さまざまなセキュリティー対策機能
次のようなトラブルに対して不安になったことはありませんか?
出力用紙の放置
不正アクセス
本機にある機密データの消し忘れ
本機には、情報漏えいや不正アクセスを防止するさまざまなセキュリティー対策機能があります。
本項目では、状況に合わせた効果的な機能を紹介しています。
|
セキュリティー対策を行ったとしても、すべての情報が保護されることを保証するものではありません。 |
文書の漏えいを防ぎたい
| 機密文書を管理する場合、流出、紛失といった問題に対処する必要があります。文書の紛失・漏えいを防ぐため、本機を操作するまで印刷を開始させないといったセキュリティー対策が本機には⽤意されています。 文書の漏えいへのセキュリティー対策には、次の機能をお使いください。 |
強制留め置きをする
「印刷物放置による持ち去り」や「意図しない情報開示」、「ミスプリント防止」などの目的で、管理者によって強制的にいったん印刷する文書を本機内に留めることができます。
本機内に留め置かれた文書を印刷する暗号化セキュアプリントジョブのみ受け付ける
暗号化セキュアプリントを使用すると、印刷データを暗号化してパソコンから本機に送信することができます。印刷データを送信する途中での情報漏えいのリスクを減らすことができ、より安全に印刷することができます。
パソコンからの印刷を制限するネットワークへの不正アクセスを防ぎたい
| クラウドサービスによるインターネットを介したデータのやり取りが手軽に行えるようになった反面、ネットワークの脆弱性を突いた、悪意ある第三者による通信内容の盗聴や改ざんが後を絶ちません。IPアドレスとのみ通信を許可する、データを暗号化して通信するといった、ネットワークのセキュリティーを高めるさまざまな対策が本機には用意されています。 ネットワークの不正アクセスなどのセキュリティー対策には、次の機能をお使いください。 |
ファイアウォール設定
特定のIPアドレスを持つ機器との通信だけを許可することで、第三者の不正アクセス、ネットワークへの攻撃や侵入を遮断できます。
ファイアウォールで通信制限するプロキシー設定
プロキシーサーバーを経由して外部に接続します。プロキシ―サーバーを使うとより安全に外部接続することができるため、セキュリティーの向上が期待できます。
プロキシーを設定するTLS設定
Webブラウザーや電子メールクライアントなどでデータを暗号化してネットワーク上で送受信する方法です。TLS暗号化通信を使えば、リモートUIで本機にアクセスするときに安全に通信できるようになります。
TLS用の鍵と証明書を設定するIPSec設定
TLS暗号化通信はWebブラウザーや電子メールクライアントなど、特定のアプリケーションで暗号化する技術ですが、IPSec通信はIPプロトコルのレベルで暗号化を行います。そのため、さらに汎用性の高いセキュリティーを実現できます。
IPSecの設定をするIEEE 802.1X設定
IEEE 802.1Xを導入したネットワークに機器を接続して通信を始めようとすると、まずその機器が正しいユーザーであるかどうか確認されます。確認はRADIUSサーバーに問い合わせることで行われ、正しいユーザーであれば認証されます。認証が下りないかぎりLANスイッチ(アクセスポイント)は機器からの通信要求を遮断します。本機はIEEE 802.1X認証を導入したネットワークにクライアントとして接続することができます。
IEEE 802.1X認証の設定をする本機の運用で機密情報の漏えいを防ぎたい
| プリンターは大切なデータを保存することで「情報資産」としての価値が生まれます。廃棄処分後のプリンターに機密情報が残っていたというトラブルを防ぐことも大切なセキュリティー対策です。登録ユーザーでしか操作できないように管理する、本体起動時に一時的に格納していたジョブデータを完全に消去するといった、運用時のセキュリティーを高めるさまざまな対策が本機には用意されています。 本機の運用で機密情報の漏えいなどのセキュリティー対策には、次の機能をお使いください。 |
起動時のシステム検証
本機に組み込んであるファームウェア、システムやAddOnアプリケーションの完全性を、起動時に検証します。
<起動時のシステム検証>ランタイムシステム保護
本機の稼働中に、ランタイムシステム保護機能を使ってプログラムの不正な改変と不正なプログラムの実行を防止し、システムの信頼性を向上できます。
<ランタイムシステム保護>個人認証管理
「ユーザー名」と「パスワード」を使って、ユーザーの個人認証を行います。第三者の不正使用を防止したり、使用制限を設けたりすることで、より高いセキュリティーレベルを保ち、効率的な本機の運用が可能になります。
ユーザーを管理する全データ/設定の初期化
本機のすべての設定値をお買い上げ時の状態に戻します。メモリー領域に残されたデータは無意味な値で上書きされるため、廃棄時に機密データが外部に流失するのを防ぐことができます。
設定を初期化するセキュリティーポリシー設定
セキュリティーポリシーは、企業全体の情報セキュリティーに関する基本方針です。本機では、セキュリティーポリシーに関連する複数の設定を一括して行うことができます。
セキュリティーポリシーに従って管理するリモートアクセス時にデフォルトパスワードの使用を許可する
セキュリティー対策のため、「Administrator」のデフォルトパスワード「7654321」ではリモートUIにログインできない設定にすることができます。
認証/パスワードのポリシーを設定する