다양한 보안 기능

다음 문제에 대해 불안하십니까?
무인 출력
무단 액세스
잘못된 수신인에게 팩스 전송
기기에서 기밀 데이터를 삭제하지 않음
기기는 정보 유출 및 무단 액세스 위험을 최소화하기 위한 다양한 보안 기능을 제공합니다.
이 단원에서는 특정 상황에서 효과적인 기능에 대해 설명합니다.
보안 조치를 구현하더라도 모든 정보가 보호된다고 보증할 수 없습니다.
모두 가져오기 기능을 사용하면 동일한 설정으로 여러 장치를 관리할 수 있습니다. 설정 데이터 가져오기/내보내기
정보 보안 표준 관련
본 기기는 다기능 주변장치 및 프린터에 대한 국제 정보 보안 표준인 IEEE Std. 2600™-2008(IEEE 2600)을 준수합니다. 정보 보안 표준 관련

문서 유출 및 수정 방지

기밀 문서를 관리할 때는 유출, 손실, 수정과 같은 문제를 처리해야 합니다. 본 기기는 종이 문서와 전자 문서의 유출 및 조작을 방지하기 위해 설계된 보안 기능을 갖추고 있습니다. 예를 들면, 보이지 않는 텍스트를 출력에 포함시키거나, 사용자가 장치에서 로그인할 때까지 인쇄를 시작하지 않거나 PDF 문서에 서명을 첨부할 수 있습니다.
문서 유출 및 수정 등을 방지하기 위한 보안 수단으로 다음 기능을 사용하십시오.
식별 정보의 강제 인쇄
인쇄 또는 복사한 문서에 로그인한 사용자 이름과 같은 인쇄 정보를 항상 인쇄하도록 기기를 구성할 수 있습니다. 이 기능으로 각 문서 출력의 담당자를 파악할 수 있습니다. 문서에 사용자 정보 인쇄하기
강제 보안 스탬프
"기밀" 또는 "대외비"와 같은 보이지 않는 텍스트가 인쇄 또는 복사된 문서의 배경에 항상 삽입되도록 기기를 구성할 수 있습니다. 삽입된 텍스트는 문서가 복사되면 나타나며, 사용자에게 무단 복제 및 정보 유출의 위험성을 알립니다. 보이지 않는 텍스트 삽입하기(강제 보안 워터마크)
강제 Document Scan Lock
출력 문서에 2차원 바코드 (문서 스캔 잠금) 를 강제로 삽입하도록 (Document Scan Lock) 기기를 구성하여 문서의 복사를 제한할 수 있습니다. 또한 정보 분석 도구를 이용하여 2차원 바코드를 누가, 언제, 어떤 기기에서 2차원 바코드를 포함시켰는지 추적할 수 있습니다. 복사를 제한하는 정보 삽입하기(문서 스캔 강제 잠금)
강제 홀드
인쇄된 자료를 방치하는 사고, 우발적인 정보 유출, 잘못 인쇄하는 등의 일을 방지하기 위해 인쇄하기 전에 관리자가 문서를 저장하도록 설정할 수 있습니다. 기기에 유지된 문서 인쇄(강제 보류 인쇄)
암호화 보안 인쇄
암호화된 보안 인쇄 기능을 사용하면 암호화된 인쇄 데이터를 기기에서 컴퓨터로 전송할 수 있습니다. 이렇게 하면 인쇄된 데이터를 전송할 때 정보 유출 위험을 줄일 수 있으며 더욱 안전하게 인쇄할 수 있습니다. 암호화된 보안 인쇄로 더욱 안전하게 인쇄
전자서명
스캔 문서에 디지털 서명을 추가하여 기기에서 인쇄된 문서의 신뢰도를 높일 수 있습니다. 디지털 서명은 키 및 인증서 메카니즘을 이용하여 추가되며, 문서를 생성한 기기 또는 사용자를 파악할 수 있어 데이터가 변경되지 않았음을 보증할 수 있습니다. 전송 파일에 디지털 서명 추가하기
암호화 PDF
원본을 스캔할 때 비밀번호를 설정하면 PDF 파일을 암호화하여 전송/저장할 수 있습니다. 이렇게 하면 다른 사람들이 파일을 보거나 편집할 위험을 줄일 수 있습니다. 암호화 수행

