Verschiedene Sicherheitsfunktionen

Haben Sie bei folgenden Problemen ein ungutes Gefühl?
Unbeaufsichtigter Ausdruck
Unbefugter Zugriff
Versäumnis, vertrauliche Daten auf dem Gerät zu löschen
Das Gerät bietet verschiedene Sicherheitsfunktionen, um das Risiko von Datenlecks und unbefugtem Zugriff zu minimieren.
In diesem Abschnitt werden die Funktionen beschrieben, die in bestimmten Situationen Abhilfe schaffen.
Die Umsetzung der Sicherheitsmaßnahmen ist jedoch keine Garantie, dass alle Informationen geschützt sind.
Über die Funktion "Alle importieren" können mehrere Geräte mit denselben Einstellungen verwaltet werden. Importieren/Exportieren von Einstellungsdaten

Verhindern des Ausspähens von Dokumenten

Vertrauliche Dokumente müssen vor Problemen wie Datenlecks und Verlust geschützt werden. Deshalb verfügt das Gerät über eine Sicherheitsfunktion, die das Drucken verhindert, bis sich der Benutzer am Gerät anmeldet, um das Ausspähen oder den Verlust von Dokumenten zu verhindern.
Nutzen Sie folgende Funktionen als Sicherheitsmaßnahmen, um zu verhindern, dass Dokumente ausgespäht werden.
Zwangsweise Warteschlange
Um den Verbleib von gedruckten Unterlagen im Gerät, unabsichtliche Datenlecks, falsches Drucken usw. zu verhindern, kann der Administrator das Speichern von Dokumenten vor dem Druck festlegen. Drucken von im System gehaltenen Dokumenten
Nur verschlüsselte Druckaufträge zulassen
Mit dem verschlüsselten geschützten Druck können Sie verschlüsselte Druckdaten vom Computer an das Gerät senden. Dadurch können Sie das Risiko von Informationslecks reduzieren, wenn Sie zu druckende Daten senden, und den Druckvorgang sicherer gestalten. Einschränken des Druckvorgangs von einem Computer

Verhindern von unbefugtem Zugriff auf das Netzwerk

Zwar erleichtern Cloud-Dienste den Austausch von Daten über das Internet, jedoch können unbefugte Dritte den Datenverkehr aufgrund von Netzwerkschwachstellen abfangen bzw. „mitlesen“ und manipulieren. Deshalb bietet das Gerät verschiedene Funktionen zur Verbesserung der Netzwerksicherheit, z. B. wird nur die Datenübertragung mit bestimmten IP-Adressen zugelassen und die Daten werden verschlüsselt übertragen.
Nutzen Sie folgende Funktionen als Sicherheitsmaßnahmen, um zu verhindern, dass sich Unbefugte Zugriff auf das Netzwerk verschaffen.
Einstellungen Firewall
Sie können den unbefugten Zugriff seitens Dritter sowie Angriffe und Einbrüche über das Netzwerk blockieren, indem Sie die Kommunikation nur mit Geräten zulassen, die über eine festgelegte IP-Adresse verfügen. Einschränken der Kommunikation mithilfe von Firewalls
Einstellungen Proxy
Sie können eine größere Sicherheit bieten, indem Sie einen Proxyserver für Verbindungen außerhalb des Netzwerks verwenden. Einstellen eines Proxyservers
Einstellungen TLS
TLS ist ein Protokoll für die Verschlüsselung der über ein Netzwerk gesendeten Daten und wird häufig für die Kommunikation über Webbrowser oder E-Mail-Anwendungen eingesetzt. TLS-verschlüsselte Kommunikation ermöglicht eine sichere Netzwerkkommunikation beim Zugriff auf das Gerät über Remote UI. Konfigurieren der Schlüssel und Zertifikate für TLS
Einstellungen IPSec
Während TLS nur Daten verschlüsselt, die in einer bestimmten Anwendung wie einem Webbrowser oder einer E-Mail-Anwendung verwendet werden, verschlüsselt IPSec ganze IP-Pakete (oder deren Nutzdaten). Somit stellt IPSec ein flexibleres Sicherheitssystem als TLS bereit. Konfigurieren der IPSec-Einstellungen
Einstellungen IEEE 802.1X
Wenn ein Gerät versucht, eine Verbindung mit einem 802.1X-Netzwerk herzustellen und die Kommunikation zu starten, muss es die Benutzerauthentifizierung durchlaufen und nachweisen, dass die Verbindung von einem autorisierten Benutzer hergestellt wird. Die Authentifizierungsinformationen werden an einen RADIUS-Server übermittelt und dort geprüft, und je nach Ergebnis wird die Kommunikation mit dem Netzwerk zugelassen oder abgewiesen. Wenn die Authentifizierung fehlschlägt, blockiert ein LAN-Switch oder Access Point den Zugriff von außerhalb des Netzwerks. Das Gerät kann als Client mit einem 802.1X-Netzwerk verbunden werden. Konfigurieren der IEEE 802.1X-Authentifizierungseinstellungen

