인증받지 않은 액세스 방지

이 단원은 외부 네트워크로부터 인증받지 않은 액세스를 방지하는 방법에 관한 보안 조치에 대해서 설명합니다. 이것은 네트워크에 연결된 본 기기, 기타 프린터 및 다기능 기기를 사용하기 전에 모든 사용자 및 관리자가 반드시 읽어야 합니다. 최근에는 네트워크에 연결된 프린터/다기능 기기가 컴퓨터로부터의 인쇄, 원격 기능을 사용해서 컴퓨터 조작하기 및 인터넷으로 스캔한 문서 전송 등과 같이 다양하고 유용한 기능을 사용할 수 있게 해줍니다. 또 한편으로는 프린터/다기능 기기가 네트워크에 연결된 경우, 인증받지 않은 액세스나 도난 등과 같은 위협에 더 노출되게 되므로 정보 유출에 대한 보안 우려를 줄이기 위한 보안 조치를 취하는 것이 필수입니다. 이 단원은 네트워크에 연결된 프린터/다기능 기기를 사용하기 전에 인증받지 않은 액세스를 방지하기 위해서 지정할 필요가 있는 설정에 대해서 설명합니다.
외부 네트워크로부터 인증받지 않은 액세스를 방지하기 위한 보안 조치

개인 IP 주소 할당

IP 주소는 컴퓨터 네트워크를 구성하는 각 장치에 할당된 숫자 라벨입니다. "글로벌 IP 주소"는 인터넷에 연결된 통신에 사용되며, "개인 IP 주소"는 사내 LAN 등과 같은 로컬 에어리어 네트워크내에서의 통신에 사용됩니다. 글로벌 IP 주소가 할당되면, 프린터/다기능 기기가 공개되어 인터넷을 통해 액세스 가능해집니다. 그러므로 외부 네트워크로부터의 인증받지 않은 액세스로 인한 정보 유출의 위험이 커집니다. 또 한편으로는 개인 IP 주소가 할당되면, 프린터/다기능 기기가 로컬 에어리어 네트워크에 가까운 것이되어 사내 LAN 등과 같이 로컬 에어리어 네트워크내의 사용자만이 액세스할 수 있습니다.
 
글로벌 IP 주소
로컬 에어리어 네트워크내의 사용자가 액세스할 수 있습니다
개인 IP 주소
로컬 에어리어 네트워크내의 사용자가 액세스할 수 있습니다
기본적으로 프린터/다기능 기기에 개인 IP 주소를 할당합니다. 사용중인 프린터/다기능 기기에 할당된 IP 주소가 개인 IP 주소인지 아닌지 확인하십시오. 개인 IP 주소는 다음 범위 중의 하나에서 찾을 수 있습니다.

개인 IP 주소 범위

10.0.0.0 ~ 10.255.255.255
172.16.0.0 ~ 172.31.255.255
192.168.0.0 ~ 192.168.255.255
IP 주소를 확인하는 방법에 관한 정보는 IPv4 주소 설정을 참고하십시오.
참고
글로벌 IP 주소가 프린터/다기능 기기에 할당된 경우에는 외부 네트워크로부터의 액세스를 방지하는 방화벽 등의 보안 소프트웨어를 설치해서 인증받지 않은 액세스의 위험을 줄이도록 네트워크 환경을 작성할 수 있습니다. 글로벌 IP 주소를 할당하고 프린터/다기능 기기를 사용하고자 하는 경우에는 네트워크 관리자에게 연락해 주십시오.

전송을 제한하기 위해 방화벽 사용

방화벽은 외부 네트워크로부터의 인증받지 않은 액세스를 방지해서 로컬 에어리어 네트워크에 대한 공격/침입을 방지하는 것입니다. 네트워크 환경에 방화벽을 사용해서 외부 네트워크의 지정된 IP 주소로부터의 통신을 제한함으로써 위험한 외부 네트워크로부터의 액세스를 차단합니다. Canon 프린터/다기능기기에 설치한 기능으로 IP 주소 필터를 설정할 수 있습니다. IP 주소 필터를 설정하는 방법에 관한 정보는 네트워크의 컴퓨터로부터 액세스 제한을 참고하십시오.

TLS 암호화 통신 지정

TLS 암호화 통신에 대한 정보는 키 페어 및 디지털 증명서 관리, 지정 절차에 관한 정보는 리모트 UI 제한을 참조하십시오.

다기능 기기에 저장된 정보를 관리하기 위한 PIN 설정

악의를 가진 제3자가 프린터/다기능 기기에 인증받지 않은 액세스를 하려고 한다면, 기기에 저장된 정보에 설정한 PIN으로 인해서 정보 누출의 우려가 줄어듭니다. Canon 프린터/다기능 기기는 PIN 설정으로 다양한 종류의 정보를 보호할 수 있게 합니다.

각 기능에 PIN 설정

리모트 UI 사용을 위한 PIN 설정
자세한 내용은 리모트 UI 사용 제한을 참조하십시오.
시스템 관리자 설정에 대한 PIN 설정
자세한 내용은 관리 모드 설정을 참조하십시오.
주소록 PIN
PIN 설정에 대한 자세한 내용은 주소록에 비밀번호 설정을 참조하십시오.
위에 나열한 것은 인증받지 않은 액세스를 방지하기 위한 보안 조치의 일부 예를 보여주는 것입니다. 기타 보안 조치에 관한 자세한 정보는시스템 관리 설정을 참조하고, 사용하시는 환경에 최적으로 인증받지 않은 액세스를 방지하기 위해 필요한 조치를 취하십시오.
0Y6C-05F