عملکردهای امنیتی مختلف
نگران مشکلات زیر هستید؟
چاپ بدون مراقبت
دسترسی غیر مجاز
فراموش کردن پاک نمودن داده های محرمانه روی دستگاه
دستگاه عملکردهای امنیتی مختلفی برای به حداقل رساندن خطر فاش شدن اطلاعات و دسترسی غیرمجاز ارائه می دهد.
این بخش عملکردهایی را توضیح می دهد که در شرایط خاص مؤثر هستند.
|
|
|
انجام اقدامات امنیتی تضمین نمی کند همه اطلاعات محافظت شوند.
|
جلوگیری از فاش شدن اسناد
|
|
هنگام مدیریت اسناد محرمانه، لازم است به مشکلاتی مانند فاش شدن و از دست رفتن دادهها توجه کنید. این دستگاه عملکردی امنیتی دارد که تا وقتی کاربر به سیستم دستگاه وارد نشود، از چاپ ممانعت میکند و بدین ترتیب از فاش شدن یا از دست رفتن اسناد جلوگیری میکند.
از عملکردهای زیر به عنوان اقدامات امنیتی برای جلوگیری از فاش شدن اسناد استفاده کنید.
|
Force Hold
برای جلوگیری از رها شدن موارد چاپ شده، فاش شدن تصادفی اطلاعات، چاپ اشتباه و سایر موارد، سرپرست می تواند تنظیمات را به گونه ای انجام دهد که سند قبل از چاپ ذخیره شود.
چاپ اسناد نگه داشته شده در دستگاه
Only Allow Encrypted Print Jobs
با استفاده از "چاپ ایمن رمزگذاریشده"، میتوانید دادههای چاپی رمزگذاریشده را از رایانه به دستگاه ارسال کنید. با اینکار میتوانید خطر فاش شدن اطلاعات را زمان ارسال دادههای چاپی کاهش دهید و با ایمنی بیشتری چاپ نمایید.
محدود کردن چاپ از رایانه
جلوگیری از دسترسی غیرمجاز به شبکه
|
|
با اینکه سرویس های Cloud تبادل داده از طریق اینترنت را راحت تر کرده است، هنوز هم ممکن است ارتباطات به دلیل آسیب پذیر بودن شبکه توسط اشخاص ثالث مخرب قطع شوند یا تغییر کنند. دستگاه اقدامات مختلفی برای افزایش امنیت شبکه ارائه می دهد از جمله مجاز کردن ارتباطات تنها با آدرس های IP مشخص و رمزگذاری داده برای ارتباط.
از عملکردهای زیر به عنوان اقدامات امنیتی برای جلوگیری از دسترسی غیر مجاز به شبکه و سایر موارد استفاده کنید.
|
Firewall Settings
دسترسی غیرمجاز اشخاص ثالث و همینطور حملات و نقض ها در شبکه، با فقط مجاز کردن ارتباطات با دستگاه هایی که آدرس IP مشخصی دارند قابل انسداد است.
محدود کردن ارتباط با استفاده از دیوارهای آتش
Proxy Settings
میتوانید با استفاده از سرور پراکسی برای ارتباطات خارج از شبکه، امنیت بیشتری ارائه دهید.
تنظیم پراکسی
TLS Settings
TLS پروتکلی برای رمزگذاری دادههای ارسال شده در شبکه است و اغلب برای ارتباط از طریق یک مرورگر وب یا یک برنامه ایمیل استفاده میشود. ارتباط رمزگذاریشده TLS، ارتباطات شبکه امن را هنگام دسترسی به دستگاه با استفاده از Remote UI (واسطه کاربر از راه دور) امکانپذیر میکند.
پیکربندی کلید و گواهی برای TLS
IPSec Settings
در حالیکه TLS داده های استفاده شده در یک برنامه خاص مانند مرورگر وب یا برنامه ایمیل را رمزگذاری می کند، IPSec همه (داده های ضروری) بسته های IP را رمزگذاری می کند. این موجب می شود IPSec نسبت به TLS یک سیستم امنیتی همه کاره ارائه دهد.