네트워크에 대한 무단 액세스 방지

클라우드 서비스 덕분에 인터넷을 통해 데이터를 더 쉽게 교환할 수 있게 되었지만, 네트워크 취약성으로 인해 악의적으로 제3자가 통신을 가로채거나 수정할 수 있습니다. 본 기기는 네트워크 보안을 향상하기 위한 다양한 방법을 제공합니다. 예를 들면 특정 IP 주소의 통신만 허용하고 통신에 맞게 데이터를 암호화할 수 있습니다.
무단 네트워크 액세스 등을 방지하기 위한 보안 수단으로 다음 기능을 사용하십시오.
방화벽 설정
특정 IP 주소를 가지고 있는 장치에 한해 통신을 제한함으로써, 제3자에 의한 무단 액세스 뿐만 아니라 네트워크 공격 및 침해도 차단할 수 있습니다. 방화벽을 사용하여 통신 제한
프록시 설정
웹 사이트 탐색 시와 같이, 외부 네트워크에 연결 시 프록시 서버를 사용함으로써 보안 수준을 향상시킬 수 있습니다. 프록시 설정
TLS 설정
TLS는 네트워크를 통해 전송되는 데이터를 암호화하는 프로토콜로, 주로 웹 브라우저나 이메일 응용 프로그램을 통한 통신에 사용됩니다. 리모트 UI 또는 장치 정보 배포의 사용 시와 같이 다양한 상황에서 기기에 액세스할 때, TLS는 안전한 네트워크 통신을 보장합니다. TLS용 키 및 인증서 구성하기
IPSec 설정
TLS는 웹 브라우저나 이메일 응용 프로그램과 같은 특정 응용 프로그램에서 사용되는 데이터만 암호화하지만 IPSec은 IP 패킷 전체(또는 페이로드)를 암호화합니다. 따라서 IPSec은 TLS 보다 더욱 다양한 보안 시스템을 제공합니다. IPSec 설정 구성하기
IEEE 802.1X 설정
장치가 802.1X 네트워크에 연결하여 통신을 시작하려면 권한 있는 사용자의 연결임을 입증하기 위해 사용자 인증을 통과해야 합니다. 인증 정보는 RADIUS 서버로 보내지고 확인 과정을 거쳐 인증 결과에 따라 네트워크에 대한 통신이 허용되거나 거부됩니다. 인증이 실패하면 LAN 스위치(또는 액세스 포인트)가 네트워크 외부로부터의 액세스를 차단합니다. 본 기기는 802.1X 네트워크에 클라이언트 장치로 연결될 수 있습니다. IEEE 802.1X 인증 설정 구성하기

전송 실수로 인한 사고 방지

잘못된 수신인에게 실수로 전송하거나 잘못된 팩스 번호를 입력하는 등의 부주의한 실수를 하면 결과적으로 기밀 정보가 유출될 수 있습니다. 본 기기는 전송 시 보안을 향상하기 위한 다양한 방법을 제공합니다. 예를 들면 전송할 수 있는 수신인을 제한하거나 전송하기 전에 팩스 번호를 강제로 두 번 입력하도록 설정할 수 있습니다.
전송 실수로 인한 사고를 방지하기 위한 보안 수단으로 다음 기능을 사용하십시오.
주소록 PIN 번호
주소록에서 모든 사용자에게 표시하고 싶지 않은 중요한 업무 담당자 및 기타 수신인에 대해 액세스 번호를 설정할 수 있습니다. 주소록에 등록된 수신인에 대한 액세스 제한하기
주소록 액세스 번호 관리
PIN을 설정하거나 특정 수신인이 주소록에 표시되지 않도록 하면 주소록에 있는 민감한 정보나 개인 정보의 유출을 방지할 수 있습니다. 또한 주소록 자체를 숨길 수도 있습니다. 주소록 숨기기
주소록 사용 제한
주소록과 원터치 버튼을 숨길지 여부를 설정합니다. 팩스와 스캔 및 전송에 별도의 설정을 지정할 수 있습니다. 주소록 사용 제한하기
신규 수신인 제한
팩스 또는 스캔 문서를 전송할 때 지정할 수 있는 수신인을 주소록 또는 원터치 버튼에 등록된 수신인, <즐겨찾기 설정> 또는 <나에게 송신>에 등록된 수신인, LDAP 서버에서 검색할 수 있는 수신인으로 제한할 수 있습니다. 새로운 수신인 제한하기
이메일을 나에게 송신으로 한정
개인 인증을 사용하여 로그인 하는 사용자가 스캔 문서를 자신의 폴더로만 전송할 수 있도록 제한 설정할 수 있습니다. 이메일 수신인을 <나에게 송신>로 제한하기
파일 송신을 내 폴더로 한정
개인 인증을 사용하여 로그인 하는 사용자가 스캔 문서를 개인 폴더로만 전송할 수 있도록 제한을 설정할 수 있습니다. 파일 전송 수신인을 개인 폴더로 제한하기
도메인 송신 제한
특정 도메인의 주소만 사용 가능하도록 이메일 및 I-팩스 수신인을 제한할 수 있습니다. 도메인을 지정하면 하위 도메인으로 전송을 허용할지 여부도 설정할 수 있습니다. 전송 수신인 도메인 제한하기
팩스번호 입력시 확인입력
사용자가 팩스를 전송하기 전에 팩스 번호를 두 번 입력하도록 설정하여 잘못된 전화 접속을 방지할 수 있습니다. 전송 전 팩스 번호 구성하기
팩스 드라이버 송신 허가
사용자가 컴퓨터에서 팩스를 전송하는 것을 금지할 수 있습니다. 컴퓨터에서의 팩스 전송 제한하기
팩스 수신인을 포함할 경우 확인 화면 표시
팩스 수신인에게 전송할 때 확인 화면을 표시하도록 기기를 설정할 수 있습니다. 팩스 수신인 확인 화면 표시하기
전송하기 전에 문서 미리 보기
스캔한 이미지를 전송하기 전에 미리 보기 화면에서 확인할 수 있습니다.스캔한 이미지를 전송하기 전에 확인(미리 보기)

