Dažādas drošības funkcijas
Vai jūs satrauc šādi jautājumi?
Nepieskatīta izvade
Neatļauta piekļuve
Konfidenciālu datu neizdzēšana no iekārtas
Iekārta piedāvā dažādas drošības funkcijas informācijas noplūdes un neatļauta piekļuves riska mazināšanai.
Šajā nodaļā ir aprakstītas noteiktās situācijās noderīgas funkcijas.
|
Drošības pasākumu ieviešana negarantē visas informācijas aizsardzību.
|
Dokumentu noplūdes novēršana
|
Strādājot ar konfidenciāliem dokumentiem, ir svarīgi risināt tādas problēmas kā noplūdes un zudumi. Iekārtai ir drošības funkcija, kas aizliedz drukāt, līdz lietotājs piesakās ierīcē, lai nepieļautu dokumentu noplūdi vai zudumu.
Izmantojiet tālāk aprakstītās funkcijas kā drošības pasākumus, lai novērstu dokumentu noplūdi.
|
Force Hold
Lai novērstu izdrukātu materiālu atstāšanu, nejaušas informācijas noplūdes, kļūdainu drukāšanu utt., administrators var iestatīt, lai dokumenti pirms drukāšanas tiek saglabāti.
Iekārtā aizturētu dokumentu drukāšana
Only Allow Encrypted Print Jobs
Izmantojot šifrēto aizsargāto drukāšanu, uz iekārtu no datora var sūtīt šifrētus drukāšanas datus. Tādējādi var mazināt informācijas noplūdes risku, sūtot drukāšanas datus, un drukāt drošāk.
Atļaut tikai šifrētus drukas darbus
Nesankcionētas piekļuves tīklam novēršana
|
Lai arī mākoņpakalpojumi ir atvieglojuši datu apmaiņu internetā, tīkla ievainojamības dēļ ļaunprātīgas trešās puses aizvien vēl var pārtvert vai sagrozīt komunikāciju. Iekārta piedāvā dažādus pasākumus tīkla drošības uzlabošanai, piemēram, atļaujot saziņu tikai ar noteiktām IP adresēm un šifrējot saziņas datus.
Izmantojiet tālāk aprakstītās funkcijas kā drošības pasākumus, lai novērstu nesankcionētu piekļuvi tīklam utt.
|
Ugunsmūra iestatījumi
Trešo pušu veiktu nesankcionētu piekļuvi, kā arī uzbrukumus tīklam un tīkla darbības traucējumus var bloķēt, atļaujot saziņu tikai ar ierīcēm, kam ir konkrēta IP adrese.
Sakaru ierobežošana, izmantojot ugunsmūrus
Starpniekservera iestatījumi
Lielāku drošību var panākt, izmantojot starpniekserveri savienojumiem ārpus tīkla.
Starpniekservera iestatīšana
TLS iestatījumi
TLS ir šifrēšanas protokols, kas paredzēts tīklā nosūtītiem datiem, un to bieži izmanto sakariem tīmekļa pārlūkprogrammā vai e-pasta lietojumprogrammā. TLS šifrētā saziņa nodrošina drošu tīkla saziņu, piekļūstot iekārtai, izmantojot Remote UI (Attālais lietotāja interfeiss).
TLS atslēgas un sertifikāta konfigurēšana
IPSec iestatījumi
TLS šifrē tikai konkrētā lietojumprogrammā, piemēram, tīmekļa pārlūkprogrammā vai e-pasta lietojumprogrammā, izmantotos datus, taču IPSec šifrē visas IP paketes (vai to vērtumus). Tāpēc IPSec var sniegt daudzpusīgāku drošības sistēmu nekā TLS.
IPSec iestatījumu konfigurēšana
IEEE 802.1X iestatījumi
Ja iekārta mēģina izveidot savienojumu un sākt saziņu ar 802.1X tīklu, tai jāveic lietotāja autentifikācija, lai pārliecinātos, vai savienojumu veic autorizēts lietotājs. Autentifikācijas informācija tiek nosūtīta uz RADIUS serveri, kur tā tiek pārbaudīta. Šis serveris atļauj vai aizliedz sakarus ar tīklu atkarībā no autentifikācijas rezultāta. Ja autentifikācija neizdodas, LAN slēdzis (jeb piekļuves punkts) bloķē piekļuvi no tīkla ārpuses. Iekārta var izveidot savienojumu ar 802.1X tīklu kā klienta iekārta.
IEEE 802.1X autentifikācijas iestatījumu konfigurēšana
Konfidenciālas informācijas noplūžu novēršana iekārtas izmantošanas laikā
|
Uzglabājot svarīgus datus, iekārta rada vērtību kā informācijas nesējs. Vēl viens būtisks drošības pasākums ir novērst konfidenciālas informācijas palikšanu iekārtā, atbrīvojoties no iekārtas. Iekārta piedāvā dažādus pasākumus darbības drošības paaugstināšanai, piemēram, neļaujot iekārtu izmantot nereģistrētiem lietotājiem un pilnībā izdzēšot pagaidu uzdevumu datus iekārtas iedarbināšanas brīdī.
Izmantojiet tālāk aprakstītās funkcijas kā drošības pasākumus, lai novērstu konfidenciālas informācijas noplūšanu iekārtas darbības laikā.
|
Pārbaudīt sistēmu startējot
Iekārtas aparātprogrammatūras, sistēmas un AddOn lietojumprogrammu integritāte tiek pārbaudīta iekārtas iedarbināšanas brīdī.
<Pārbaudīt sistēmu startējot>
Trellix Embedded Control
Iekārtas darbības laikā funkcija Trellix Embedded Control tiek izmantota, lai novērstu neatļautu programmu modificēšanu un neatļautu programmu palaišanu, tādējādi nodrošinot augstāku sistēmas uzticamību.
<Trellix Embedded Control>
Personīgās autentifikācijas pārvaldība
Lietotāju personas autentifikācija tiek veikta ar lietotājvārdu un paroli. Novēršot nesankcionētu trešo personu piekļuvi un iestatot lietošanas ierobežojumus, ir iespējams uzturēt augstāku drošības līmeni un efektīvāku iekārtas darbību.
Lietotāju pārvaldība
Datu šifrēšana krātuvē
Varat automātiski šifrēt datus krātuvē, lai novērstu informācijas noplūdi, ko izraisa krātuves noņemšana.
Atmiņas ierīču datu pārvaldība
Inicializēt visus datus/iestatījumus
Visiem iekārtas iestatījumiem var atjaunot rūpnīcas noklusētās vērtības. Atmiņā palikušie dati tiek pārrakstīti ar bezjēdzīgām vērtībām, tādējādi novēršot konfidenciālu datu ārējas noplūdes, atbrīvojoties no iekārtas.
Iestatījumu inicializēšana
Security Policy Settings
Drošības politika raksturo uzņēmuma noteikumus attiecībā uz informācijas drošību. Šajā iekārtā var kopā iestatīt vairākus drošības politikas iestatījumus.
Drošības politikas lietošana iekārtā
Allow Use of Default Password for Remote Access
Varat iestatīt, lai drošības apsvērumu dēļ iekārta neļautu lietotājiem pieteikties attālajā lietotāja interfeisā, izmantojot lietotāja “Administrators” noklusējuma paroli (7654321).
Autentifikācijas/paroles politikas iestatīšana