پیکربندی تنظیمات IPSec
IEEE 802.1X Settings
اگر دستگاهی بخواهد به شبکه 802.1X وصل شود و برقراری ارتباط در آن را شروع کند، باید از مرحله تأیید اعتبار کاربر عبور کند تا ثابت شود اتصال از طریق یک کاربر مجاز ایجاد شده است. اطلاعات تأیید اعتبار به سرور RADIUS ارسال و بررسی می شود، که بسته به نتیجه تأیید اعتبار، ارتباط با شبکه را مجاز یا رد می کند. اگر تأیید اعتبار انجام نشود، یک سوئیچ LAN (یا یک نقطه دستیابی) دسترسی از خارج از شبکه را مسدود می کند. دستگاه می تواند به عنوان دستگاه سرویس گیرنده به شبکه 802.1X وصل شود.
پیکربندی تنظیمات تأیید اعتبار IEEE 802.1X
جلوگیری از فاش شدن اطلاعات محرمانه در مدت عملیات دستگاه
|
|
دستگاه با ذخیره داده های مهم، ارزشی به عنوان دارایی اطلاعاتی ایجاد می کند. جلوگیری از باقی ماندن اطلاعات محرمانه بر روی دستگاه بعد از دور انداختن آن، اقدام ایمنی مهم دیگری است. دستگاه اقدامات مختلفی برای بالا بردن امنیت زمان راه اندازی ارائه می دهد از جمله جلوگیری از راه اندازی دستگاه توسط کاربران ثبت نشده، و پاک کردن کامل داده های کار موقتی زمانی که دستگاه شروع به کار می کند.
از عملکردهای زیر به عنوان اقدامات امنیتی برای جلوگیری از فاش شدن اطلاعات محرمانه در طول کار با دستگاه استفاده نمایید.
|
Verify System at Startup
در طول راهاندازی، یکپارچگی سفتافزار، سیستم و برنامههای MEAP در دستگاه تأیید میشوند.
<Verify System at Startup>
Trellix Embedded Control
هنگامی که دستگاه کار میکند، از عملکرد Trellix Embedded Control برای جلوگیری از تغییر در برنامه غیرمجاز و اجرای برنامههای غیرمجاز در جهت بهبود قابلیت اعتماد به سیستم، استفاده میشود.
<Trellix Embedded Control>
مدیریت تأیید اعتبار شخصی
برای تأیید اعتبار شخصی کاربران می توان از نام کاربر و کلمه عبور استفاده کرد. جلوگیری از دسترسی غیر مجاز اشخاص ثالث و تنظیم محدودیت های استفاده می تواند سطح بالاتری از امنیت ایجاد کند و موجب استفاده مؤثرتر از دستگاه شود.
مدیریت کاربران
Initialize All Data/Settings
شما می توانید تنظیمات دستگاه را به مقادیر پیش فرض کارخانه بازیابی کنید. از آنجایی که داده های باقی مانده در حافظه با مقادیر بی معنی رونویسی می شوند، این امر از افشای خارجی داده های محرمانه هنگام دور انداختن دستگاه ممانعت می کند.
مقداردهی اولیه تنظیمات
Security Policy Settings
سیاست امنیت، قوانین کلی شرکت را در مورد امنیت اطلاعات توضیح می دهد. با این دستگاه چندین تنظیم مربوط به سیاست امنیت با هم قابل تنظیم هستند.
اعمال سیاست امنیتی در دستگاه
Allow Use of Default Password for Remote Access
میتوانید دستگاه را طوری تنظیم کنید که به دلایل امنیتی به کاربران اجازه ندهد با استفاده از کلمه عبور پیشفرض (7654321) "سرپرست" وارد Remote UI (واسطه کاربر از راه دور) شوند.
تنظیم سیاست تأیید اعتبار/کلمه عبور