Varie funzioni di sicurezza
Si temono i seguenti problemi?
Stampe incustodite
Accesso non autorizzato
L'utente dimentica di cancellare i dati riservati sulla macchina
La macchina è dotata di varie funzioni di sicurezza per ridurre al minimo i rischi di fughe di informazioni e accessi non autorizzati.
Questa sezione descrive le funzioni che risultano utili in determinate situazioni.
|
L'uso delle misure di sicurezza non garantisce la protezione di tutte le informazioni.
|
Prevenzione di fughe e modifiche ai documenti
| Quando si gestiscono documenti riservati, è necessario contrastare problemi come la fuga o la perdita di informazioni ed eventuali modifiche non autorizzate. La macchina è dotata di funzioni di sicurezza che hanno lo scopo di prevenire fughe e manomissioni a documenti cartacei ed elettronici, come l'integrazione di testo invisibile sulle stampe, l'avvio della stampa solo dopo l'accesso di un utente sulla periferica e l'apposizione di una firma ai documenti PDF. Utilizzare le seguenti funzioni come misure di sicurezza per prevenire fughe di informazioni e modifiche ai documenti, ecc. |
Stampa forzata informazioni riconoscimento
È possibile configurare la macchina in modo da stampare sempre sui documenti stampati le informazioni, come il nome dell'utente che ha eseguito l'accesso. Ciò consente di identificare l'utente responsabile della stampa di ciascun documento.
Stampa delle informazioni utente sui documentiPrevenzione degli accessi non autorizzati alla rete
| Anche se i servizi cloud hanno semplificato lo scambio di dati via Internet, le comunicazioni possono essere intercettate o manomesse da malintenzionati sfruttando le vulnerabilità della rete. La macchina è dotata di varie misure per aumentare la sicurezza in rete, per esempio consentendo la comunicazione solo con indirizzi IP specifici e crittografando i dati per la comunicazione. Utilizzare le seguenti funzioni come misure di sicurezza per prevenire gli accessi non autorizzati alla rete, ecc. |
Impostazioni firewall
L'accesso non autorizzato da parte di terzi, nonché attacchi e violazioni della rete, possono essere bloccati solo consentendo la comunicazione con dispositivi che dispongono di un indirizzo IP specifico. Per informazioni sulle impostazioni del firewall, vedere il manuale di imagePRESS Server.
Impostazioni Proxy
È possibile fornire una maggiore sicurezza utilizzando un server proxy per i collegamenti fuori dalla rete, come quando si naviga nei siti Web.
Impostazione di un proxyImpostazioni TLS
TLS è un protocollo di crittografia per dati inviati su una rete ed è utilizzato spesso per la comunicazione tramite un browser Web o un'applicazione e-mail. TLS abilita una comunicazione protetta sulla rete quando si accede alla macchina in diverse situazioni, come quando si utilizza la IU remota o la distribuzione delle informazioni dispositivo.
Configurazione della chiave e del certificato per TLSImpostazioni IPSec
Mentre TLS esegue la crittografia solo dei dati utilizzati da un'applicazione specifica, come un browser web o un'applicazione e-mail, IPSec esegue la crittografia (o applica il payload) di tutti i pacchetti IP. Ciò consente a IPSec di offrire un sistema di sicurezza più versatile rispetto a TLS. Per informazioni sulle impostazioni di IPSec, vedere il manuale di imagePRESS Server.
Impostazioni IEEE 802.1X
Se un dispositivo tenta di collegarsi e avviare la comunicazione su una rete 802.1X, il dispositivo deve passare attraverso l'autenticazione utente al fine di dimostrare che la connessione viene effettuata da un utente autorizzato. Le informazioni di autenticazione vengono inviate a e controllate da un server RADIUS, il quale consente o rifiuta la comunicazione alla rete in base al risultato dell'autenticazione. Se l'autenticazione fallisce, un commutatore LAN (o un punto di accesso) blocca l'accesso dall'esterno della rete. La macchina può collegarsi a una rete 802.1X come dispositivo client. Per informazioni sulle impostazioni IEEE 802.1X, vedere il manuale di imagePRESS Server.
Prevenzione della fuga di informazioni riservate durante l'uso della macchina
| La macchina è un'importante fonte di informazioni perché custodisce dati importanti. Evitare che le informazioni riservate rimangano sulla macchina dopo lo smaltimento della stessa è un'altra misura di sicurezza importante. La macchina è dotata di varie misure per aumentare la sicurezza d'uso, per esempio impedisce agli utenti non registrati di utilizzare la macchina, esegue la crittografia dei dati sulla periferica di memorizzazione ed elimina completamente i dati dei lavori temporanei all'avvio. Utilizzare le seguenti funzioni come misure di sicurezza per prevenire la fuga di informazioni riservate durante l'utilizzo della macchina. |
Verifica sistema all'avvio
L'integrità del firmware, del sistema e delle applicazioni MEAP della macchina viene verificata durante l'avvio.
<Impostazioni verifica del sistema>Trellix Embedded Control
Se la macchina è funzionante, la funzione Trellix Embedded Control è utilizzata per impedire la modifica di programma non autorizzata e l'esecuzione di programmi non autorizzati, per aumentare l'affidabilità del sistema.
<Impostazioni verifica del sistema>Gestione dell'autenticazione personale
È possibile utilizzare un nome utente e una password per eseguire l'autenticazione personale degli utenti. Impedendo gli accessi di utenti non autorizzati e impostando limitazioni d'uso, è possibile avere una maggiore sicurezza e consentire un utilizzo più efficiente della macchina.
Gestione degli utentiCrittografia dei dati sulla periferica di memorizzazione
È possibile evitare la fuga di informazioni in caso di rimozione della periferica di memorizzazione crittografando automaticamente i dati sulla periferica di memorizzazione.
Gestione dei dati sulla periferica di memorizzazioneInizializzaz. tutti i dati/tutte le impostazioni
È possibile ripristinare tutte le impostazioni predefinite della macchina. Tutti i dati che rimangono sulla periferica di memorizzazione vengono sovrascritti con dati 0 (null), in modo da impedire fughe di dati sensibili durante la sostituzione o lo smaltimento della periferica di memorizzazione.
Inizializzazione di tutti i dati/le impostazioniImpostazioni criteri di protezione
Un criterio di sicurezza descrive le regole a livello aziendale relative alla protezione delle informazioni. Con questa macchina, è possibile impostare collettivamente più impostazioni relative a un criterio di sicurezza. Per informazioni sulle impostazioni dei criteri di sicurezza, vedere il manuale di imagePRESS Server.
Consentire utilizzo passw. predef. per accesso remoto
È possibile impostare che la macchina non consenta agli utenti l'accesso all'IU remota utilizzando la password predefinita (7654321) dell'utente "amministratore" per motivi di sicurezza.
<Consentire utilizzo passw. predef. per accesso remoto>