Një nivel i ri sigurie për MFP: imageRUNNER ADVANCE III

Një nivel i ri sigurie për MFP: imageRUNNER ADVANCE III

Me rritjen e funksioneve të integruara, MFP-të zyrtare kanë kaluar prej kohësh përtej skanimit/printimit të thjeshtë. Tani ato janë shndërruar në pajisje të plota autonome, të integruara në rrjete lokale dhe globale me teknologji të lartë, duke lidhur përdoruesit dhe organizatat jo vetëm në kuadër të një zyre, por edhe në të gjithë botën.

Në këtë artikull, së bashku me ekspertin e sigurisë praktike të informacionit Luka Safonov, LukaSafonov do të shqyrtojmë kërcënimet kryesore për MFP-të moderne të zyrave dhe mënyrat për t'i parandaluar ato.

Pajisjet moderne zyrtare kanë disqe të tyre të ngurta dhe sisteme operative, me të cilat MFP-të mund të kryejnë një gamë të gjerë detyrash të menaxhimit të dokumenteve vetë, duke reduktuar ngarkesën nga pajisje të tjera. Megjithatë, ky nivel i lartë teknologjik ka edhe anën e tij të errët. Duke qenë se MFP-të marrin pjesë aktive në transmetimin e të dhënave në rrjet, pa mbrojtje të duhur, ato bëhen pika të dobëta të gjithë ambientit rrjetor të organizatës. Siguria e çdo sistemi përcaktohet nga niveli i mbrojtjes së lidhjes më të dobët. Prandaj, çdo shpenzim për masa mbrojtëse për serverët dhe kompjuterët e kompanisë bëhet i panevojshëm, nëse për sulmuesin do të mbetet një derë e hapur përmes MFP-së. Duke kuptuar problemin e mbrojtjes së informacionit të ndjeshëm, zhvilluesit e Canon kanë rritur nivelin e sigurisë së versionit të tretë të platformës imageRUNNER ADVANCE, për të cilin do të flasim në këtë artikull.

Kërcënimet kryesore

Ka disa rreziqe të mundshme që lidhen me përdorimin e MFP-ve në organizata:

  • Hapja e sistemit pĂ«rmes aksesit tĂ« paautorizuar nĂ« MFP dhe pĂ«rdorimi si "pikĂ« mbĂ«shtetje";
  • PĂ«rdorimi i MFP-ve pĂ«r eksfiltrimin e tĂ« dhĂ«nave pĂ«r pĂ«rdoruesit;
  • Kapja e tĂ« dhĂ«nave gjatĂ« printimit ose skanimit;
  • Aksesi nĂ« tĂ« dhĂ«nat nga persona qĂ« nuk kanĂ« lejen pĂ«rkatĂ«se;
  • Aksesi nĂ« informacionin e printuar ose tĂ« skanuar tĂ« ndjeshĂ«m;
  • Aksesi nĂ« tĂ« dhĂ«nat e ndjeshme nĂ« pajisjet qĂ« kanĂ« pĂ«rfunduar periudhĂ«n e shĂ«rbimit.
  • DĂ«rgimi i dokumenteve me fax ose email nĂ« njĂ« adresĂ« tĂ« gabuar qĂ«llimisht ose pĂ«r shkak tĂ« njĂ« gabimi tĂ« shkrimit;
  • Shikimi i paautorizuar i informacionit tĂ« ndjeshĂ«m tĂ« ruajtur nĂ« MFP-tĂ« e pa mbrojtura;
  • NjĂ« grumbull i pĂ«rgjithshĂ«m i detyrave tĂ« printuara, qĂ« i takojnĂ« pĂ«rdoruesve tĂ« ndryshĂ«m.

E vërtetë, shumë MFP moderne shpesh fshehin një potencial të madh për sulmuesit. Eksperienca jonë e projektit tregon se pajisjet e pa konfiguruara, ose ato pa një nivel të përshtatshëm mbrojtjeje, ofrojnë një mundësi të madhe për sulmuesit për të zgjeruar atë që quhet "sipërfaqja e sulmit". Ky është përfitimi i një liste të llogarive, adresave rrjet, mundësia e dërgesës së mesazheve elektronike dhe shumë të tjera. Le të provoni të kuptojmë nëse zgjidhjet që ofron kompania Canon mund ta neutralizojnë këto kërcënime.

PĂ«r çdo lloj tĂ« ndjeshmĂ«rive nĂ« platformĂ«n e re imageRUNNER ADVANCE Ă«shtĂ« parashikuar njĂ« kompleks i tĂ«ra masash plotĂ«suese qĂ« sigurojnĂ« mbrojtje me shumĂ« nivele. Duhet tĂ« theksohet se zhvillimet kĂ«rkuan njĂ« qasje specifike pĂ«r shkak tĂ« veçorive tĂ« funksionimit tĂ« MFP-ve. GjatĂ« printimit dhe skanimit tĂ« dokumenteve ndodhin kalime informacioni nga forma dixhitale nĂ« atĂ« analoge ose pĂ«rkundrazi. Çdo njĂ« nga kĂ«to lloje informacioni kĂ«rkon mĂ«nyra tĂ« ndryshme pĂ«r sigurimin e mbrojtjes. Zakonisht, nĂ« nyjen e teknologjive, pĂ«r shkak tĂ« natyrĂ«s sĂ« tyre tĂ« ndryshme, krijohet pika mĂ« e ndjeshme.

Shpesh MFP-të janë një pre e lehtë për testuesit e penetrimit dhe sulmuesit e dëmshëm. Zakonisht kjo lidhet me një trajtim të pakujdesshëm të konfigurimit të këtyre pajisjeve dhe qasjes së tyre relativisht të lehtë, si në mjedisin e zyrës ashtu edhe në infrastrukturën rrjet. Nga rastet më të fundit - një sulm simbolik që ndodhi më 29 nëntor 2018, kur një përdorues i Twitter-it nën pseudonimin TheHackerGiraffe "haku" më shumë se 50,000 printerë rrjet dhe printoi në to broshura që ftonin të abonoheshin në kanalin YouTube të një personazhi të quajtur PewDiePie. Në Reddit, TheHackerGiraffe deklaroi se mund të kishte kompromentuar më shumë se 800,000 pajisje, por u kufizua vetëm në 50,000. Në të njëjtën kohë, hakeri theksoi se problemi kryesor ishte se ai nuk kishte bërë ndonjëherë diçka të tillë më parë, por të gjitha përgatitjet dhe vetë sulmi e morën vetëm gjysmë ore.

Kur kompania Canon zhvillon teknologji, produkte dhe shërbime, ajo merr parasysh ndikimin e mundshëm të tyre në mjedisin e punës së klientëve. Kjo është arsyeja pse printerët multifunksionalë të zyrës Canon janë të pajisur me një gamë të gjerë funksionesh të integruara dhe shtesë sigurie, të cilat lejojnë kompanitë e çdo madhësie të arrijnë nivelin e nevojshëm të mbrojtjes.

Një nivel i ri sigurie për MFP: imageRUNNER ADVANCE III

Canon përdor një nga modet më të rrepta të kontrollit të sigurisë në të gjithë industrinë e pajisjeve të zyrës. Teknologjitë e aplikuara në pajisje testohen për t'u siguruar që përmbushin standardet e kompanisë. Një vëmendje e madhe i kushtohet kontrolleve të sigurisë, duke realizuar ekspertiza të aktualizuara, nga të cilat janë marra reagime pozitive për përdorimin e pajisjeve nga kompani si "Laboratori Kaspersky", "COMLOGIC", "TerraLink" dhe "JTI Rusia" dhe të tjera.

"Megjithëse në realitetet moderne është logjike të rritet sigurimi i produkteve të saj, ky parim ndjekin shumë pak kompani. Kompanitë fillojnë të mendojnë për mbrojtjen pas ngjarjeve të ndodhura të hackimit (dhe presionit nga përdoruesit) të disa produkteve. Nga kjo anë, qasja e thellë e kompanisë Canon në implementimin e metodave dhe masave të mbrojtjes është treguese."

Qasje e paautorizuar në MFP

Shumë shpesh, MFP-të e pasigurta janë disa nga objektivat prioritare si për shkelësit e brendshëm (insider), ashtu edhe për ata të jashtëm. Në realitetet moderne, rrjeti korporativ nuk kufizohet në një zyrë, por përfshin një grup njësish dhe përdoruesish me lokacione gjeografike të ndryshme. Qarkullimi i centralizuar i dokumenteve kërkon akses të largët dhe inkorporimin e MFP-ve në rrjetin korporativ. Pajisjet printuese rrjet janë pjesë e Internetit të Gjërave, dhe shpesh herë nuk i kushtohet vëmendje e mjaftueshme mbrojtjes së tyre, gjë që çon në një vulnerabilitet të përgjithshëm të gjithë infrastrukturës.

Për t'u mbrojtur nga këto lloje kërcënimesh janë realizuar masat e mëposhtme:

  • Filtri i adresave IP dhe MAC – konfigurimi i lejes pĂ«r lidhje vetĂ«m me pajisje qĂ« kanĂ« adresa tĂ« caktuara IP ose MAC. Kjo funksion rregullon transferimin e tĂ« dhĂ«nave si brenda rrjetit, ashtu edhe jashtĂ« tij.
  • Konfigurimi i serverit proxy – me kĂ«tĂ« funksion mund tĂ« delegoni menaxhimin e lidhjeve MFP te serveri proxy. Ky funksion rekomandohet kur lidheni me pajisje jashtĂ« rrjetit korporativ.
  • Autentikimi sipas IEEE 802.1X – njĂ« tjetĂ«r mbrojtje nga lidhja e pajisjeve, tĂ« paautorizuara nga serveri i autentikimit. Qasja e paautorizuar bllokohet nga switch-i LAN.
  • Lidhja pĂ«rmes IPSec – mbron nga pĂ«rpjekjet pĂ«r tĂ« kapur ose dekoduar paketat IP qĂ« transmetohen pĂ«rmes rrjetit. Rekomandohet tĂ« pĂ«rdoret me enkriptim tĂ« shtuar tĂ« komunikimit TLS.
  • Menaxhimi i porteve – Ă«shtĂ« i destinuar pĂ«r tĂ« mbrojtur nga ndihma e brendshme pĂ«r hakerĂ«t. Ky funksion Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r konfigurimin e parametrave tĂ« porteve nĂ« pĂ«rputhje me politikĂ«n e sigurisĂ«.
  • Regjistrimi automatik i certifikatave – ky funksion ofron pĂ«r administratorĂ«t sistemorĂ« njĂ« mjet tĂ« pĂ«rshtatshĂ«m pĂ«r lĂ«shimin dhe pĂ«rditĂ«simin automatik tĂ« certifikatave tĂ« sigurisĂ«.
  • Wi-Fi direct – funksioni Ă«shtĂ« projektuar pĂ«r printim tĂ« sigurt nga pajisjet mobile. PĂ«r kĂ«tĂ«, pajisja mobile nuk ka nevojĂ« tĂ« lidhet me rrjetin korporativ. Me Wi-Fi direct krijohet njĂ« lidhje lokale peer-to-peer mes pajisjes dhe printerit multifunksional.
  • Monitorimi i regjistrave – tĂ« gjitha ngjarjet nĂ« pĂ«rdorimin e printerit multifunksional, pĂ«rfshirĂ« kĂ«rkesat e bllokuara pĂ«r lidhje, regjistrohen nĂ« regjistrat e ndryshĂ«m sistemorĂ« nĂ« kohĂ« reale. Duke analizuar shĂ«nimet, mund tĂ« identifikohen kĂ«rcĂ«nime tĂ« mundshme dhe ekzistuese, tĂ« ndĂ«rtohet njĂ« politikĂ« parandaluese tĂ« sigurisĂ« dhe tĂ« kryhet njĂ« vlerĂ«sim ekspert i shkarkimeve tĂ« ndodhura tĂ« informacionit.
  • Enkriptimi i tĂ« dhĂ«nave gjatĂ« ndĂ«rveprimit me pajisjen — kjo opsion enkripton detyrat e printimit gjatĂ« dĂ«rgesĂ«s nga PC-ja e pĂ«rdoruesit nĂ« printerin multifunksional. Ju gjithashtu mund tĂ« enkriptoni tĂ« dhĂ«nat e skanuara nĂ« format PDF duke aktivizuar paketĂ«n universale tĂ« funksioneve tĂ« sigurisĂ«.
  • Printimi i mysafirĂ«ve nga pajisjet mobile. Softueri pĂ«r menaxhimin e printimit tĂ« sigurt nĂ« rrjet dhe skanimit eliminon problemet e sigurisĂ« qĂ« lidhen me printimin nga pajisjet mobile dhe printimin e mysafirĂ«ve, duke ofruar mĂ«nyra tĂ« jashtme pĂ«r dĂ«rgimin e detyrave pĂ«r printim, siç janĂ« postat elektronike, interneti dhe aplikacionet mobile. Kjo siguron funksionimin e printerit multifunksional me njĂ« burim tĂ« sigurt, duke minimizuar mundĂ«sinĂ« e thyerjes.

