Itens da política de segurança

Você pode configurar e verificar os seguintes itens na tela [Programações de política de segurança] ou na tela [Confirmar Política de Segurança] da UI Remota.

[Interface]

[Política de Conexão Sem Fio]
Desabilita a conexão sem fio para evitar o acesso não autorizado.
[Proibir Uso de Conexão Direta]
Proíbe o acesso a partir de dispositivos móveis.
[Proibir Uso de LAN Sem Fio]
Proíbe o acesso sem fio por meio de um roteador de LAN sem fio ou ponto de acesso. [Selecionar interface]
[Política de USB]
Desabilita a conexão USB para evitar o acesso não autorizado e roubo de dados.
[Proibir Uso como Dispositivo USB]
Proíbe a conexão de um computador com a máquina via porta USB. [Utilizar como dispositivo USB]
[Proibir Uso como Dispositivo de Armazenamento USB]
Proíbe o uso de dispositivos de memória USB com a máquina. [Usar disp. armaz. USB]

[Rede]

[Política Operacional de Comunicação]
Exige uma verificação de assinatura ou certificado para uma comunicação mais segura.
[Sempre Verificar Assinaturas para Funções do Servidor SMB/WebDAV]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Sempre Verificar Certificado do Servidor ao Usar TLS]
Verifica o certificado incluindo o Nome Comum (CN) ao usar uma comunicação criptografada por TLS.
* Isso não se aplica à comunicação com uma rede IEEE 802.1X.
[Proibir Autenticação Cleartext para Funções do Servidor]
Limita a verificação de informações para garantir apenas métodos seguros. Quando você está usando a máquina como servidor, a autenticação de texto não criptografado e as funções que usam autenticação de texto não criptografado não estão disponíveis.
* Se está usando uma versão mais antiga do driver ou software de gerenciamento do dispositivo, pode não ser possível se conectar à máquina. Use uma versão atualizada.
[Proibir Uso de SNMPv1]
Proíbe o uso de SNMPv1 ao obter informações do dispositivo a partir de um computador. [Programações SNMP]
[Política de Uso de Portas]
Encerra portas não utilizadas para evitar a intrusão externa.
[Limitar Porta LPD (Número da Porta: 515)]
Proíbe a impressão usando o protocolo LPD. [Programações de impressão LPD]
[Limitar Porta RAW (Número da Porta: 9100)]
Proíbe a impressão usando o protocolo RAW. [Programações de impressão RAW]
[Limitar Porta FTP (Número da Porta: 21)]
Proíbe a impressão usando o protocolo FTP. [Programações de impressão FTP]
[Limitar Porta WSD (Número da Porta: 3702, 60000)]
Proíbe o uso de funções usando o protocolo WSD. [Programações WSD]
[Limitar Porta BMLinkS (Número da Porta: 1900)]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Limitar Porta IPP (Número da Porta: 631)]
Proíbe a impressão usando o protocolo IPP. Também desabilita certas funções de impressão que usam aplicativos móveis e impede a impressão relacionada.
[Restringir porta SMB (Número da porta: 139, 445)]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Limitar Porta SMTP (Número da Porta: 25)]
Proíbe o recebimento de SMTP. [Programações de comunicações]
[Limitar Porta Dedicada (Número da Porta: 9002, 9006, 9007, 9011-9015, 9017-9019, 9022, 9023, 9025, 20317, 47545-47547)]
Proíbe o uso de portas dedicadas. [Programações da porta dedicada]
[Limitar Porta de Software do Operador Remoto (Número da Porta: 5900)]
Proíbe o uso da operação remota. [Programações de funcionamento remoto]
[Limitar Porta SIP (Fax IP) (Número da Porta: 5004, 5005, 5060, 5061, 49152)]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Limitar Porta mDNS (Número da Porta: 5353)]
Desabilite as configurações mDNS (IPv4/IPv6) e certas funções de impressão que usam um aplicativo móvel. Isso desabilita a descoberta de rede e as configurações automáticas usando mDNS, bem como a impressão relacionada.
[Limitar Porta SLP (Número da Porta: 427)]
Desabilita a resposta à descoberta nas configurações de descoberta de multicast, bem como descoberta de rede e configurações automáticas usando SLP. [Programações Multicast Discovery]
[Limitar Porta SNMP (Número da Porta: 161)]
Proíbe o uso de funções usando o protocolo SNMP. Isso pode proibir um computador de obter e configurar as informações do dispositivo usando o SNMP.

[Autenticação]

