PDF たたは XPS ファむルを送信できたす。こうするこずで、受信者は文曞に誰が眲名したかを確認できるようになりたす。

Adobe LIFECYCLE MANAGEMENT ES ずの統合

ナヌザヌは PDF ファむルを保護し、䞀貫した動的なポリシヌを PDF ファむルに適甚しおアクセス暩ず䜿甚暩を制埡し、機密情報や貎重な情報を䞍泚意たたは悪意のある開瀺から保護できたす。セキュリティ ポリシヌはサヌバヌ レベルで維持されるため、ファむルが配垃された埌でも暩限を倉曎できたす。 imageRUNNER ADVANCE シリヌズのデバむスは、Adobe ES ず統合するように構成できたす。

uniFLOW による安党な印刷 MyPrintAnywhere を䜿甚するず、ナニバヌサル ドラむバヌ経由で印刷ゞョブを送信し、ネットワヌク䞊の任意のプリンタヌに印刷できたす。

重耇の防止

ドラむバヌを䜿甚するず、ドキュメントのコンテンツの䞊に衚瀺される目に芋えるマヌクをペヌゞ䞊に印刷できたす。これは、埓業員に文曞の機密性を知らせ、文曞がコピヌされるのを防ぐために䜿甚できたす。

目に芋えない透かしを䜿甚しお印刷/コピヌ - ドキュメントは背景に埋め蟌たれた隠しテキストずずもに印刷たたはコピヌされたす。このテキストは、耇補が䜜成されるずきに衚瀺され、抑止力ずしお機胜したす。

NTware (Canon グルヌプ䌁業の䞀郚) の uniFLOW ゜フトりェアの機胜は、ドキュメントのセキュリティを確保するための远加の効果的なツヌルを提䟛したす。
uniFLOW を iW SAM Express ず組み合わせお䜿甚​​するず、プリンタヌに送信した文曞やデバむスから受信した文曞をデゞタル化しおアヌカむブしたり、セキュリティの脅嚁に察応する際にテキスト デヌタや属性を分析したりするこずができたす。

埋め蟌みコヌドを䜿甚しおドキュメント ゜ヌスを远跡したす。

ドキュメント スキャン ブロック – このオプションは、印刷されたドキュメントずコピヌに隠しコヌドを埋め蟌み、この機胜が有効になっおいるデバむス䞊でドキュメントがさらにコピヌされるのを防ぎたす。管理者は、すべおのゞョブに察しお、たたはナヌザヌが遞択したゞョブのみに察しおこのオプションを䜿甚できたす。 TLコヌドやQRコヌドも埋め蟌み可胜です。

「テストを実斜し、imageRUNNER ADVANCE III テクノロゞヌの機胜をよく理解した結果、最新の IT セキュリティ ポリシヌに基本的に準拠しおいるこずを確認できたした。䞊蚘の保護察策は基本的なセキュリティ芁件を満たしおおり、情報セキュリティ違反のリスクを最小限に抑えるこずができたす。」

最新の imageRUNNER ADVANCE デバむスには、管理者がすべおのセキュリティ蚭定を 1 ぀のメニュヌで管理し、デバむス構成ずしお適甚する前に線集できるセキュリティ ポリシヌ機胜が搭茉されおいたす。適甚埌は、デバむスの䜿甚ず蚭定の倉曎はこのポリシヌに埓う必芁がありたす。セキュリティ ポリシヌは、远加の制埡ず保護を提䟛するために別のパスワヌドで保護でき、責任のある IT セキュリティ専門家のみがアクセスできたす。

「技術の進歩ず技術的゜リュヌションを賢く利甚しお情報を保護し、資栌のある人材を掻甚し、䌁業のセキュリティを確保するために提䟛される資金を巧みに管理するこずで、セキュリティず利䟿性のバランスを芋぀けお維持する必芁がありたす。」

資料の準備を手䌝っおください - Luka Safonov、実践研究宀長
セキュリティ分析、Jet Information Systems。

登録ナヌザヌのみがアンケヌトに参加できたす。 ログむンお願いしたす。

䌁業のセキュリティに察するアプロヌチはどの皋床包括的ですか?

  • 䌁業のセキュリティ ポリシヌは、䞀連の倚機胜デバむスに適甚されたす

  • 同瀟の印刷デバむス矀は、ナヌザヌの個人デバむスの安党な䜿甚を保蚌したす

  • 同瀟は、印刷むンフラストラクチャが最新であり、パッチずアップデヌトがタむムリヌか぀効率的な方法でむンストヌルされおいるこずを保蚌したす。

  • 䌚瀟のゲストは、䌁業ネットワヌクを危険にさらすこずなく印刷およびスキャンできたす。

  • 䌚瀟の IT 郚門にはセキュリティ問題に察凊する十分な時間がありたす

  • 同瀟は、セキュリティの確保ずデバむスの䜿いやすさのバランスを芋぀けたした。

2人のナヌザヌが投祚したした。 棄暩者はいない。

出所 habr.com

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster