IEEE 2600

В этом разделе рассматриваются требования к защите, определенные в стандарте IEEE 2600, а также то, как функции данного аппарата обеспечивают выполнение этих требований.
Требование к защите
Соответствующая функция аппарата
Предотвращение несанкционированного доступа с помощью функции управления учетными данными пользователей/сведениями о пользователях
Аутентификация пользователей
Служит для выполнения аутентификации на основе учетных данных пользователей, таких как имя пользователя и пароль, и управления сведениями о пользователях, такими как полномочия (роли). Управление пользователями
Управление доступом и ограничение действий пользователя
СИСТЕМА УПРАВЛЕНИЯ ДОСТУПОМ
Служит для управления доступом отдельных пользователей к функциям, таким как печать и копирование. См. руководство администратора системы управления доступом ACCESS MANAGEMENT SYSTEM.
Использование журналов аудита*1 для записи и отслеживания действий пользователей, связанных с безопасностью
Генерация/экспорт журналов аудита
Можно записывать журналы аутентификации пользователей и журналы заданий, а также экспортировать эти журналы с помощью Remote UI (Удаленный ИП). Управление журналами
Полное удаление ненужных данных с жесткого диска
Полное удаление данных с жесткого диска
Служит для удаления ненужных данных с жесткого диска путем многократной перезаписи данных случайными значениями. Управление данными жесткого диска
Защита данных различных типов и конфиденциальной информации, которые хранятся на жестком диске*2
Шифрование данных на жестком диске
Шифрование применяется для защиты данных на жестком диске, таких как файлы в почтовом ящике, данные адресной книги и пароли. Управление данными жесткого диска
Защита данных, передаваемых по сети, посредством их шифрования
IPSec
С помощью политик безопасности для зашифрованного обмена данными информацию можно защитить от различных угроз, которые могут возникнуть во время отправки и получения данных по IP-сети. Настройка параметров IPSec
Самопроверка функций защиты
IPSec
Если активированы параметры IPSec, при запуске аппарата автоматически выполняется самопроверка модуля шифрования.
*1 В журналы аудита не включаются сведения об операциях, связанных с использованием параметров <Сканировать и сохранить>, <Сеть> в разделе <Доступ к сохр. файлам>, а также об операциях, связанных с использованием параметра <Устройство памяти>.
*2 Файлы, хранящиеся в устройстве памяти, не кодируются.
1Y6K-0F9