{"id":31722,"date":"2019-10-31T21:42:43","date_gmt":"2019-10-31T18:42:43","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii\/"},"modified":"2019-10-31T21:42:43","modified_gmt":"2019-10-31T18:42:43","slug":"novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii","title":{"rendered":"Nieuw niveau van beveiliging voor MFP: imageRUNNER ADVANCE III","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Nieuw niveau van beveiliging voor MFP: imageRUNNER ADVANCE III\" src=\"\/wp-content\/uploads\/2019\/04\/313a9762e24566f7c54ebcff6434c223.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMet de toename van ingebouwde functies zijn kantoor MFP's al lang niet meer beperkt tot eenvoudig scannen\/printen. Ze zijn nu ge\u00ebvolueerd tot volwaardige, zelfstandige apparaten die zijn ge\u00efntegreerd in hoogwaardige lokale en wereldwijde netwerken, die gebruikers en organisaties met elkaar verbinden, niet alleen binnen \u00e9\u00e9n kantoor, maar wereldwijd. <\/p>\n<p>In dit artikel bekijken we samen met expert op het gebied van praktische informatiebeveiliging Luka Safonov <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/lukasafonov\/\" class=\"user_link\">LukaSafonov<\/a><\/noindex> de belangrijkste bedreigingen voor moderne kantoor MFP's en de manieren om deze te voorkomen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nModerne kantoorapparatuur heeft eigen harde schijven en besturingssystemen, waardoor MFP's een breed scala aan documentverwerkingsopdrachten zelfstandig kunnen uitvoeren, waardoor de druk op andere apparaten vermindert. Echter, deze hoge technische uitrusting heeft ook een keerzijde. Aangezien MFP's actief deelnemen aan het verzenden van gegevens over netwerken, worden ze zonder adequate beveiliging kwetsbare schakels in de gehele netwerkomgeving van de organisatie. De beveiliging van elk systeem wordt bepaald door het beveiligingsniveau van de zwakste schakel. Daarom worden investeringen in beschermingsmaatregelen voor servers en computers van het bedrijf zinloos, als er voor een kwaadwillende nog steeds een achterdeur via de MFP blijft. Inzicht in het probleem van het beschermen van vertrouwelijke informatie heeft Canon ertoe aangezet om het beveiligingsniveau van de derde versie van het platform <noindex><a rel=\"nofollow\" href=\"http:\/\/Ito.canon.ru\/promo\/imagerunner\">imageRUNNER ADVANCE<\/a><\/noindex>, waar dit artikel over gaat, te verhogen.<\/p>\n<h3> Belangrijkste bedreigingen<\/h3>\n<p>\nEr zijn verschillende potenti\u00eble risico's verbonden aan het gebruik van MFP's binnen organisaties:<\/p>\n<ul>\n<li>Het hacken van systemen via ongeautoriseerde toegang tot MFP's en het gebruik hiervan als \"hoekpunt\";<\/li>\n<li>Het gebruik van MFP's voor het exfiltreren van gegevens over gebruikers;<\/li>\n<li>Interceptie van gegevens tijdens het printen of scannen;<\/li>\n<li>Toegang tot gegevens door personen zonder de juiste machtiging;<\/li>\n<li>Toegang tot geprinte of gescande vertrouwelijke informatie;<\/li>\n<li>Toegang tot vertrouwelijke gegevens op apparaten die hun levensduur hebben overschreden.<\/li>\n<li>Het verzenden van documenten per fax of e-mail naar een verkeerd adres, opzettelijk of als gevolg van een typefout;<\/li>\n<li>Ongeautoriseerde toegang tot vertrouwelijke informatie die is opgeslagen op onbeschermde MFP's;<\/li>\n<li>Een algemene stapel afgedrukte opdrachten die toebehoren aan verschillende gebruikers.<\/li>\n<\/ul>\n<blockquote><p>Moderne multifunctionele apparaten (MFP's) bevatten vaak een enorm potentieel voor aanvallers. Onze projectervaring toont aan dat niet-geconfigureerde apparaten of apparaten zonder een adequaat beveiligingsniveau aanvallers een grote kans geven om de zogenaamde \u2018aanvalsvector\u2019 uit te breiden. Dit omvat het verkrijgen van een lijst met accounts, netwerken, de mogelijkheid om e-mails te verzenden en nog veel meer. Laten we proberen te ontdekken of de oplossingen die Canon biedt, deze bedreigingen kunnen verminderen. <\/p><\/blockquote>\n<p>Voor elk type kwetsbaarheid op het nieuwe imageRUNNER ADVANCE-platform is er een uitgebreid scala aan complementaire maatregelen beschikbaar die een gelaagde bescherming garanderen. Het is belangrijk op te merken dat het ontwikkelingsproces een specifieke aanpak vereiste vanwege de unieke kenmerken van MFP's. Bij het afdrukken en scannen van documenten vindt een overgang van informatie plaats van digitaal naar analoog of andersom. Elk type informatie vereist fundamenteel verschillende manieren van beveiliging. Gewoonlijk ontstaan er op het snijvlak van technologie\u00ebn, vanwege hun heterogeniteit, de meest kwetsbare plekken.<\/p>\n<blockquote><p>MFP's zijn vaak een gemakkelijke prooi voor zowel pentesters als kwaadaardige actoren. Dit is meestal te wijten aan een slordige configuratie van dergelijke apparaten en hun relatief gemakkelijke toegankelijkheid, zowel in een kantooromgeving als in netwerkinfrastructuren. Een recente opvallende aanval vond plaats op 29 november 2018, toen een Twitter-gebruiker met het pseudoniem TheHackerGiraffe meer dan 50.000 netwerkprinters hackte en flyers afdrukte met de oproep om zich te abonneren op het YouTube-kanaal van een bepaalde PewDiePie. Op Reddit verklaarde TheHackerGiraffe dat hij meer dan 800.000 apparaten had kunnen compromitteren, maar zich beperkte tot 50.000. De hacker benadrukte daarbij dat het grootste probleem was dat hij nog nooit eerder iets dergelijks had gedaan, maar dat alle voorbereidingen en de daadwerkelijke hack slechts een halfuur in beslag namen.<\/p><\/blockquote>\n<p>Bij het ontwikkelen van technologie\u00ebn, producten en diensten houdt Canon rekening met de mogelijke impact daarvan op de werkomgeving van klanten. Daarom zijn de Canon kantoormultifunctionele printers uitgerust met een breed scala aan ingebouwde en extra beveiligingsfuncties, die bedrijven van elke omvang in staat stellen het gewenste beveiligingsniveau te bereiken.<\/p>\n<p><img decoding=\"async\" alt=\"Nieuw niveau van beveiliging voor MFP: imageRUNNER ADVANCE III\" src=\"\/wp-content\/uploads\/2019\/04\/e51265d263602cd04ef83d8cbd243e75.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCanon hanteert een van de strengste veiligheidscontroles in de gehele kantoormachinesector. De technologie\u00ebn die in de apparaten worden toegepast, worden getest op naleving van de bedrijfsnormen. Er wordt veel aandacht besteed aan veiligheidscontroles door middel van actuele expertise, waarvan de resultaten positieve feedback opleverden over het gebruik van de apparaten van bedrijven zoals \u2018Kaspersky Lab\u2019, \u2018COMLOGIC\u2019, \u2018TerraLink\u2019 en \u2018JTI Rusland\u2019 en andere.<\/p>\n<blockquote><p>\u2018Hoewel het logisch is om de veiligheid van producten in de moderne realiteit te verhogen, volgen niet alle bedrijven dit principe. Bedrijven beginnen pas na te denken over bescherming nadat er gevallen van inbraak (en druk van gebruikers) bij bepaalde producten hebben plaatsgevonden. Vanuit deze hoek is de grondige benadering van Canon bij het implementeren van beschermingsmethoden en -maatregelen opmerkelijk.\u2019 <\/p><\/blockquote>\n<h3>Niet-geautoriseerde toegang tot multifunctionele printers (MFP)<\/h3>\n<p>\nVaak zijn onbeschermde multifunctionele printers een van de prioritaire doelen voor zowel interne indringers (insiders) als externe aanvallers. In de huidige realiteit is het bedrijfsnetwerk niet beperkt tot \u00e9\u00e9n kantoor, maar omvat het een groep vestigingen en gebruikers met verschillende geografische locaties. Gecentraliseerde documentcirculatie vereist externe toegang en het integreren van MFP's in het bedrijfsnetwerk. Netwerkmachines behoren tot het Internet der Dingen, maar hun bescherming krijgt vaak niet de nodige aandacht, wat leidt tot een algemene kwetsbaarheid van de hele infrastructuur.<\/p>\n<p>Om dergelijke dreigingen te beschermen, zijn de volgende maatregelen ge\u00efmplementeerd:<\/p>\n<ul>\n<li>Filteren van IP- en MAC-adressen \u2013 het instellen van communicatiepermissies alleen met apparaten die bepaalde IP- of MAC-adressen hebben. Deze functie regelt de gegevensoverdracht zowel binnen het netwerk als daarbuiten.<\/li>\n<li>Configuratie van de proxyserver \u2013 door deze functie kan het beheer van de verbindingen van de MFP worden gedelegeerd aan de proxyserver. Deze functie wordt aanbevolen bij verbindingen met apparaten buiten het bedrijfsnetwerk.<\/li>\n<li>Authenticatie via IEEE 802.1X \u2013 nog een bescherming tegen de aansluiting van apparaten die niet door de authenticatieserver zijn geautoriseerd. Niet-geautoriseerde toegang wordt geblokkeerd door de LAN-switch.<\/li>\n<li>Verbinden via IPSec \u2013 beschermt tegen pogingen om IP-pakketten die over het netwerk worden verzonden, te onderscheppen of te ontsleutelen. Het wordt aanbevolen om het te gebruiken met aanvullende TLS-encryptie.<\/li>\n<li>Poortbeheer \u2013 is bedoeld om bescherming te bieden tegen interne hulp aan kwaadwillenden. Deze functie is verantwoordelijk voor het configureren van poortinstellingen in overeenstemming met het beveiligingsbeleid.<\/li>\n<li>Automatische certificaatregistratie \u2013 deze functie biedt systeembeheerders een handig hulpmiddel voor het automatisch uitgeven en vernieuwen van beveiligingscertificaten.<\/li>\n<li>Wi-Fi direct \u2013 functie die is ontworpen voor veilige afdrukken vanaf mobiele apparaten. Hiervoor hoeft het mobiele apparaat niet op het bedrijfsnetwerk te worden aangesloten. Met Wi-Fi direct wordt een lokale peer-to-peer-verbinding tussen het apparaat en de multifunctionele printer gemaakt.<\/li>\n<li>Logmonitoring \u2013 alle gebeurtenissen met betrekking tot het gebruik van de multifunctionele printer, inclusief geblokkeerde aanroepverzoeken, worden in verschillende systeemlogboeken in realtime vastgelegd. Door de registraties te analyseren, kunnen potenti\u00eble en bestaande bedreigingen worden ontdekt, kan een preventief beveiligingsbeleid worden ontwikkeld en kan een evaluatie van al opgetreden datalekken plaatsvinden.<\/li>\n<li>Gegevensencryptie bij interactie met het apparaat \u2013 deze optie versleutelt afdruktaken bij het verzenden vanaf de gebruikers-pc naar de multifunctionele printer. U kunt ook gescande gegevens in PDF-formaat versleutelen door de algemene veiligheidsfuncties in te schakelen.<\/li>\n<li>Gastafdrukken vanaf mobiele apparaten. De software voor het beheren van veilige netwerkprint- en scanoplossingen elimineert veelvoorkomende beveiligingsproblemen die samenhangen met afdrukken vanaf mobiele apparaten en gastafdrukken, door externe manieren aan te bieden om afdruktaken te verzenden, zoals e-mail, internet en mobiele apps. Dit zorgt ervoor dat de multifunctionele printer met een veilige bron werkt, waardoor de kans op hacking wordt geminimaliseerd.<\/li>\n<\/ul>\n<blockquote><p>Het gezamenlijk gebruik van dit soort apparaten biedt naast gemak en kostenbesparing ook risico's voor de toegang tot vertrouwelijke informatie. Dit kan niet alleen door kwaadwillenden worden misbruikt, maar ook door onbetrouwbare medewerkers voor persoonlijk gewin of het verkrijgen van insiderinformatie. De grote hoeveelheid verwerkte informatie \u2013 van technische geheimen tot financi\u00eble documentatie \u2013 vormt een significant doelwit voor aanvallen of ongeoorloofd gebruik. <\/p><\/blockquote>\n<p>Een nieuwe functie van de nieuwe versie van het imageRUNNER ADVANCE-platform is de mogelijkheid om afdrukapparaten met twee netwerken te verbinden. Dit is zeer handig wanneer de MFP gelijktijdig in bedrijfs- en gastmodus wordt gebruikt. <\/p>\n<h3>Gegevensbeveiliging op de harde schijf<\/h3>\n<p>\nOp een multifunctionele printer wordt altijd een grote hoeveelheid gegevens opgeslagen die moet worden beschermd, zoals afdruktaken die in de wachtrij staan, ontvangen faxen, gescande afbeeldingen, adressenlijsten, logboeken van activiteiten en de geschiedenis van taken. <\/p>\n<p>In feite is de schijf slechts een tijdelijke opslagplaats en het langdurig opslaan van informatie daarop verhoogt de kwetsbaarheid van het beveiligingssysteem van het bedrijf. Om dit te voorkomen, kunnen in de instellingen regels voor het wissen van de harde schijf worden ingesteld. Naast het onmiddellijk wissen van afdruktaken na uitvoering of bij printfouten, kunnen andere bestanden volgens een schema worden verwijderd met het wissen van resterende gegevens.<\/p>\n<blockquote><p>Helaas zijn zelfs veel IT-specialisten slecht ge\u00efnformeerd over de rol van de harde schijf in moderne afdrukapparaten. Het hebben van een harde schijf maakt het mogelijk de voorbereidingstijd voor afdrukken aanzienlijk te verkorten. Harde schijven bevatten meestal systeeminformatie, grafische bestanden, gerasterde afbeeldingen voor afdrukkopie\u00ebn. Naast onjuiste afvalverwerking van MFP's en de mogelijkheid van gegevenslekken is er een kans op demontage\/diefstal van de harde schijf voor analyse, of het uitvoeren van gespecialiseerde aanvallen voor het exfiltreren van gegevens, bijvoorbeeld met behulp van de Printer Exploitation Toolkit.<\/p><\/blockquote>\n<p>Canon-apparaten bieden een reeks tools voor gegevensbeveiliging tijdens alle fasen van de levenscyclus van het apparaat, evenals voor het waarborgen van hun vertrouwelijkheid, integriteit en beschikbaarheid.<br \/>\nEr wordt veel aandacht besteed aan de bescherming van gegevens op de harde schijf. De informatie die daar wordt opgeslagen, kan verschillende niveaus van vertrouwelijkheid hebben. Daarom wordt op alle 26 modellen apparaten in 7 verschillende series van het nieuwe imageRUNNER ADVANCE-platform harde schijfversleuteling toegepast. Deze voldoet aan de Amerikaanse FIPS 140-2 beveiligingsnorm, niveau 2, en de Japanse tegenhanger JCVMP.<\/p>\n<blockquote><p>\"Het is belangrijk om een informatiesysteem te hebben dat rekening houdt met de rollen van gebruikers en de toegangsniveaus. Bijvoorbeeld, in veel bedrijven is het bespreekbaar maken van salarissen onder werknemers strikt verboden, en een lek van de salarisadministratie of informatie over bonussen kan ernstige conflicten binnen het team veroorzaken. Helaas ben ik bekend met dergelijke gevallen, waarbij dit zelfs leidde tot de ontslag van de werknemer die verantwoordelijk was voor een dergelijk lek.\" <\/p><\/blockquote>\n<ul>\n<li>Harde schijfversleuteling. De imageRUNNER ADVANCE-apparaten versleutelen alle gegevens op de harde schijf om het beveiligingsniveau te verhogen. <\/li>\n<li>Harde schijf wissen. Sommige gegevens, zoals die van gekopieerde of gescande afbeeldingen, evenals gegevens van documenten die vanaf de computer zijn afgedrukt, worden voor een beperkte tijd op de harde schijf van de printer opgeslagen en worden verwijderd na het voltooien van de overeenkomstige taak. <\/li>\n<li>Initialisatie van alle gegevens en parameters. Om dataverlies bij vervanging of verwijdering van de harde schijf te voorkomen, kunnen alle documenten en gegevens op de harde schijf worden overschreven en vervolgens kunnen de instellingen naar de standaardwaarden worden teruggezet.<\/li>\n<li>Reserve harde schijf. Bedrijven hebben de mogelijkheid om gegevens van de harde schijf van het apparaat naar een apart aangeschafte harde schijf te back-uppen. Tijdens de back-up worden de gegevens op beide harde schijven volledig versleuteld.<\/li>\n<li>Verwisselbare harde schijf kit. Deze optie stelt gebruikers in staat om de harde schijf uit het apparaat te verwijderen voor veilige opslag, zolang het apparaat niet wordt gebruikt.<\/li>\n<\/ul>\n<h3>Lek van kritieke gegevens<\/h3>\n<p>\nAlle bedrijven hebben te maken met vertrouwelijke documenten, zoals contracten, overeenkomsten, boekhoudkundige documenten, klantgegevens, ontwikkelingsplannen en nog veel meer. Als dergelijke documenten in verkeerde handen vallen, kunnen de gevolgen vari\u00ebren van reputatieschade tot zware boetes of zelfs rechtszaken. Kwaadwillenden kunnen de controle over de activa van het bedrijf, insider- of vertrouwelijke informatie krijgen. <\/p>\n<blockquote><p>\u201cDiefstal van waardevolle informatie wordt niet alleen gepleegd door concurrenten of oplichters. Het komt vaak voor dat werknemers besluiten om hun eigen bedrijf op te richten of in het geheim geld te verdienen door informatie door te verkopen. In dergelijke situaties wordt de printer hun belangrijkste assistent. Elke overdracht van gegevens binnen het bedrijf is gemakkelijk te traceren. Bovendien hebben niet zomaar medewerkers toegang tot waardevolle informatie. Wat kan er eenvoudiger zijn voor een gewone manager dan een waardevol document dat ongebruikt ligt te stelen? Iedereen kan met zo'n taak aan de slag. Afgedrukte documenten hoeven niet eens altijd buiten de organisatie te worden gebracht. Het is voldoende om de ongebruikte materialen snel met een goede camera op de telefoon te fotograferen.\u201d <\/p><\/blockquote>\n<p><img decoding=\"async\" alt=\"Nieuw niveau van beveiliging voor MFP: imageRUNNER ADVANCE III\" src=\"\/wp-content\/uploads\/2019\/04\/25475a4fbebe24de0d97324d6497d7d8.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCanon biedt een reeks beveiligingsoplossingen die u helpen om vertrouwelijke documenten gedurende hun gehele levenscyclus te beschermen.<\/p>\n<h4>De vertrouwelijkheid van afgedrukte documenten<\/h4>\n<p>\nDe gebruiker kan een afdruk-PIN instellen, zodat de afdruk van het document pas begint na invoer van de juiste PIN op het apparaat. Dit helpt om vertrouwelijke documenten te beschermen.<\/p>\n<blockquote><p>\u201cVaak zijn multifunctionele printers te vinden op openbare plaatsen binnen de organisatie - voor het gemak van de gebruikers. Dit kunnen lobby\u2019s en vergaderruimtes zijn, evenals gangen en recepties. Alleen het gebruik van identificatie (PIN-codes, smartcards) kan de bescherming van informatie garanderen in het kader van de gebruikersniveau-toegang. Opmerkelijk zijn gevallen waarin gebruikers toegang kregen tot eerder verzonden documenten, scans van identiteitsbewijzen, enzovoort, als gevolg van onvoldoende controle en het ontbreken van gegevensreinigingsfuncties.\u201d<\/p><\/blockquote>\n<p>Op het apparaat imageRUNNER ADVANCE kan de beheerder alle verzonden afdrukopdrachten pauzeren - hierdoor moeten gebruikers inloggen om te kunnen afdrukken, wat de vertrouwelijkheid van alle afgedrukte materialen waarborgt.<\/p>\n<p>Afdrukopdrachten of gescande documenten kunnen worden opgeslagen in postvakjes voor toegang op elk gewenst moment. Postvakjes kunnen worden beveiligd met een pincode, zodat alleen aangewezen gebruikers toegang hebben tot de inhoud. In deze beveiligde ruimte op het apparaat kunnen vaak afgedrukte documenten (bijvoorbeeld formulieren en sjablonen) worden opgeslagen, die voorzichtig moeten worden behandeld.