다양한 보안 기능

다음 문제에 대해 불안하십니까?
무인 출력
무단 액세스
기기에서 기밀 데이터를 삭제하지 않음
기기는 정보 유출 및 무단 액세스 위험을 최소화하기 위한 다양한 보안 기능을 제공합니다.
이 단원에서는 특정 상황에서 효과적인 기능에 대해 설명합니다.
보안 조치를 구현하더라도 모든 정보가 보호된다고 보증할 수 없습니다.
모두 가져오기 기능을 사용하면 동일한 설정으로 여러 장치를 관리할 수 있습니다. 설정 데이터 가져오기/내보내기

문서 유출 및 수정 방지

기밀 문서를 관리할 때는 유출, 손실, 수정과 같은 문제를 처리해야 합니다. 본 기기는 종이 문서와 전자 문서의 유출 및 조작을 방지하기 위해 설계된 보안 기능을 갖추고 있습니다. 예를 들면, 보이지 않는 텍스트를 출력에 포함시키거나, 사용자가 장치에서 로그인할 때까지 인쇄를 시작하지 않거나 PDF 문서에 서명을 첨부할 수 있습니다.
문서 유출 및 수정 등을 방지하기 위한 보안 수단으로 다음 기능을 사용하십시오.
식별 정보의 강제 인쇄
인쇄한 문서에 로그인한 사용자 이름과 같은 인쇄 정보를 항상 인쇄하도록 기기를 구성할 수 있습니다. 이 기능으로 각 문서 출력의 담당자를 파악할 수 있습니다. 문서에 사용자 정보 인쇄하기

네트워크에 대한 무단 액세스 방지

클라우드 서비스 덕분에 인터넷을 통해 데이터를 더 쉽게 교환할 수 있게 되었지만, 네트워크 취약성으로 인해 악의적으로 제3자가 통신을 가로채거나 수정할 수 있습니다. 본 기기는 네트워크 보안을 향상하기 위한 다양한 방법을 제공합니다. 예를 들면 특정 IP 주소의 통신만 허용하고 통신에 맞게 데이터를 암호화할 수 있습니다.
무단 네트워크 액세스 등을 방지하기 위한 보안 수단으로 다음 기능을 사용하십시오.
방화벽 설정
특정 IP 주소를 가지고 있는 장치에 한해 통신을 제한함으로써, 제3자에 의한 무단 액세스 뿐만 아니라 네트워크 공격 및 침해도 차단할 수 있습니다. 방화벽 설정에 대한 내용은 imagePRESS Server의 설명서를 참조하십시오.
프록시 설정
웹 사이트 탐색 시와 같이, 외부 네트워크에 연결 시 프록시 서버를 사용함으로써 보안 수준을 향상시킬 수 있습니다. 프록시 설정
TLS 설정
TLS는 네트워크를 통해 전송되는 데이터를 암호화하는 프로토콜로, 주로 웹 브라우저나 이메일 응용 프로그램을 통한 통신에 사용됩니다. 리모트 UI 또는 장치 정보 배포의 사용 시와 같이 다양한 상황에서 기기에 액세스할 때, TLS는 안전한 네트워크 통신을 보장합니다. TLS용 키 및 인증서 구성하기
IPSec 설정
TLS는 웹 브라우저나 이메일 응용 프로그램과 같은 특정 응용 프로그램에서 사용되는 데이터만 암호화하지만 IPSec은 IP 패킷 전체(또는 페이로드)를 암호화합니다. 따라서 IPSec은 TLS 보다 더욱 다양한 보안 시스템을 제공합니다. IPSec 설정에 대한 내용은 imagePRESS Server의 설명서를 참조하십시오.
IEEE 802.1X 설정
장치가 802.1X 네트워크에 연결하여 통신을 시작하려면 권한 있는 사용자의 연결임을 입증하기 위해 사용자 인증을 통과해야 합니다. 인증 정보는 RADIUS 서버로 보내지고 확인 과정을 거쳐 인증 결과에 따라 네트워크에 대한 통신이 허용되거나 거부됩니다. 인증이 실패하면 LAN 스위치(또는 액세스 포인트)가 네트워크 외부로부터의 액세스를 차단합니다. 본 기기는 802.1X 네트워크에 클라이언트 장치로 연결될 수 있습니다. IEEE 802.1X 설정에 대한 내용은 imagePRESS Server의 설명서를 참조하십시오.

기기 작동 중 기밀 정보 유출 방지

본 기기는 중요한 데이터를 저장하여 정보 자산으로 가치를 생성합니다. 폐기 후 기밀 정보가 기기에 남지 않도록 하는 것은 또 하나의 중요한 보안 조치입니다. 본 기기는 작동 보안을 강화하기 위한 다양한 수단을 제공합니다. 예를 들면 등록하지 않은 사용자는 기기를 작동하지 못하도록 하거나, 저장 장치의 데이터를 암호화하거나, 기기를 시작할 때 임시 작업 데이터를 완전히 지울 수 있습니다.
기기 작동 중 기밀 정보 유출을 방지하기 위한 보안 수단으로 다음 기능을 사용하십시오.
기동시 시스템 검증
시동 중에 기기에서 펌웨어, 시스템, MEAP 응용 프로그램의 무결성이 확인됩니다. <시스템 검증 설정>
Trellix Embedded Control
기기가 작동 중일 때 Trellix Embedded Control 기능을 사용하여 권한 없는 프로그램 수정 및 권한 없는 프로그램 실행을 방지하고 시스템 안정성을 향상합니다. <시스템 검증 설정>
개인 인증 관리
사용자 이름과 비밀번호를 사용하여 사용자의 개인 인증을 수행할 수 있습니다. 제3자의 무단 액세스를 방지하고 사용 제한을 설정하면 더 높은 수준의 보안을 유지할 수 있으며 기기를 더욱 효율적으로 작동할 수 있습니다. 사용자 관리하기
저장 장치 데이터 암호화
저장 장치의 데이터를 자동으로 암호화하면 저장 장치 제거로 인한 유출을 방지할 수 있습니다. 저장 장치 데이터 관리
모든 데이터/설정 초기화
모든 기기 설정을 출고 시 기본값으로 복원할 수 있습니다. 저장 장치에 남아있는 모든 데이터는 0(null) 데이터로 덮어쓰기 됩니다. 이렇게 하면 저장 장치를 교체하거나 폐기할 때 민감한 데이터의 유출을 방지할 수 있습니다. 모든 데이터/설정 초기화
보안 폴리시 설정
보안 정책은 정보 보안에 대한 회사 차원의 규칙을 설명합니다. 본 기기에서 보안 정책과 관련된 여러 설정을 함께 설정할 수 있습니다. 보안 정책 설정에 대한 내용은 imagePRESS Server의 설명서를 참조하십시오.
리모트 액세스시 기본값 비밀번호 사용 허가
보안을 위해 사용자가 "관리자" 사용자의 기본 비밀번호(7654321)를 사용하여 리모트 UI에 로그인할 수 없도록 기기를 설정할 수 있습니다. <리모트 액세스시 기본값 비밀번호 사용 허가>
AJS7-0F0