«PĂ«rdorimi i kĂ«tij lloji pajisjesh, pĂ«rveç lehtĂ«sisĂ« dhe reduktimit tĂ« shpenzimeve, sjell rreziqe pĂ«r aksesin nĂ« informacionin e jashtme. KĂ«tĂ« mund ta shfrytĂ«zojnĂ« jo vetĂ«m sulmuesit, por edhe punonjĂ«sit e pandershĂ«m pĂ«r tĂ« nxjerrĂ« pĂ«rfitime personale ose pĂ«r tĂ« siguruar informacion tĂ« brendshĂ«m. NjĂ« potencial i madh i informacionit tĂ« pĂ«rpunuar – nga sekretet teknologjike deri te dokumentet financiare – Ă«shtĂ« njĂ« prioritet i rĂ«ndĂ«sishĂ«m pĂ«r sulm ose pĂ«rdorim tĂ« paligjshĂ«m».

Noviteti i versionit të ri të platformës imageRUNNER ADVANCE është mundësia e lidhjes së pajisjeve të printimit në dy rrjeta. Kjo është shumë e dobishme kur MFP përdoret njëkohësisht në mënyrë korporative dhe si mysafir.

Mbrojtja e të dhënave në hard disk

NĂ« printerin multifunksional gjithmonĂ« ruhet njĂ« sasi e madhe tĂ« dhĂ«nash qĂ« duhet tĂ« mbrohen, — nga punimet e printimit qĂ« janĂ« nĂ« radhĂ«, te faksat e marra, imazhet e skanuara, librat e adresave, regjistrat e aktivitetit dhe historia e punimeve.

Në thelb, disku është vetëm një depo e përkohshme, dhe mbajtja e informacionit në të për më gjatë se sa është e nevojshme rrit vulnerabilitetin e sistemit të sigurisë korporative. Për të parandaluar këtë, në konfigurime mund të caktosh një regjim të pastrimit të hard diskut. Përveç asaj që punimet e printimit pastrohen menjëherë pas përfundimit ose gjatë dështimeve të printimit, skedarët e tjerë mund të fshihen sipas njërit kohor me pastrimin e të dhënave mbetëse.

«Fatkeqësisht, edhe shumë profesionistë IT janë pak të informuar mbi rolin e hard diskut në pajisjet moderne të printimit. Prania e një disku të fortë lejon të reduktohet ndjeshëm kohëzgjatja e fazës përgatitore të printimit. Në diskët e fortë zakonisht ruhet informacioni sistemor, skedarë grafikë, imazhe të rasterizuara për printimin e kopjeve. Përveç riciklimit të gabuar të MFP-së dhe mundësisë së rrjedhjes së të dhënave, ekziston rreziku i çmontimit / vjedhjes së hard diskut për analizë, ose kryerjen e sulmeve të specializuara për eksfiltrimin e të dhënave, për shembull me ndihmën e Printer Exploitation Toolkit».

Pajisjet Canon ofrojnë një sërë mjetesh për mbrojtjen e të dhënave në të gjitha fazat e ciklit të jetës së pajisjes, si dhe për ruajtjen e konfidencialitetit, integritetit dhe disponueshmërisë së tyre.
Një vëmendje e madhe i është kushtuar mbrojtjes së të dhënave në disqet e fortë. Informacioni e mbajtur aty mund të ketë shkallë të ndryshme konfidencialiteti. Prandaj, në të gjitha 26 modelet e pajisjeve brenda 7 serive të ndryshme të versionit të ri të platformës imageRUNNER ADVANCE aplikohet enkriptimi i HDD. Ai përputhet me standardin e sigurisë FIPS 140-2 të nivelit 2, të miratuar nga qeveria e SHBA-së, si dhe analogut të tij japonez JCVMP.

