Требования безопасности стандарта HCD PP
|
Функции аппарата соответствуют требованиям
|
Предотвращение несанкционированного доступа с помощью аутентификации пользователей и управления информацией пользователей
|
Приложение для аутентификации (аутентификация пользователя)
Аутентификация пользователя осуществляется с использованием имени пользователя и пароля, зарегистрированных для каждого пользователя, а также осуществляется управление правами пользователя (ролями) и другой информацией пользователя. Аутентификация пользователей и управление группами
|
Управление доступным контентом и ограничение операций для отдельных пользователей
|
ACCESS MANAGEMENT SYSTEM
Доступ к функциям контролируется индивидуально путем назначения поддерживаемых функций каждому пользователю. Подробную информацию см. в руководстве по ACCESS MANAGEMENT SYSTEM на сайте электронных руководств.
|
Регистрация и мониторинг операций пользователя, связанных с безопасностью, с помощью журнала аудита*1
|
Генерация и экспорт журналов аудита
Аппарат записывает журнал аутентификации пользователя и журнал заданий. Эти журналы можно экспортировать и отправить в систему SIEM. Управление журналами
|
Защита данных и конфиденциальной информации, сохраненной в месте хранения*2
|
Кодирование сохраненных данных
Данные в месте для хранения, таком как почтовый ящик, зарегистрированные данные в адресной книге, сведения о пароле и другие сохраненные данные, кодируются и сохраняются. Защита данных на аппарате
|
Защита сетевых данных с помощью зашифрованного обмена данными
|
IPSec
Часть данных IP-пакетов шифруется для защиты данных, отправляемых и получаемых по IP-сетям, от угроз. Использование IPSec
|
Самопроверка функций защиты
|
IPSec
Модуль шифрования проходит самопроверку при запуске аппарата.
|