Verhindern des Ausspähens von vertraulichen Informationen, während das Gerät in Betrieb ist

Das Gerät gewinnt durch Speicherung von wichtigen Daten als Informationsressource an Wert. Die Verhinderung, dass vertrauliche Informationen nach der Entsorgung im Gerät verbleiben, ist eine weitere wichtige Sicherheitsmaßnahme. Das Gerät bietet verschiedene Maßnahmen zur Erhöhung der Betriebssicherheit, wie beispielsweise das Verhindern der Bedienung des Geräts durch nicht registrierte Benutzer und das vollständige Löschen temporärer Auftragsdaten beim Starten des Geräts.
Nutzen Sie folgende Funktionen als Sicherheitsmaßnahmen, um zu verhindern, dass vertrauliche Informationen ausgespäht werden, während das Gerät in Betrieb ist.
System bei Neustart verifzieren
Die Integrität von Firmware, System und AddOn-Anwendungen im Gerät wird beim Start überprüft. <System bei Neustart verifzieren>
McAfee Embedded Control
Während des Betriebs des Geräts wird die Funktion McAfee Embedded Control dazu verwendet, um unbefugte Programmänderungen sowie die Ausführung unbefugter Programme zu verhindern und dadurch die Zuverlässigkeit des Systems zu verbessern. <McAfee Embedded Control>
Verwaltung persönlicher Authentifizierungsdaten
Benutzer können sich mit einem Benutzernamen und Passwort authentifizieren. Eine Zugriffsverweigerung für unbefugte Dritte sowie Nutzungsbeschränkungen sorgen für einen sicheren und effizienteren Betrieb des Geräts. Verwalten von Benutzern
Alle Daten/Einstellungen initialisieren
Sie können alle Geräteeinstellungen auf die werkseitigen Standardwerte zurücksetzen. Da die im Speicher verbleibenden Daten mit bedeutungslosen Werten überschrieben werden, wird ein externer Verlust vertraulicher Daten bei der Entsorgung des Geräts verhindert. Initialisierung der Einstellungen
Einstellungen Sicherheitsrichtlinie
Eine Sicherheitsrichtlinie beschreibt unternehmensweite Regeln im Hinblick auf die Informationssicherheit. Bei diesem Gerät können mehrere Einstellungen, die sich auf eine Sicherheitsrichtlinie beziehen, zusammen festgelegt werden. Anwenden einer Sicherheitsrichtlinie am Gerät
Verwendung von Standardpasswort für Remote Zugang zulassen
Sie können das System so einstellen, dass Benutzer sich aus Sicherheitsgründen nicht mit dem Standardpasswort (7654321) des Benutzers "Administrator" bei Remote-UI anmelden dürfen. Einstellen einer Authentifizierungs-/Passwortrichtlinie
802E-097