Различные функции безопасности

Испытываете беспокойство по поводу следующих проблем?
Автоматически управляемый вывод
Несанкционированный доступ
Несвоевременное удаление конфиденциальных данных на аппарате
Аппарат обеспечивает различными функциями безопасности для максимального снижения риска утечки информации и несанкционированного доступа.
В данном разделе описаны функции, эффективные в определенных ситуациях.
Включение функций защиты не гарантирует полной защиты всей информации.
Использование функции «Импортировать все» позволяет использовать одни настройки для управления несколькими устройствами. Импорт и экспорт данных о настройке аппарата

Предотвращение утечки и модификации документов

При работе с конфиденциальными документами важно уделять внимание таким проблемам, как утечка, потеря или модификация информации. Аппарат оснащен функциями защиты, которые призваны предотвратить утечку информации с бумажных и электронных документов, а также их злонамеренное изменение. К таким функциям относятся: внедрение скрытого текста в выводимые распечатки, предотвращение начала печати до входа пользователя в систему аппарата и прикрепление подписи к PDF-документам.
Используйте следующие функции в качестве мер безопасности для предотвращения утечки и модификации документов и т. д.
Принудительная печать сведений для распознавания
Аппарат можно настроить таким образом, чтобы на отпечатках всегда печаталась информация для идентификации (например, имя пользователя, вошедшего в систему). Это позволит определить ответственного за вывод каждого документа. Печать сведений о пользователе на документах

Предотвращение несанкционированного доступа к сети

Хотя облачные службы упрощают обмен данными через Интернет, связь по-прежнему может быть перехвачена или модифицирована злоумышленниками с использованием сетевых уязвимостей. Аппарат обеспечивает различными мерами для повышения сетевой безопасности, к которым относятся разрешение связи только с конкретными IP-адресами и шифрование данных связи.
Используйте следующие функции в качестве мер безопасности для предотвращения несанкционированного сетевого доступа и т. д.
Параметры брандмауэра
Разрешив взаимодействие только с устройствами с определенными IP-адресами, можно предотвратить несанкционированный доступ посторонних лиц, а также сетевые атаки и доступ к аппарату извне. Подробные сведения о параметрах брандмауэра см. в руководстве сервера Сервер imagePRESS.
Параметры Proxy
Используя прокси-сервер для внешних подключений, например для просмотра веб-сайтов, можно обеспечить дополнительную защиту аппарата. Настройки прокси
Параметры TLS
TLS представляет собой протокол шифрования данных, передающихся по сети, и часто используется для передачи данных посредством веб-браузера или почтовых клиентов. TLS обеспечивает безопасную передачу данных по сети в процессе работы на аппарате с компьютера через Remote UI (Удаленный ИП) или во время рассылки сведений об устройстве. Настройка ключа и сертификата для TLS
Параметры IPSec
В то время как TLS шифрует только данные, использующиеся в определенных приложениях, например веб-браузере или почтовом клиенте, шифрование IPSec обеспечивает защиту всех IP-пакетов (или полезной их части). Поэтому шифрование IPSec обеспечивает гораздо более эффективную систему защиты, чем TLS. Подробные сведения о параметрах IPSec см. в руководстве сервера Сервер imagePRESS.
Параметры IEEE 802.1X
При подключении к сети стандарта 802.1X и взаимодействии в ней устройство должно пройти аутентификацию пользователя для подтверждения того, что подключение установлено авторизованным пользователем. Данные аутентификации передаются на сервер RADIUS для проверки. В зависимости от результатов этой проверки устройство может или не может быть подключено к сети. Если аутентификация не пройдена, коммутатор локальной сети (или точки доступа) блокирует доступ извне. Аппарат подключается к сети 802.1X в качестве клиентского устройства. Подробные сведения о параметрах IEEE 802.1X см. в руководстве сервера Сервер imagePRESS.

Предотвращение утечки конфиденциальной информации во время работы аппарата

Аппарат генерирует значение как информационный ресурс, сохраняя важные данные. Предотвращение нахождения конфиденциальной информации в аппарате после удаления является еще одной важной мерой безопасности. Аппарат поддерживает различные меры для повышения безопасности при работе, например предотвращение использования аппарата незарегистрированными пользователями, шифрование данных на запоминающем устройстве и полное удаление временных данных заданий при запуске аппарата.
Используйте следующие функции в качестве мер безопасности для предотвращения утечек конфиденциальной информации во время работы аппарата.
Проверять систему при запуске
Во время запуска выполняется проверка целостности встроенного ПО, системы и приложений MEAP в аппарате. <Параметры проверки системы>
Trellix Embedded Control
С целью повышения надежности системы во время эксплуатации аппарата функция Trellix Embedded Control используется для предотвращения несанкционированного изменения программы и выполнения неавторизованных программ. <Параметры проверки системы>
Управление аутентификацией для личных пространств
Имя пользователя и пароль можно использовать для аутентификации личных пространств пользователей. Предотвращение несанкционированного использования аппарата посторонними людьми и настройка ограничений на использование могут обеспечить более высокий уровень безопасности и повысить эффективность работы аппарата. Управление пользователями
Кодирование данных на запоминающем устройстве
Можно предотвратить утечку при извлечении запоминающего устройства путем автоматического сохранения данных на запоминающем устройстве. Управление данными на запоминающем устройстве
Инициализировать все данные/параметры
Можно восстановить все параметры аппарата до заводских значений по умолчанию. При этом все данные на запоминающем устройстве перезаписываются нулями (0), чтобы предотвратить утечку важных данных во время замены или утилизации запоминающего устройства. Инициализация всех данных или параметров
Security Policy Settings
Политика компании описывает применяемые в компании правила в отношении информационной безопасности. Для этого аппарата можно одновременно задавать несколько параметров, относящихся к политике безопасности. Подробные сведения о параметрах политики безопасности см. в руководстве для устройства Сервер imagePRESS.
Разреш. исп. пароля по умолч. для удаленн. доступа
По соображениям безопасности можно настроить аппарат так, чтобы пользователи не могли входить в Remote UI (Удаленный ИП), используя заданный по умолчанию пароль (7654321) пользователя «Администратор». <Разреш. исп. пароля по умолч. для удаленн. доступа>
EE8F-0F1