[Política Operacional de Autenticação]
Usa a autenticação do usuário para evitar operações não autorizadas por usuários não registrados.
[Proibir Uso do Dispositivo por Usuários Convidados]
Evita que alguém que não seja usuário conectado use a máquina. Além disso, quando não se configura nenhuma informação de autenticação, as operações como impressão ou envio de fax a partir de um computador são canceladas.
* O [Modo de autenticação de convidado] é desabilitado como modo de autenticação a ser usado ao fazer login pela UI Remota. Se selecionou [Modo de autenticação de convidado], isso é alterado para [Modo de autenticação standard]. Tela [Editar programações básicas]
* Quando usar o SISTEMA DE GERENCIAMENTO DE ACESSO, consulte seu respectivo manual no site de manuais online.
[Forçar Definição de Logout Automático]
Se não for realizada nenhuma operação por um período determinado após o login, o usuário é desconectado automaticamente. Especifique o tempo até o usuário ser desconectado quando configurar os itens da política de segurança. [Hora da reposição automática]
[Política Operacional de Senha]
Regula com rigorosidade como as senhas são usadas.
[Proibir Cache de Senha para Servidores Externos]
Exige o uso de uma senha para acessar um servidor externo. As informações de autenticação do usuário na sessão não são mais armazenadas.
[Mostrar aviso qdo password pré-prog. estiver em uso]
Exibe a tela que solicita ao usuário que altere a senha quando um administrador com nome de usuário “Administrador” faz login na máquina usando a senha padrão. [Mostrar aviso qdo password pré-prog. estiver em uso]
[Proibir Uso de Senha Padrão para Acesso Remoto]
Impede que um administrador com nome de usuário “Administrador” faça login na UI Remota usando a senha padrão. [Permitir utiliz. password pré-prog. p/ acesso remoto]
[Política de Configurações de Senha]
Define senhas usadas para a autenticação do usuário com uma complexidade e período de validade específicos, de modo que terceiros não possam adivinhá-las facilmente.
[Programar o número mínimo de carateres para a password]
Exige que as senhas tenham um comprimento determinado. Especifique o número mínimo de caracteres ao configurar os itens da política de segurança. [Programações de comprimento mínimo]
[Programar o período de validade da password]
Define o período de validade das senhas para exibir que elas sejam alteradas periodicamente. Especifique o período de validade ao configurar os itens da política de segurança. [Programações de período de validade]
[Proibir Uso de 3 ou Mais Caracteres Idênticos Consecutivos]
Proíbe que as senhas usem três ou mais caracteres repetidos consecutivos. [Proibir utiliz. de 3 ou mais caract. idênt. consecut.]
[Forçar Uso de Pelo Menos 1 Letra Maiúscula]
Exige que as senhas tenham pelo menos um caractere maiúsculo. [Utilizar, pelo menos, 1 caráter em maiúscula]
[Forçar Uso de Pelo Menos 1 Letra Minúscula]
Exige que as senhas tenham pelo menos um caractere minúsculo. [Utilizar, pelo menos, 1 caráter em minúscula]
[Forçar Uso de Pelo Menos 1 Dígito]
Exige que as senhas tenham pelo menos um número. [Utilizar, pelo menos, 1 dígito]
[Forçar Uso de Pelo Menos 1 Símbolo]
Exige que as senhas tenham pelo menos um símbolo. [Utilizar, pelo menos, 1 símbolo]
[Política de Bloqueio]
Evita o login não autorizado bloqueando o acesso de um usuário por um período determinado, se usar uma senha incorreta ao fazer login.
[Ativar bloqueio]
Habilita o bloqueio do acesso. Quando configurar os itens da política de segurança, especifique quantas tentativas de login erradas podem ser inseridas até o acesso do usuário ser bloqueado (limite do bloqueio) e o tempo para o bloqueio ser liberado. [Programações de bloqueio]

[Chave/Certificado]

Ao impedir uma criptografia fraca e gerenciar com segurança as informações confidenciais, como senhas e chaves, você pode proteger os dados sensíveis.
[Proibir utiliz. codificação fraca]
Proíbe o uso de criptografia fraca. [Proibir utiliz. codificação fraca]
[Proibir utiliz. chave/certificado c/ codificação fraca]
Proíbe o uso de chaves e certificados com criptografia fraca.
[Usar TPM para Armazenar Senha e Chave]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.

[Registo]

Ao gravar os registros, você pode rastrear as operações da máquina em caso de problema e detectar com mais rapidez o uso não autorizado da máquina. Você também pode usar o SNTP para obter informações precisas da hora.
[Forçar Gravação de Log de Auditoria]
Sempre são salvos vários registros para a máquina.
[Forçar Configurações de SNTP]
Permite que a máquina obtenha informação de hora a partir do servidor de hora na rede. Quando configurar a política, especifique o nome do servidor (endereço IP do NTP ou servidor SNTP) a ser usado. [Programações SNTP]
* Quando estiver usando um servidor DNS, você também pode inserir o nome do host ou FQDN do nome do servidor em vez do endereço IP.
 Exemplo:
  ntp.exemplo.com

[Trabalho]

[Política de Impressão]
Impede que documentos impressos sejam deixados sem supervisão ou roubados.
[Proibir Impressão Imediata de Trabalhos Recebidos]
Salva temporariamente os faxes recebidos e os dados de impressão na memória da máquina, em vez de imprimi-los direto.
[Política de Envio/Recebimento]
Restringe o uso de destinos ao enviar dados e como os dados recebidos são processados.
[Permitir Envio Somente para Endereços Registrados]
Impede que os usuários especifiquem novos destinos. Os usuários só podem enviar dados para destinos registrados no catálogo de endereços. [Restringir novos destinos]
[Forçar Confirmação de Número de Fax]
Exige que os usuários insiram novamente o número de fax quando enviar um fax. [Confirmar número de fax introduzido]
[Proibir Encaminhamento Automático]
Proíbe o encaminhamento automático de faxes. [Usar progs encaminh.]

[Armazenamento]

Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
EWU1-0HF