«ËshtĂ« e rĂ«ndĂ«sishme tĂ« kesh njĂ« sistem aksesimi tĂ« informacionit qĂ« merr parasysh rolet e pĂ«rdoruesve dhe nivelet e qasjes. PĂ«r shembull, nĂ« shumĂ« kompani, diskutimi i pagave mes punonjĂ«sve Ă«shtĂ« i ndaluar rreptĂ«sisht, dhe njĂ« rrjedhje e listĂ«s sĂ« pagave ose informacionit mbi bonuset mund tĂ« provokojĂ« njĂ« konflikt tĂ« rĂ«ndĂ« nĂ« kolektiv. FatkeqĂ«sisht, kam njohuri pĂ«r raste tĂ« tilla, njĂ« nga tĂ« cilat çoi nĂ« shkarkimin e njĂ« punonjĂ«si qĂ« ishte pĂ«rgjegjĂ«s pĂ«r njĂ« rrjedhje tĂ« tillë».

  • Enkriptimi i diskut tĂ« fortĂ«. Pajisjet imageRUNNER ADVANCE enkriptojnĂ« tĂ« gjitha tĂ« dhĂ«nat nĂ« diskun e fortĂ« pĂ«r tĂ« rritur nivelin e sigurisĂ«.
  • Pastrimi i diskut tĂ« fortĂ«. Disa tĂ« dhĂ«na, siç janĂ« tĂ« dhĂ«nat e imazheve tĂ« kopjuara ose tĂ« skanuara, si dhe tĂ« dhĂ«nat e dokumenteve tĂ« shtypura nga kompjuteri, ruhen nĂ« diskun e fortĂ« tĂ« printerit pĂ«r njĂ« kohĂ« tĂ« kufizuar dhe largohen pas pĂ«rfundimit tĂ« detyrĂ«s pĂ«rkatĂ«se.
  • Inicializimi i tĂ« gjitha tĂ« dhĂ«nave dhe parametrave. PĂ«r tĂ« parandaluar humbjen e tĂ« dhĂ«nave gjatĂ« zĂ«vendĂ«simit ose largimit tĂ« diskut tĂ« fortĂ«, mund tĂ« ripĂ«rshkruani tĂ« gjitha dokumentet dhe tĂ« dhĂ«nat nĂ« diskun e fortĂ«, dhe pastaj tĂ« kryeni njĂ« rikthim nĂ« cilĂ«simet e paracaktuara.
  • Disku i fortĂ« rezervĂ«. KompanitĂ« kanĂ« mundĂ«sinĂ« tĂ« kryejnĂ« backup tĂ« tĂ« dhĂ«nave nga disku i fortĂ« i pajisjes nĂ« njĂ« disk tĂ« fortĂ« tĂ« blerĂ« shtesĂ«. GjatĂ« procesit tĂ« backup-it, tĂ« dhĂ«nat nĂ« tĂ« dy diskĂ«t e fortĂ« kalojnĂ« njĂ« enkriptim tĂ« plotĂ«.
  • Paketa e diskut tĂ« fortĂ« tĂ« shkarkueshĂ«m. Kjo opsion lejon nxjerrjen e diskut tĂ« fortĂ« nga pajisja pĂ«r ruajtje tĂ« sigurt, derisa pajisja tĂ« mos pĂ«rdoret.

Rrjedhja e të dhënave kritike

Të gjitha kompanitë merret me dokumente konfidenciale, siç janë kontratat, marrëveshjet, dokumentet e llogarive, të dhënat për klientët, planet e departamentit të zhvillimit dhe shumë më tepër. Në rast se këto dokumente bien në duar të gabuara, pasojat mund të variojnë nga dëmtimi i reputacionit deri te gjobat e mëdha ose madje paditë gjyqësore. Keqbërësit mund të marrin kontroll mbi asetet e kompanisë, informacionet konfidenciale ose brendshme.