<\/p>\n<h4>Volledige controle over het verzenden van documenten en faxen.<\/h4>\n<p>\nOm de kans op informatielekken te verkleinen, kunnen beheerders de toegang tot verschillende ontvangers beperken, bijvoorbeeld diegene die niet in de adreslijst op de LDAP-server staan, niet geregistreerd zijn in het systeem of op een bepaald domein.<\/p>\n<p>Om te voorkomen dat documenten naar de verkeerde ontvangers worden verzonden, moet de automatische aanvulling van e-mailadressen worden uitgeschakeld.<\/p>\n<p>Het instellen van een pincode ter bescherming zorgt ervoor dat de adreslijst van het apparaat beveiligd is tegen ongeoorloofde toegang door gebruikers.<\/p>\n<p>Een verzoek om het faxnummer opnieuw in te voeren door gebruikers voorkomt dat documenten naar de verkeerde ontvangers worden verzonden.<\/p>\n<p>Documenten en faxen beschermen in een vertrouwelijke map of met een pincode zorgt voor veilige opslag van documenten in het geheugen zonder dat ze worden afgedrukt.<\/p>\n<h4>Controle van de oorsprong en authenticiteit van het document.<\/h4>\n<p>\nEen handtekening van het apparaat kan aan gescande documenten in PDF- of XPS-formaten worden toegevoegd met behulp van een sleutel en een certificeringsmechanisme - zo kan de ontvanger de oorsprong en authenticiteit van het document verifi\u00ebren.<\/p>\n<blockquote><p>In een elektronisch document is de elektronische handtekening (EUC) een kenmerk dat is ontworpen om dit elektronische document te beschermen tegen vervalsing en stelt in staat de eigenaar van het handtekeycertificate te identificeren, evenals om te bevestigen dat er geen vervorming van de informatie in het elektronische document is. Hiermee wordt de integriteit van het verzonden document gewaarborgd en kan de eigenaar nauwkeurig worden ge\u00efdentificeerd, wat de betrouwbaarheid van de informatie behoudt. <\/p><\/blockquote>\n<p>De gebruikershandtekening stelt gebruikers in staat om PDF- of XPS-bestanden te verzenden met een unieke digitale handtekening die is verkregen van een certificerende instantie. Zo kan de ontvanger verifi\u00ebren wie het document heeft ondertekend.<\/p>\n<h4>Integratie met ADOBE LIFECYCLE MANAGEMENT ES<\/h4>\n<p>\nGebruikers kunnen PDF-bestanden beveiligen en uniforme en dynamische beleidsregels toepassen voor toegangscontrole en gebruiksrechten, evenals ter bescherming van vertrouwelijke en waardevolle informatie tegen onopzettelijke of kwaadaardige openbaarmaking. Beveiligingsbeleid wordt op serverniveau ondersteund, zodat rechten zelfs na verspreiding van het bestand kunnen worden gewijzigd. Apparaten uit de imageRUNNER ADVANCE-serie kunnen worden ingesteld voor integratie met Adobe ES.<\/p>\n<p>Veilige afdrukken uniFLOW MyPrintAnywhere \u2013 dit houdt in dat printopdrachten worden verzonden via een universele driver en afgedrukt op elke printer in het netwerk.<\/p>\n<h4>Voorkomen van duplicatie<\/h4>\n<p>\nDrivers stellen in staat om zichtbare markeringen op de pagina af te drukken, die over de inhoud van het document worden geplaatst. Dit kan worden gebruikt om medewerkers te informeren over documentconfidentialiteit en om te voorkomen dat het wordt gekopieerd.<\/p>\n<p>Afdrukken\/kopi\u00ebren met onzichtbare watermerken \u2013 documenten worden afgedrukt of gekopieerd met ingebouwde verborgen tekst op de achtergrond, die zichtbaar wordt bij het maken van een duplicaat en als een afschrikeffect fungeert.<\/p>\n<p>De softwaremogelijkheden van uniFLOW van NTware (onderdeel van de Canon-groep) bieden aanvullende effectieve instrumenten voor het waarborgen van de beveiliging in documentstromen.