MFP қауіпсіздігінің жаңа деңгейі: imageRUNNER ADVANCE III

MFP қауіпсіздігінің жаңа деңгейі: imageRUNNER ADVANCE III

Кірістірілген функциялардың ұлғаюымен офистік MFP тривиальды сканерлеу/басып шығарудан әлдеқашан асып түсті. Енді олар бір кеңсе ішінде ғана емес, бүкіл әлем бойынша пайдаланушылар мен ұйымдарды байланыстыратын, жоғары технологиялық жергілікті және жаһандық желілерге біріктірілген толыққанды тәуелсіз құрылғыларға айналды.

Бұл мақалада ақпарат қауіпсіздігі бойынша практикалық сарапшы Лука Сафоновпен бірге ЛукаСафонов Қазіргі заманғы кеңселік MFP-ге негізгі қауіптерді және олардың алдын алу жолдарын қарастырайық.

Заманауи офистік техниканың өзінің қатты дискілері мен операциялық жүйелері бар, соның арқасында MFP басқа құрылғылардағы жүктемені жеңілдете отырып, құжат айналымының кең ауқымды тапсырмаларын дербес орындай алады. Дегенмен, мұндай жоғары техникалық жабдықтың кемшілігі де бар. MFP желі арқылы деректерді тасымалдауға белсенді қатысатындықтан, тиісті қорғаныссыз олар ұйымның бүкіл желілік ортасында осалдықтарға айналады. Кез келген жүйенің қауіпсіздігі ең әлсіз буынның қорғалу дәрежесімен анықталады. Сондықтан, егер MFP арқылы шабуылдаушы үшін бос орын қалса, кәсіпорын серверлері мен компьютерлерін қорғау шараларына арналған кез келген шығындар мағынасыз болады. Құпия ақпаратты қорғау мәселесін түсіне отырып, Canon әзірлеушілері платформаның үшінші нұсқасының қауіпсіздік деңгейін арттырды. imageRUNNER ADVANCE, ол мақалада талқыланатын болады.

Негізгі қауіптер

Ұйымдарда MFP пайдаланумен байланысты бірнеше ықтимал тәуекелдер бар:

  • MFP-ге рұқсатсыз кіру және «анықтамалық нүкте» ретінде пайдалану арқылы жүйені бұзу;
  • Пайдаланушы деректерін эксфильтрациялау үшін MFP пайдалану;
  • Басып шығару немесе сканерлеу кезінде деректерді ұстап алу;
  • Тиісті рұқсатсыз тұлғалардың деректеріне қол жеткізу;
  • Басып шығарылған немесе сканерленген құпия ақпаратқа қол жеткізу;
  • Пайдалану мерзімі аяқталған құрылғылардағы құпия деректерге қол жеткізіңіз.
  • Қасақана немесе қатенің нәтижесінде құжаттарды қате мекенжайға факс немесе электрондық пошта арқылы жіберу;
  • қорғалмаған MFP құрылғыларында сақталған құпия ақпаратты рұқсатсыз қарау;
  • Әртүрлі пайдаланушыларға тиесілі басып шығарылған тапсырмалардың ортақ жинағы.

«Шынында да, заманауи MFP жиі шабуылдаушы үшін үлкен әлеуетті қамтиды. Біздің жоба тәжірибеміз конфигурацияланбаған құрылғылар немесе тиісті қорғаныс деңгейі жоқ құрылғылар шабуылдаушыларға деп аталатындарды кеңейтуге үлкен мүмкіндік беретінін көрсетеді. «шабуыл беті». Бұл тіркелгілердің тізімін, желі мекенжайын, электрондық пошта хабарларын жіберу мүмкіндігін және т.б. алу. Canon ұсынатын шешімдер осы қауіптерді бейтараптандыруға қабілетті ме, жоқ па, соны анықтауға тырысайық ».

Әрбір осалдық түрі үшін жаңа imageRUNNER ADVANCE платформасы көп деңгейлі қорғауды қамтамасыз ететін қосымша шаралардың тұтас кешенін ұсынады. Айта кету керек, әзірлеу MFP жұмысының ерекшеліктеріне байланысты нақты көзқарасты талап етті. Құжаттарды басып шығару және сканерлеу кезінде ақпарат цифрлықтан аналогтыққа немесе керісінше ауысады. Ақпараттың осы түрлерінің әрқайсысы қорғауды қамтамасыз етудің түбегейлі әртүрлі әдістерін талап етеді. Әдетте, технологиялардың түйіскен жерінде олардың біртектілігіне байланысты ең осал жер қалыптасады.

«MFP көбінесе пентесерлер үшін де, шабуылдаушылар үшін де оңай олжа болып табылады. Әдетте, бұл мұндай құрылғыларды орнатуға немқұрайлы көзқараспен және олардың кеңсе ортасында да, желілік инфрақұрылымда да салыстырмалы түрде оңай қол жетімділігіне байланысты. Ең соңғы жағдайлардың бірі - 29 жылдың 2018 қарашасында TheHackerGiraffe лақап атымен Twitter қолданушысы 50 000-нан астам желілік принтерлерді «бұзып» және оларда адамдарды YouTube арнасына жазылуға шақыратын парақшаларды басып шығарған индикативті шабуыл. белгілі PewDiePie. Reddit сайтында TheHackerGiraffe 800 000-нан астам құрылғыны бұзуға болатынын айтты, бірақ өзін тек 50 000-мен ғана шектеді.Сонымен бірге хакер басты мәселе оның бұрын-соңды мұндай ештеңе жасамағандығын, бірақ барлық дайындықтар мен бұзудың өзі оған жарты сағатты ғана алды».

Canon технологияларды, өнімдерді және қызметтерді дамытқанда, біз олардың тұтынушылардың жұмыс ортасына ықтимал әсерін қарастырамыз. Сондықтан Canon кеңсесінің көпфункциялы принтерлері барлық өлшемдегі бизнеске қажетті қауіпсіздік деңгейіне жетуге көмектесетін кірістірілген және қосымша қауіпсіздік мүмкіндіктерінің кең ауқымымен келеді.

MFP қауіпсіздігінің жаңа деңгейі: imageRUNNER ADVANCE III

Canon бүкіл кеңсе жабдықтары өнеркәсібінде қауіпсіздікті тексерудің ең қатаң режимдерінің біріне ие. Құрылғыларда қолданылатын технологиялар компания стандарттарына сәйкестігі тексеріледі. Жаңартылған сараптамалармен қауіпсіздікті тексеруге көп көңіл бөлінеді, оның нәтижелері бойынша Kaspersky Lab, COMLOGIC, TerraLink және JTI Russia және т.б. компаниялардан құрылғылардың жұмысы туралы оң пікірлер алынды.

«Қазіргі заманғы шындықта өз өнімдерінің қауіпсіздігін арттыру қисынды болғанымен, барлық компаниялар бұл принципті ұстана бермейді. Компаниялар белгілі бір өнімдерді бұзу (және пайдаланушылардың қысымы) оқиғаларынан кейін қорғау туралы ойлана бастады. Осы жағынан алғанда, Canon компаниясының қорғау әдістері мен шараларын іске асыруға деген мұқият көзқарасы дәлелдейді.

MFP-ге рұқсатсыз кіру

Көбінесе қорғалмаған MFP ішкі бұзушылардың (инсайдерлердің) де, сыртқылардың да басым мақсаттарының бірі болып табылады. Қазіргі заманғы шындықта корпоративтік желі бір кеңсемен шектелмейді, ол әртүрлі географиялық орналасуы бар бөлімдер мен пайдаланушылар тобын қамтиды. Орталықтандырылған құжат айналымы қашықтан қол жеткізуді және MFP-ді корпоративтік желіге қосуды талап етеді. Желідегі басып шығару құрылғылары Интернет заттарына жатады, бірақ оларды қорғауға жиі көңіл бөлінбейді, бұл бүкіл инфрақұрылымның жалпы осалдығына әкеледі.

Қауіптің осы түрінен қорғау үшін келесі шаралар жүзеге асырылды:

  • IP және MAC мекенжай сүзгісі – тек белгілі IP немесе MAC мекенжайлары бар құрылғылармен байланысуға рұқсат ету үшін конфигурациялаңыз. Бұл функция желі ішінде де, оның сыртында да деректерді тасымалдауды реттейді.
  • Прокси сервер конфигурациясы - осы функцияның арқасында MFP қосылымдарын басқаруды прокси серверге беруге болады. Бұл мүмкіндік корпоративтік желіден тыс құрылғыларға қосылған кезде ұсынылады.
  • IEEE 802.1X аутентификациясы аутентификация серверімен рұқсат етілмеген қосылу құрылғыларынан басқа қорғаныс болып табылады. Рұқсат етілмеген кіру LAN қосқышы арқылы бұғатталған.
  • IPSec арқылы қосылу – желі арқылы берілетін IP пакеттерін ұстап алу немесе шифрын ашу әрекеттерінен қорғайды. Қосымша TLS байланыс шифрлауымен пайдалану ұсынылады.
  • Портты басқару – шабуылдаушыларға инсайдерлік көмек көрсетуден қорғауға арналған. Бұл функция қауіпсіздік саясатына сәйкес порт параметрлерін конфигурациялауға жауапты.
  • Сертификаттарды автоматты түрде тіркеу – бұл мүмкіндік жүйе әкімшілеріне қауіпсіздік сертификаттарын автоматты түрде шығару және жаңарту үшін ыңғайлы құрал береді.
  • Wi-Fi Direct – бұл функция мобильді құрылғылардан қауіпсіз басып шығаруға арналған. Ол үшін мобильді құрылғыны корпоративтік желіге қосудың қажеті жоқ. Wi-Fi Direct арқылы құрылғы мен MFP арасында жергілікті тең дәрежелі байланыс жасалады.
  • Журналды бақылау – MFP пайдалануға қатысты барлық оқиғалар, соның ішінде бұғатталған қосылу сұраулары нақты уақытта әртүрлі жүйелік журналдарда жазылады. Жазбаларды талдау арқылы сіз әлеуетті және бар қауіптерді анықтай аласыз, қауіпсіздіктің алдын алу саясатын жасай аласыз және орын алған ақпараттың ағып кетуіне сараптамалық бағалау жүргізе аласыз.
  • Құрылғыны шифрлау — бұл опция пайдаланушының компьютерінен көп функциялы принтерге жіберілетін басып шығару тапсырмаларын шифрлайды. Қауіпсіздік мүмкіндіктерінің толық жинағын қосу арқылы сканерленген PDF деректерін шифрлауға да болады.
  • Қонақтарды мобильді құрылғылардан басып шығару. Қауіпсіз желілік басып шығару және сканерлеуді басқару бағдарламалық құралы электрондық пошта, веб және мобильді қолданба сияқты басып шығару тапсырмаларын жіберудің сыртқы әдістерін қамтамасыз ету арқылы мобильді және қонақтық басып шығарумен байланысты жалпы қауіпсіздік мәселелерін жояды. Бұл MFP қауіпсіз көзден жұмыс істеуін қамтамасыз етіп, бұзу ықтималдығын азайтады.

«Мұндай құрылғыларды ортақ пайдалану ыңғайлылық пен шығындарды азайтудан басқа, үшінші тарап ақпаратына қол жеткізу қаупін де тудырады. Мұны тек шабуылдаушылар ғана емес, сонымен қатар жосықсыз қызметкерлер де жеке пайда табу немесе инсайдерлік ақпаратты алу үшін пайдалана алады. Ал өңделетін ақпараттың үлкен әлеуеті – технологиялық құпиялардан қаржылық құжаттамаға дейін – шабуыл немесе заңсыз пайдалану үшін маңызды басымдық болып табылады».

imageRUNNER ADVANCE платформасының жаңа нұсқасы - басып шығару құрылғыларын екі желіге қосу мүмкіндігі. Бұл MFP корпоративтік және қонақ режимінде бір уақытта пайдаланылғанда өте ыңғайлы.

Қатты дискідегі деректерді қорғау

Көп функциялы принтеріңізде әрқашан қорғауды қажет ететін деректердің үлкен көлемі болады — кезекте тұрған басып шығару тапсырмаларынан қабылданған факстарға, сканерленген кескіндерге, мекенжай кітаптарына, әрекеттер журналдарына және тапсырмалар журналына дейін.

Шын мәнінде, диск тек уақытша сақтау орны болып табылады және ондағы ақпаратты қажет болғаннан ұзағырақ сақтау корпоративтік қауіпсіздік жүйесінің осалдығын арттырады. Бұған жол бермеу үшін параметрлерде қатты дискіні тазалау кестесін орнатуға болады. Басып шығару тапсырмалары аяқталғаннан кейін немесе басып шығару сәтсіз болғанда дереу жойылатынына қоса, қалған деректерді тазалау үшін кесте бойынша басқа файлдарды жоюға болады.

«Өкінішке орай, тіпті көптеген IT мамандары қазіргі заманғы басып шығару құрылғыларындағы қатты дискінің рөлін нашар біледі. Қатты дискінің болуы дайындық басып шығару кезеңінің ұзақтығын айтарлықтай қысқартуы мүмкін. Қатты дискілер әдетте көшірмелерді басып шығару үшін жүйелік ақпаратты, графикалық файлдарды және растрланған кескіндерді сақтайды. MFP-лерді дұрыс емес кәдеге жаратудан және деректердің ағып кету мүмкіндігінен басқа, талдау үшін қатты дискіні бөлшектеу/ұрлау немесе деректерді эксфильтрациялау үшін арнайы шабуылдар жасау мүмкіндігі бар, мысалы, Принтерді пайдалану құралдарының жинағы арқылы.

Canon құрылғылары деректеріңізді құрылғының қызмет ету циклі бойына қорғауға, сонымен қатар оның құпиялылығын, тұтастығын және қолжетімділігін сақтай отырып, бірқатар құралдарды ұсынады.
Қатты дискідегі деректерді қорғауға көп көңіл бөлінеді. Онда сақталған ақпараттың құпиялылық дәрежесі әртүрлі болуы мүмкін. Сондықтан HDD шифрлауы imageRUNNER ADVANCE платформасының жаңа нұсқасының 26 түрлі сериясындағы барлық 7 құрылғы үлгісінде қолданылады. Ол АҚШ үкіметінің FIPS 140-2 2-деңгей қауіпсіздік стандартына, сондай-ақ жапондық баламалы JCVMP стандартына сәйкес келеді.

«Пайдаланушы рөлдері мен қол жеткізу деңгейлерін ескеретін ақпаратқа қол жеткізу жүйесінің болуы маңызды. Мысалы, көптеген компанияларда қызметкерлер арасында жалақыны талқылауға қатаң тыйым салынады, ал жалақы туралы құжаттың немесе бонустар туралы ақпараттың ағып кетуі ұжымда күрделі жанжал тудыруы мүмкін. Өкінішке орай, мен мұндай жағдайларды білемін, олардың бірінде бұл ағып кетуге жауапты қызметкерді жұмыстан шығаруға әкелді ».

  • Қатты дискіні шифрлау. imageRUNNER ADVANCE құрылғылары қауіпсіздікті арттыру үшін қатты дискідегі барлық деректерді шифрлайды.
  • Қатты дискіні тазалау. Көшірілген немесе сканерленген деректер немесе компьютерден басып шығарылған құжат деректері сияқты кейбір деректер принтердің қатты дискісінде шектеулі уақытқа сақталады және тапсырма аяқталғаннан кейін жойылады.
  • Барлық деректер мен параметрлерді инициализациялау. Қатты дискіні ауыстыру немесе жою кезінде деректердің жоғалуын болдырмау үшін қатты дискідегі барлық құжаттар мен деректерді қайта жазуға, содан кейін параметрлерді әдепкі мәндеріне қайтаруға болады.
  • Қатты дискінің сақтық көшірмесін жасаңыз. Енді компаниялар құрылғының қатты дискісінен қосымша қатты дискіге деректердің сақтық көшірмесін жасау мүмкіндігіне ие. Сақтық көшірме жасау кезінде екі қатты дискідегі деректер толығымен шифрланады.
  • Алынбалы қатты диск жинағы. Бұл опция құрылғы пайдаланылмай тұрғанда қауіпсіз сақтау үшін қатты дискіні құрылғыдан шығаруға мүмкіндік береді.

Маңызды деректердің ағып кетуі

Барлық компаниялар келісім-шарттар, келісімдер, бухгалтерлік құжаттар, тұтынушы деректері, даму бөлімінің жоспарлары және т.б. сияқты құпия құжаттармен айналысады. Егер мұндай құжаттар дұрыс емес қолдарға түссе, оның салдары беделге нұқсан келтіруден бастап, үлкен айыппұлдарға немесе тіпті сотқа дейін созылуы мүмкін. Шабуылшылар компания активтерін, инсайдерлік немесе құпия ақпаратты бақылауға алады.

«Құнды ақпаратты ұрлайтын бәсекелестер немесе алаяқтар ғана емес. Қызметкерлердің жеке кәсібін дамытуға немесе ақпаратты сыртқа сату арқылы жасырын түрде қосымша табыс табуға шешім қабылдаған жағдайлар жиі кездеседі. Мұндай жағдайларда принтер олардың негізгі көмекшісі болады. Компания ішінде кез келген деректерді тасымалдауды қадағалау оңай. Сонымен қатар, құнды ақпаратқа қол жеткізе алатын қарапайым қызметкерлер емес. Ал қарапайым басшыға бос жатқан құнды құжатты ұрлаудан оңай не бар? Бұл тапсырманы кез келген адам жеңе алады. Басып шығарылған құжаттарды әрқашан ұйымнан тыс алып кетудің қажеті жоқ. Жақсы камерасы бар телефонда бос жатқан материалдарды жылдам суретке түсіру жеткілікті ».

MFP қауіпсіздігінің жаңа деңгейі: imageRUNNER ADVANCE III

Canon құпия құжаттарды олардың бүкіл өмірлік циклі бойына қорғауға көмектесетін бірқатар қауіпсіздік шешімдерін ұсынады.

Басылған құжаттардың құпиялылығы

Пайдаланушы басып шығару PIN кодын құрылғыда дұрыс PIN кодын енгізгеннен кейін ғана құжат басып шығара бастайтын етіп орната алады. Бұл құпия құжаттарды қорғауға мүмкіндік береді.

«Пайдаланушыларға ыңғайлы болу үшін MFP жиі ұйымның жалпыға қолжетімді аймақтарында көрінеді. Бұл залдар мен мәжіліс залдары, дәліздер мен қабылдау бөлмелері болуы мүмкін. Тек идентификаторларды (ПИН-кодтар, смарт-карталар) пайдалану ғана пайдаланушының қол жеткізу деңгейі контекстінде ақпараттың сақталуына кепілдік береді. Пайдаланушылар бұрын жіберілген құжаттарға, төлқұжаттарды сканерлеуге және т.б. қол жеткізе алатын жағдайлар маңызды болды. бақылаудың жеткіліксіздігі және деректерді тазалау функцияларының болмауы нәтижесінде».

imageRUNNER ADVANCE құрылғысында әкімші барлық жіберілген басып шығару тапсырмаларын тоқтата алады, бұл пайдаланушылардан басып шығару үшін жүйеге кіруін талап етеді, осылайша барлық басып шығарылған материалдардың құпиялылығын қорғайды.

