IEEE 2600 보안 표준

이 절에서는 IEEE 2600에 정의된 보안 요구 사항과 이 기기의 기능이 이러한 요구 사항을 어떻게 충족하는지에 대해 설명합니다.
보안 요구사항
기기의 기능
설명
사용자 인증/사용자 정보 관리:
사용자 인증에 의해 기기의 무단 사용 방지
사용자 인증
사용자 인증 사용은 등록된 사용자명과 비밀번호 인증을 실행하여 기기의 사용자 관리를 가능하게 합니다.
사용자 이름 및 비밀번호와 같은 사용자 정보 뿐만 아니라 부분 ID 및 역할(권한)을 관리합니다.
접속 제한:
사용자의 기능 사용 제한
ACCESS MANAGEMENT SYSTEM KIT*1
각 사용자에 대해 인쇄 또는 복사 기능과 같은 기능들에 대한 접속 제한을 설정할 수 있습니다.
감사 로그*2:
보안 관련 사용자 조작 감독
감사 로그 생성/내보내기
사용자 인증 로그 및 작업 로그 생성과 CSV 형식으로 리모트 UI에서 이력을 내보낼 수 있습니다.
임시 데이터 삭제:
메모리에서 불필요한 임시 데이터 완전 삭제
메모리 데이터 삭제
데이터 덮어쓰기로 기기의 메모리에서 불필요한 데이터를 삭제할 수 있습니다.
데이터 보호*3:
하드 디스크의 데이터 및 기밀 정보 보호
HDD Data Encryption Kit*1
주소록에 등록된 정보 및 비밀번호와 같이 하드 디스크에 저장된 데이터를 암호화할 수 있습니다.
네트워크 데이터 보호:
암호화된 통신으로 데이터 전송 보호
IPSec
IPSec는 암호화된 통신의 생성한 보안 폴리시를 사용하여 도난, 개조 및 사칭 등의 위협으로부터 IP 네트워크를 통해 송/수신되는 데이터를 보호합니다.
소프트웨어 검증:
보안 기능의 자체 검증
IPSec
IPSec 설정이 사용가능한 경우 기기가 시작될 때 코드 모듈의 자체 시험이 자동적으로 실행됩니다.
*1
선택 품목을 의미합니다.
*2
[스캔하고 저장]/[저장파일 이용]을 위한 [네트워크]/[메모리 미디어]는 감사 범위에 포함되지 않습니다.
*3
메모리 미디어에 저장된 파일은 암호화 되지 않습니다.
12KH-203