«Vjedhja e informacionit tĂ« çmuar nuk ushtrohet vetĂ«m nga konkurentĂ«t ose mashtruesit. Ka herĂ« qĂ« punonjĂ«sit vendosin tĂ« zhvillojnĂ« biznesin e tyre ose fshehurazi tĂ« punojnĂ« pĂ«r njĂ« fitim tĂ« dytĂ« duke shitur informacionin jashtĂ«. NĂ« kĂ«to situata, printeri bĂ«het ndihmĂ«si i tyre kryesor. Çdo transferim tĂ« dhĂ«nash brenda kompanisĂ« Ă«shtĂ« lehtĂ«sisht i gjurmueshĂ«m. PĂ«r mĂ« tepĂ«r, vetĂ«m disa punonjĂ«s kanĂ« akses nĂ« informacionin e çmuar. ÇfarĂ« mund tĂ« jetĂ« mĂ« e lehtĂ« pĂ«r njĂ« menaxher tĂ« zakonshĂ«m se sa tĂ« vjedhĂ« njĂ« dokument tĂ« çmuar qĂ« Ă«shtĂ« lĂ«nĂ« pa vĂ«mendje? Çdo kush mund ta pĂ«rballojĂ« kĂ«tĂ« detyrĂ«. Dokumentet e printuara madje nuk Ă«shtĂ« e nevojshme t'i sjellĂ«sh jashtĂ« organizatĂ«s. Mjafton tĂ« bĂ«sh njĂ« foto tĂ« shpejtĂ« me telefonin tĂ«nd me njĂ« kamerĂ« tĂ« mirĂ« pĂ«r materialet qĂ« janĂ« hedhur kot.»

Një nivel i ri sigurie për MFP: imageRUNNER ADVANCE III

Canon ofron një sërë zgjidhjesh për sigurimin që do t'ju ndihmojnë të mbani dokumentet konfidenciale të sigurta gjatë gjithë ciklit të tyre të jetës.

Konfidencialiteti i dokumenteve të printuara

Përdoruesi mund të vendosë një PIN për printim, në mënyrë që printimi i dokumentit të fillojë vetëm pasvendosjes së PIN-it të saktë në pajisje. Kjo lejon mbrojtjen e dokumenteve konfidenciale.

«ShpeshherĂ«, MFP-tĂ« mund tĂ« shihen nĂ« vende publike tĂ« organizatĂ«s – pĂ«r lehtĂ«sinĂ« e pĂ«rdoruesve. KĂ«to mund tĂ« jenĂ« holli dhe dhomat e bisedave, korridoret dhe pritjet. VetĂ«m pĂ«rdorimi i identifikuesve (PIN, karta inteligjente) do tĂ« garantonte ruajtjen e informacionit nĂ« kontekstin e nivelit tĂ« aksesit tĂ« pĂ«rdoruesit. Ka raste tĂ« veçanta kur pĂ«rdoruesit kanĂ« fituar akses nĂ« dokumente tĂ« dĂ«rguara mĂ« parĂ«, skanime pasaportash, etj., si rezultat i kontrollit jo tĂ« duhur dhe mungesĂ«s sĂ« funksioneve pĂ«r pastrimin e tĂ« dhĂ«nave.»

NĂ« pajisjen imageRUNNER ADVANCE, administratori mund tĂ« pezullojĂ« tĂ« gjitha detyrat e dĂ«rguara pĂ«r printim — kĂ«shtu qĂ« pĂ«r tĂ« printuar, pĂ«rdoruesit do tĂ« duhet tĂ« logohen nĂ« sistem, çka siguron mbrojtjen e privatĂ«sisĂ« sĂ« tĂ« gjitha materialeve tĂ« printuara.

Detyrat për printim ose dokumentet e skanuara mund të ruhen në kutitë postare për akses në çdo moment të përshtatshëm. Kutitë postare mund të mbrohen me një kod PIN, në mënyrë që vetëm përdoruesit e caktuar të kenë akses në përmbajtjen e tyre. Në këtë hapësirë të mbrojtur në pajisje, mund të ruhen dokumentet që printohen shpesh (për shembull, formularët dhe shabllonet), të cilat kërkojnë trajtim të kujdesshëm.

