Diversas funções de segurança
Não se sente confortável com os seguintes tipos de problemas?
Impressões sem presença física
Acesso não autorizado
Esquecimento de eliminação de dados confidenciais na máquina
A máquina disponibiliza várias funções de segurança para minimizar o risco de fugas de informações e acesso não autorizado.
Esta secção descreve funções que são eficazes em determinadas situações.
|
A implementação de medidas de segurança não garante que todas as informações estejam protegidas.
|
Prevenir fuga e modificação de documentos
| Ao tratar de documentos confidenciais, é necessário considerar problemas como fugas, perdas e modificações. A máquina está equipada com funções de segurança destinadas a impedir a fuga e adulteração de documentos em papel e eletrónicos, como a incorporação de texto invisível na impressão, não iniciar a impressão até o utilizador iniciar sessão no dispositivo, e apor uma assinatura a documentos PDF. Utilize as seguintes funções como medidas de segurança para evitar fugas e modificações de documentos, etc. |
Impressão forçada de info reconh.
Pode configurar a máquina para imprimir sempre informações como o nome do utilizador com sessão iniciada em documentos impressos. Isto permite identificar o utilizador responsável pela impressão de cada documento.
Imprimir informações do utilizador nos documentosPrevenir acesso não autorizado à rede
| Embora os serviços de Cloud facilitem a troca de dados através da internet, a comunicação ainda pode ser intercetada ou modificada por terceiros maliciosos devido a vulnerabilidades na rede. A máquina disponibiliza várias medidas para aumentar a segurança da rede, como só permitir a comunicação com endereços IP específicos e encriptação de dados para comunicação. Utilize as seguintes funções como medidas de segurança para evitar acesso não autorizado à rede, etc. |
Programações firewall
O acesso não autorizado por terceiros, bem como os ataques e violações da rede, podem ser bloqueados permitindo apenas a comunicação com dispositivos que tenham um endereço IP específico. Para obter informações sobre as programações de firewall, consulte o manual do Servidor imagePRESS.
Programações do proxy
Pode proporcionar uma maior segurança, utilizando um servidor proxy para ligações fora da rede, como quando navegar em websites.
Programar um proxyProgramações TLS
TLS é um protocolo destinado a codificar dados enviados através de uma rede e é utilizado frequentemente para comunicação através de um Web browser ou de uma aplicação de correio eletrónico. O TLS permite uma comunicação de rede segura ao aceder à máquina em várias situações, tais como a utilização da UI remota ou a distribuição de informações do dispositivo.
Configurar a Chave e Certificado para TLSProgramações IPSec
Enquanto o TLS codifica apenas os dados utilizados numa aplicação específica (por exemplo, um Web browser ou uma aplicação de correio eletrónico), o protocolo IPSec codifica a totalidade dos pacotes IP (ou cargas de pacotes IP). Desta forma, o IPSec proporciona um sistema de segurança mais versátil do que o TLS. Para obter informações sobre as programações de IPSec, consulte o manual do Servidor imagePRESS.
Programações IEEE 802.1X
Se um dispositivo tentar estabelecer ligação e começar a comunicar numa rede 802.1X, o dispositivo tem de passar por uma autenticação de utilizador para provar que a ligação é feita por um utilizador autorizado. Os dados de autenticação são enviados e verificados por um servidor RADIUS, que permite ou rejeita a comunicação destinada à rede, dependendo do resultado da autenticação. Se a autenticação falhar, um comutador (ou um ponto de acesso) de LAN bloqueia o acesso proveniente do exterior da rede. A máquina pode estabelecer ligação a uma rede 802.1X como um dispositivo-cliente. Para obter informações sobre as programações IEEE 802.1X, consulte o manual do Servidor imagePRESS.
Prevenir fugas de informações confidenciais durante a operação da máquina
| A máquina gera valor como um recurso de informações ao guardar dados importantes. Prevenir que informações confidenciais fiquem na máquina após a eliminação é outra importante medida de segurança. A máquina disponibiliza várias medidas para aumentar a segurança da operação, como evitar que utilizadores não registados utilizem a máquina, encriptar os dados no dispositivo de armazenagem, e eliminar completamente os dados temporários dos trabalhos quando a máquina é iniciada. Use as seguintes funções como medidas de segurança para evitar fugas de informações confidenciais durante a operação da máquina. |
Verif. sist. no arranque
A integridade do firmware, do sistema e das aplicações MEAP na máquina são verificados durante o arranque.
<Progs. de verificação do sistema>Trellix Embedded Control
Quando a máquina está a funcionar, a função Trellix Embedded Control é usada para evitar modificações não autorizadas ao programa, bem como a execução de programas não autorizados, a fim de melhorar a fiabilidade do sistema.
<Progs. de verificação do sistema>Gestão da autenticação pessoal
Podem ser usadas credenciais de nome de utilizador e palavra-passe para a autenticação pessoal dos utilizadores. A prevenção do acesso não autorizado por terceiros e a programação de restrições de utilização pode manter um nível de segurança mais elevado e uma operação mais eficiente da máquina.
Gerir UtilizadoresEncriptação de Dados do Dispositivo de Armazenamento
Pode evitar uma fuga causada pela remoção do dispositivo de armazenagem através da codificação automática de dados no dispositivo de armazenagem.
Gerir Dados do Dispositivo de ArmazenamentoInicializar todos os dados/Programações
Pode repor todas as programações da máquina para os valores de fábrica. Todos os dados que permanecem no dispositivo de armazenamento são substituídos pelo valor 0 (nulo), o que impede a fuga de dados confidenciais em caso de substituição ou eliminação do dispositivo de armazenamento.
Inicializar todos os dados/programaçõesSecurity Policy Settings
Uma política de segurança descreve regras que se aplicam a toda a empresa e que dizem respeito a segurança de informações. Esta máquina permite configurar em conjunto várias programações relacionadas com uma política de segurança. Para obter informações sobre as programações de política de segurança, consulte o manual do Servidor imagePRESS.
Permitir utiliz. password pré-prog. p/acesso remoto
Pode configurar a máquina para não permitir que os utilizadores iniciem sessão na UI remota usando a palavra-passe padrão (7654321) do utilizador "Administrador" por motivos de segurança.
<Permitir utiliz. password pré-prog. p/acesso remoto>