<br \/>\nHet gebruik van uniFLOW in combinatie met iW SAM Express maakt het mogelijk om documenten te digitaliseren en archiveren die naar de printer zijn verzonden of van het apparaat zijn ontvangen, evenals om tekstgegevens en attributen te analyseren bij het reageren op beveiligingsbedreigingen.<\/p>\n<p>Volgen van de bron van het document via een ingebouwde code.<\/p>\n<p>Documentscanner blokkeren \u2013 deze optie integreert een verborgen code in afgedrukte documenten en kopie\u00ebn, die verdere kopie\u00ebn op het apparaat waarop deze functie is geactiveerd voorkomt. De beheerder kan deze instelling toepassen op alle taken of alleen op de door de gebruiker gekozen taken. TL- en QR-codes zijn beschikbaar voor integratie.<\/p>\n<blockquote><p>Tijdens de tests en het verkennen van de functionaliteiten van de imageRUNNER ADVANCE III technologie kon worden bevestigd dat deze voldoet aan de moderne IT-beveiligingsbeleid. De bovengenoemde beschermingsmaatregelen voldoen aan de belangrijkste veiligheidsvereisten en kunnen de risico's van inbreuken op de informatiebeveiliging minimaliseren.<\/p><\/blockquote>\n<p>\nDe nieuwste imageRUNNER ADVANCE apparaten zijn uitgerust met een beveiligingsbeleidfunctie die de beheerder in staat stelt om alle beveiligingsparameters vanuit \u00e9\u00e9n menu te beheren en deze te bewerken voordat ze als apparaatconfiguratie worden toegepast. Na de toepassing moet het gebruik van het apparaat en de wijziging van parameters in overeenstemming zijn met dit beleid. Het beveiligingsbeleid kan worden beschermd met een aparte wachtwoord om verdere beheermogelijkheden en bescherming te bieden, zodat alleen de verantwoordelijke IT-beveiligingsspecialist toegang heeft.<\/p>\n<blockquote><p>Het is noodzakelijk om een balans te vinden en te behouden tussen beveiliging en gebruiksgemak, door technologisch vooruitgang en technische oplossingen verstandig in te zetten voor informatiebescherming, gekwalificeerd personeel te gebruiken en de beschikbare middelen effici\u00ebnt te beheren om de beveiliging van het bedrijf te waarborgen.<\/p><\/blockquote>\n<p>Hulp bij het voorbereiden van het materiaal \u2013 Luka Safonov, hoofd van het Laboratorium voor praktische beveiligingsanalyse, Infosytemy Jet. <br \/>\nHoe uitgebreid is uw aanpak voor bedrijfsbeveiliging?<\/p>\n<p class=\"for_users_only_msg\">Alleen geregistreerde gebruikers kunnen deelnemen aan de enqu\u00eate. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/auth\/login\/\">Log in<\/a><\/noindex>, alstublieft.<\/p>\n<h2 class=\"default-block__polling-title\">Het bedrijfsbeveiligingsbeleid is van toepassing op het park van multifunctionele apparaten.<\/h2>\n<ul class=\"content-list content-list_polling\">\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Het park van afdrukapparaten van het bedrijf zorgt voor veilig gebruik van persoonlijke apparaten van gebruikers.<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Het bedrijf zorgt voor de actualiteit van de afdrukinfrastructuur en voor tijdige en effici\u00ebnte installatie van patches en updates.<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Gasten van het bedrijf kunnen afdrukken en scannen zonder het bedrijfsnetwerk in gevaar te brengen.<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    De IT-afdeling van het bedrijf heeft voldoende tijd om beveiligingsproblemen te onderzoeken.<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Het bedrijf heeft de balans gevonden tussen beveiliging en gebruiksgemak van apparaten.<\/p>\n<\/li>\n<li class=\"content-list__item content-list__item_polling\">\n<p>                    Met de toename van ingebouwde functies.<\/p>\n<\/li>\n<\/ul>\n<p>    2 gebruikers hebben gestemd. Geen onthoudingen.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/canon\/blog\/448218\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0445 \u0444\u0443\u043d\u043a\u0446\u0438\u0439 \u043e\u0444\u0438\u0441\u043d\u044b\u0435 \u041c\u0424\u0423 \u0434\u0430\u0432\u043d\u043e \u0432\u044b\u0448\u043b\u0438 \u0437\u0430 \u0440\u0430\u043c\u043a\u0438 \u0442\u0440\u0438\u0432\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f\/\u043f\u0435\u0447\u0430\u0442\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043e\u043d\u0438 \u043f\u0440\u0435\u0432\u0440\u0430\u0442\u0438\u043b\u0438\u0441\u044c \u0432 \u043f\u043e\u043b\u043d\u043e\u0446\u0435\u043d\u043d\u044b\u0435 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430, \u0438\u043d\u0442\u0435\u0433\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0432 \u0432\u044b\u0441\u043e\u043a\u043e\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0435 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0435 \u0438 \u0433\u043b\u043e\u0431\u0430\u043b\u044c\u043d\u044b\u0435 \u0441\u0435\u0442\u0438, \u0441\u0432\u044f\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u043f\u0440\u0435\u0434\u0435\u043b\u0430\u0445 \u043e\u0434\u043d\u043e\u0433\u043e \u043e\u0444\u0438\u0441\u0430, \u043d\u043e \u0438 \u043f\u043e \u0432\u0441\u0435\u043c\u0443 \u043c\u0438\u0440\u0443. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0432\u043c\u0435\u0441\u0442\u0435 \u0441 \u044d\u043a\u0441\u043f\u0435\u0440\u0442\u043e\u043c \u043f\u043e \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u041b\u0443\u043a\u043e\u0439 \u0421\u0430\u0444\u043e\u043d\u043e\u0432\u044b\u043c LukaSafonov \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23623,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31722","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0445 \u0444\u0443\u043d\u043a\u0446\u0438\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u043e\u0432\u044b\u0439 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u041c\u0424\u0423: imageRUNNER ADVANCE III | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0445 \u0444\u0443\u043d\u043a\u0446\u0438\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:43+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:43+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Nieuw niveau van beveiliging voor MFP: imageRUNNER ADVANCE III | ProHoster","description":"\ud83e\udd47Een nieuw niveau van beveiliging van multifunctionele apparaten: imageRUNNER ADVANCE III | ProHoster","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u043e\u0432\u044b\u0439 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u041c\u0424\u0423: imageRUNNER ADVANCE III | ProHoster","og:description":"\u0421 \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0445 \u0444\u0443\u043d\u043a\u0446\u0438\u0439.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/novyj-uroven-bezopasnosti-mfu-imagerunner-advance-iii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:43+00:00","article:modified_time":"2019-10-31T18:42:43+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31722","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:30:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:12:32","updated":"2026-01-21 07:30:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31722","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=31722"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31722\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/23623"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=31722"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=31722"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=31722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}