Kontrolli i plotë mbi dërgimin e dokumenteve dhe faksëve

Për të reduktuar rreziqet e rrjedhjes së informacionit, administratorët mund të kufizojnë aksesin në recipienë të ndryshëm, për shembull, ata që nuk janë në adresarin e serverit LDAP, të pa-regjistruar në sistem veya në një domain të caktuar.

Për të parandaluar dërgimin e dokumenteve te adresat e gabuara, është e nevojshme të çaktivizohet plotësimi automatik i adresave të e-postës.

Vendosja e një kodi PIN për mbrojtje do të mbrojë adresarin e pajisjes nga akseset e paautorizuara të përdoruesve.

Kërkesa për ri-hyresën e numrit të faksit nga përdoruesit do të parandalojë dërgimin e dokumenteve te adresat e gabuara.

Mbrojtja e dokumenteve dhe faksëve në një dosje të konfidencialitetit ose me një kod PIN do të sigurojë ruajtjen e besueshme të dokumenteve në memorie pa printimin e tyre.

Verifikimi i burimit dhe autentikësisë së dokumentit

NĂ«nshkrimi i pajisjes mund tĂ« shtohet nĂ« dokumentet e skanuara nĂ« formatet PDF ose XPS me ndihmĂ«n e çelĂ«sit dhe mekanizmit tĂ« certifikimit — kĂ«shtu marrĂ«si do tĂ« jetĂ« nĂ« gjendje tĂ« verifikojĂ« burimin dhe autentikĂ«sinĂ« e dokumentit.

«Në dokumentin elektronik, nënshkrimi digjital (ECD) është një atribut i tij, i destinuar për të mbrojtur këtë dokument të elektronic nga falsifikimi dhe lejon identifikimin e pronarit të çelësit të nënshkrimit, si dhe të sigurojë mungesën e deformimeve të informacionit në dokumentin elektronik. Kështu, garanton ruajtjen e dokumentit të dërguar dhe identifikimin e saktë të pronarit të tij, duke ruajtur kështu besueshmërinë e informacionit».

Nënshkrimi i përdoruesit lejon dërgimin e skedave PDF ose XPS me një nënshkrim digjital unik të përdoruesit, i marrë nga një kompani certifikuese. Kështu, marrësi do të mund të verifikojë se kush e ka nënshkruar dokumentin.

Integrimi me ADOBE LIFECYCLE MANAGEMENT ES

Përdoruesit mund të mbrojnë skedarët PDF dhe të aplikojnë politika të njëtrajtshme dhe dinamike për kontrollin e aksesit dhe të drejtave të përdorimit, si dhe të mbrojnë informacionin konfidencial dhe të vlefshëm nga shpërndarja e paqëllimshme ose keqdashëse. Politikat e sigurisë mbështeten në nivel serveri, kështu që të drejtat mund të ndryshohen edhe pas shpërndarjes së skedarit. Pajisjet e serive imageRUNNER ADVANCE mund të konfigurohen për t'u integruar me Adobe ES.

Printimi i sigurt uniFLOW MyPrintAnywhere është dërgimi i detyrave për printim përmes një drejtuesi universal dhe printimi i tyre në çdo printer të rrjetit.

Parandalimi i krijimit të kopjeve

Drejtuesit lejojnë printimin në faqe të shenjave të dukshme, të cilat janë vendosur sipër përmbajtjes së dokumentit. Kjo mund të përdoret për të njoftuar punonjësit mbi konfidencialitetin e dokumentit dhe për të parandaluar kopjimin e tij.

Printimi/kopjimi me ujĂ«ra tĂ« padukshme – dokumentet do tĂ« printohen ose kopjohen me tekst tĂ« fshehur tĂ« integruar nĂ« sfond, i cili do tĂ« shfaqet gjatĂ« krijimit tĂ« njĂ« kopje dhe do tĂ« luajĂ« rolin e njĂ« masĂ« parandalimi.

Këto mundësi të softuerit uniFLOW nga NTware (në grupin e kompanive Canon) ofrojnë mjete efektive shtesë për sigurinë e procesit të dokumenteve.
Përdorimi i uniFLOW në kombinim me iW SAM Express do të mundësojë digjitalizimin dhe arkivimin e dokumenteve të dërguara për printer ose të marrë nga pajisja, si dhe analizimin e të dhënave tekstuale dhe atributeve gjatë përballjes me kërcënimet për sigurinë.