Кез келген уақытта оңай қол жеткізу үшін басып шығару тапсырмаларын немесе сканерленген құжаттарды пошта жәшіктерінде сақтауға болады. Пошта жәшіктерін тек тағайындалған пайдаланушылар олардың мазмұнына қол жеткізе алатынын қамтамасыз ету үшін PIN кодымен қорғауға болады. Құрылғыдағы осы қауіпсіз орынды мұқият өңдеуді қажет ететін жиі басып шығарылатын құжаттарды (мысалы, бланкілер мен пішіндер) сақтау үшін пайдаланыңыз.

Құжаттар мен факстарды жіберуді толық бақылау

Ақпараттың ағып кету қаупін азайту үшін әкімшілер әртүрлі алушыларға, мысалы, LDAP серверіндегі мекенжай кітабында жоқ, жүйеде немесе белгілі бір доменде тіркелмегендерге кіруді шектей алады.

Құжаттардың қате алушыларға жіберілуін болдырмау үшін электрондық пошта мекенжайлары үшін автотолтыруды өшіру керек.

Қорғау үшін PIN кодын орнату құрылғының мекенжай кітабын пайдаланушының рұқсатсыз кіруінен қорғайды.

Пайдаланушылардан факс нөмірін қайта енгізуді талап ету құжаттардың қате алушыларға жіберілуін болдырмайды.

Құпия қалтадағы немесе PIN кодындағы құжаттар мен факстарды қорғау құжаттарды басып шығарусыз жадта қауіпсіз сақтайды.

Құжаттың дереккөзін және түпнұсқалығын тексеру

Құрылғы қолтаңбасын сканерленген PDF немесе XPS құжаттарына кілт пен сертификаттау механизмі арқылы қосуға болады, осылайша алушы құжаттың көзі мен түпнұсқалығын тексере алады.

«Электрондық құжатта электрондық цифрлық қолтаңба (ЭЦҚ) оның деректемесі болып табылады, ол осы электрондық құжатты қолдан жасаудан қорғауға арналған және қолтаңба кілті сертификатының иесін анықтауға, сондай-ақ құжаттамадағы ақпараттың бұрмалануының жоқтығын анықтауға мүмкіндік береді. электрондық құжат. Бұл жіберілетін құжаттың сақталуын және оның иесін нақты анықтауды қамтамасыз етеді, бұл ақпараттың сенімділігін сақтауға көмектеседі».

Пайдаланушы қолтаңбасы сертификаттау компаниясынан алынған пайдаланушының бірегей цифрлық қолтаңбасымен PDF немесе XPS файлдарын жіберуге мүмкіндік береді. Осылайша алушы құжатқа кім қол қойғанын тексере алады.

ADOBE LIFECYCLE MANAGEMENT ES бағдарламасымен интеграция

Пайдаланушылар PDF файлдарын қорғай алады және оларға қол жеткізу және пайдалану құқықтарын басқару және құпия және құнды ақпаратты байқаусызда немесе зиянды ашудан қорғау үшін дәйекті және динамикалық саясаттарды қолдана алады. Қауіпсіздік саясаттары сервер деңгейінде сақталады, сондықтан рұқсаттарды файл таратылғаннан кейін де өзгертуге болады. imageRUNNER ADVANCE сериялы құрылғыларды Adobe ES бағдарламасымен біріктіру үшін конфигурациялауға болады.

uniFLOW MyPrintAnywhere көмегімен қауіпсіз басып шығару әмбебап драйвер арқылы басып шығару тапсырмаларын жіберуге және оларды желідегі кез келген принтерге басып шығаруға мүмкіндік береді.

Көшірмелердің алдын алу

Драйверлер құжат мазмұнының жоғарғы жағында пайда болатын бетте көрінетін белгілерді басып шығаруға мүмкіндік береді. Бұл қызметкерлерді құжаттың құпиялылығы туралы хабардар ету және оның көшірілуін болдырмау үшін пайдаланылуы мүмкін.

Көрінбейтін су таңбаларымен басып шығару/көшіру - Құжаттар фонда ендірілген жасырын мәтінмен басып шығарылады немесе көшіріледі, олар көшірме жасалған кезде пайда болады және тосқауыл ретінде әрекет етеді.

NTware (Canon компаниялар тобының бөлігі) ұсынған uniFLOW бағдарламалық құралының мүмкіндіктері құжат қауіпсіздігін қамтамасыз ету үшін қосымша тиімді құралдарды ұсынады.
uniFLOW қызметін iW SAM Express бағдарламасымен бірге пайдалану принтерге жіберілген немесе құрылғыдан алынған құжаттарды цифрлауға және мұрағаттауға, сондай-ақ қауіпсіздік қатерлеріне жауап беру кезінде мәтіндік деректер мен атрибуттарды талдауға мүмкіндік береді.

Енгізілген кодты пайдаланып құжат көзін бақылаңыз.

Құжатты сканерлеуді блоктау – бұл опция жасырын кодты басып шығарылған құжаттар мен көшірмелерге ендіреді, бұл олардың осы мүмкіндік қосылған құрылғыда әрі қарай көшірілуіне жол бермейді. Әкімші бұл опцияны барлық тапсырмалар үшін немесе тек пайдаланушы таңдаған тапсырмалар үшін пайдалана алады. TL және QR кодтары ендіру үшін қолжетімді.

«Тестілеу және imageRUNNER ADVANCE III технологиясының функционалдық мүмкіндіктерімен танысу нәтижесінде біз заманауи АТ қауіпсіздік саясаттарына негізгі сәйкестікті растай алдық. Жоғарыда көрсетілген қорғаныс шаралары негізгі қауіпсіздік талаптарына жауап береді және ақпараттық қауіпсіздікті бұзу қаупін барынша азайта алады».

Ең соңғы imageRUNNER ADVANCE құрылғылары әкімшіге барлық қауіпсіздік параметрлерін бір мәзірде басқаруға және оларды құрылғы конфигурациясы ретінде қолданбас бұрын өңдеуге мүмкіндік беретін қауіпсіздік саясаты мүмкіндігімен жабдықталған. Қолданылғаннан кейін құрылғыны пайдалану және параметрлерге өзгертулер осы саясатқа сәйкес болуы керек. Қауіпсіздік саясаты қосымша бақылау мен қорғауды қамтамасыз ету үшін бөлек құпия сөзбен қорғалуы мүмкін және оған тек жауапты АТ қауіпсіздік маманы ғана қол жеткізе алады.

«Ақпаратты қорғау, білікті қызметкерлерді пайдалану және компанияның қауіпсіздігін қамтамасыз ету үшін берілген қаражатты шебер басқару үшін технологиялық жетістіктер мен техникалық шешімдерді ұтымды пайдалана отырып, қауіпсіздік пен ыңғайлылық арасындағы теңгерімді табу және сақтау қажет».

Материалды дайындауға көмектесу – тәжірибелік зертхана меңгерушісі Лука Сафонов
қауіпсіздік талдауы, Jet ақпараттық жүйелері.

Сауалнамаға тек тіркелген пайдаланушылар қатыса алады. Кіру, өтінемін.

Сіздің корпоративтік қауіпсіздікке деген көзқарасыңыз қаншалықты жан-жақты?

  • Корпоративтік қауіпсіздік саясаты көп функциялы құрылғылар паркіне қолданылады

  • Компанияның басып шығару құрылғыларының паркі пайдаланушылардың жеке құрылғыларын қауіпсіз пайдалануды қамтамасыз етеді

  • Компания басып шығару инфрақұрылымының жаңартылғанын және патчтар мен жаңартулардың уақтылы және тиімді орнатылуын қамтамасыз етеді.

  • Компания қонақтары корпоративтік желіге қауіп төндірмей басып шығара және сканерлей алады

  • Компанияның IT бөлімінде қауіпсіздік мәселелерін шешуге жеткілікті уақыт бар

  • Компания қауіпсіздікті қамтамасыз ету мен құрылғыларды пайдаланудың қарапайымдылығы арасындағы теңгерімді тапты

2 пайдаланушы дауыс берді. Қалыс қалғандар жоқ.

Ақпарат көзі: www.habr.com

пікір қалдыру