기기 작동 중 기밀 정보 유출 방지

본 기기는 중요한 데이터를 저장하여 정보 자산으로 가치를 생성합니다. 폐기 후 기밀 정보가 기기에 남지 않도록 하는 것 또한 중요한 보안 조치입니다. 본 기기는 작동 보안을 향상하기 위한 다양한 수단을 제공합니다. 예를 들면 등록하지 않은 사용자는 기기를 작동하지 못하도록 하거나, 하드 디스크의 데이터를 암호화하거나, 기기를 시작할 때 임시 작업 데이터를 완전히 지울 수 있습니다.
기기 작동 중 기밀 정보 유출을 방지하기 위한 보안 수단으로 다음 기능을 사용하십시오.
기동시 시스템 검증
시동 중에 기기에서 펌웨어, 시스템, MEAP 응용 프로그램의 무결성이 확인됩니다. <기동시 시스템 검증>
McAfee Embedded Control
기기가 작동 중일 때 McAfee Embedded Control 기능을 사용하여 권한 없는 프로그램 수정 및 권한 없는 프로그램 실행을 방지하고 시스템 안정성을 향상합니다. <McAfee Embedded Control>
개인 인증 관리
사용자 이름과 비밀번호를 사용하여 사용자의 개인 인증을 수행할 수 있습니다. 제3자의 무단 액세스를 방지하고 사용 제한을 설정하면 더 높은 수준의 보안을 유지할 수 있으며 기기를 더욱 효율적으로 작동할 수 있습니다. 사용자 관리하기
HDD 데이터 암호화
하드 디스크의 데이터를 자동으로 암호화하면 하드 디스크 제거로 인한 유출을 방지할 수 있습니다. 하드 디스크 데이터 관리
HDD 데이터 완전삭제
복사하거나 스캔한 이미지 데이터와 컴퓨터에서 인쇄된 문서 데이터는 하드 디스크에 일시적으로 저장됩니다. 작동이 완료되면 해당 문서 데이터와 이미지 데이터가 자동으로 삭제되지만, 일부 데이터는 그대로 남아있습니다. 하드 디스크 데이터 완전 삭제 기능을 사용하여 작동이 완료된 후 남아있는 데이터를 자동으로 삭제하면, 보안을 한층 더 강화할 수 있습니다. 하드 디스크에서 불필요한 데이터 삭제하기
모든 데이터/설정 초기화
모든 기기 설정을 출고 시 기본값으로 복원할 수 있습니다. 하드 디스크에 남아있는 모든 데이터는 0 (null) 데이터 또는 다른 값으로 덮어쓰기 됩니다. 이렇게 하면 하드 디스크를 교체하거나 폐기할 때 민감한 데이터 유출을 방지할 수 있습니다. 모든 데이터/설정 초기화
보안 폴리시 설정
보안 정책은 정보 보안에 대한 회사 차원의 규칙을 설명합니다. 본 기기에서 보안 정책과 관련된 여러 설정을 함께 설정할 수 있습니다. 기기에 보안 정책 적용하기
리모트 액세스시 기본값 비밀번호 사용 허가
보안을 위해 사용자가 "관리자" 사용자의 기본 비밀번호(7654321)를 사용하여 리모트 UI에 로그인할 수 없도록 기기를 설정할 수 있습니다. <리모트 액세스시 기본값 비밀번호 사용 허가>
6H94-0S8