Gjegjësia e burimit të dokumentit përmes kodit të integruar.

Bllokimi i skanimit tĂ« dokumenteve – kjo mundĂ«si integron nĂ« dokumentet e printuara dhe kopjet njĂ« kod tĂ« fshehur, i cili parandalon kopjimin e mĂ«tejshĂ«m tĂ« tyre nĂ« pajisje, ku Ă«shtĂ« aktivizuar kjo funksion. Administratori mund tĂ« pĂ«rdorĂ« kĂ«tĂ« parametĂ«r pĂ«r tĂ« gjitha detyrat ose vetĂ«m pĂ«r ato detyra qĂ« zgjidh pĂ«rdoruesi. TL dhe QR kodet janĂ« tĂ« disponueshme pĂ«r integrim.

«Si pasigurohej që testet dhe njohja me funksionalitetin e teknologjisë imageRUNNER ADVANCE III konfirmuan përputhshmërinë me politikën moderne të sigurisë IT. Masat mbrojtëse të përmendura më sipër i përgjigjen kërkesave kryesore të sigurisë dhe janë në gjendje të minimizojnë rreziqet për sigurinë informative».

Pajisjet më të reja imageRUNNER ADVANCE janë të pajisura me një funksion të politikës së sigurisë, i cili i lejon administratorit të menaxhojë të gjitha parametrat e sigurisë në një meny dhe t'i redaktojë ato përpara se të aplikohen si konfigurim i pajisjes. Pasi të aplikohet, përdorimi i pajisjes dhe ndryshimi i parametrave duhet të ndodhin në përputhje me këtë politikë. Politika e sigurisë mund të mbrohet me një fjalëkalim të veçantë që ofron mundësi shtesë menaxhimi dhe mbrojtjeje, ndërsa aksesin në të e ka vetëm specialisti përgjegjës për sigurinë IT.

«ËshtĂ« e nevojshme tĂ« gjendet dhe tĂ« ruhet njĂ« balancĂ« mes sigurisĂ« dhe lehtĂ«sisĂ«, duke pĂ«rfituar nĂ« mĂ«nyrĂ« tĂ« arsyeshme nga arritjet teknologjike dhe zgjidhjet teknike pĂ«r mbrojtjen e informacionit, duke pĂ«rdorur staf tĂ« kualifikuar dhe duke shfrytĂ«zuar nĂ« mĂ«nyrĂ« tĂ« mençur burimet e ofruara pĂ«r sigurimin e sigurisĂ« sĂ« kompanisë».

Ndihma nĂ« pĂ«rgatitjen e materialit – Luka Safonov, drejtor i Laboratorit tĂ« analizĂ«s praktike
të sigurisë, Infosistemat Jet.

Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. Hyni, ju lutem.

Sa komplekse është qasja juaj ndaj sigurisë korporative?

  • Politika e sigurisĂ« korporative zgjerohet nĂ« parkun e pajisjeve multifunksionale

  • Parku i pajisjeve tĂ« printimit tĂ« kompanisĂ« siguron pĂ«rdorim tĂ« sigurt tĂ« pajisjeve personale tĂ« pĂ«rdoruesve

  • Kompania siguron aktualitetin e infrastrukturĂ«s sĂ« printimit, si dhe instalimin nĂ« kohĂ« dhe efikas tĂ« rregullimeve dhe pĂ«rditĂ«simeve

  • TĂ« ftuarit nĂ« kompani mund tĂ« kryejnĂ« printim dhe skanimin, pa e rrezikuar rrjetin korporativ

  • Departamenti IT i kompanisĂ« ka mjaft kohĂ« pĂ«r tĂ« shqyrtuar problemet e sigurisĂ«

  • Kompania ka gjetur njĂ« balancĂ« midis sigurimit tĂ« sigurisĂ« dhe lehtĂ«sisĂ« sĂ« pĂ«rdorimit tĂ« pajisjeve

Kemi votuar 2 përdorues. Asnjë abstenim.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster