Itens da política de segurança
Você pode configurar e verificar os seguintes itens na tela [Programações de política de segurança] ou na tela [Confirmar Política de Segurança] da UI Remota.
[Interface]
[Política de Conexão Sem Fio]
Desabilita a conexão sem fio para evitar o acesso não autorizado.
[Proibir Uso de Conexão Direta]
Proíbe o acesso a partir de dispositivos móveis.
[Proibir Uso de LAN Sem Fio]
Proíbe o acesso sem fio por meio de um roteador de LAN sem fio ou ponto de acesso.
[Selecionar interface][Política de USB]
Desabilita a conexão USB para evitar o acesso não autorizado e roubo de dados.
[Proibir Uso como Dispositivo USB]
Proíbe a conexão de um computador com a máquina via porta USB.
[Utilizar como dispositivo USB][Proibir Uso como Dispositivo de Armazenamento USB]
Proíbe o uso de dispositivos de memória USB com a máquina.
[Usar disp. armaz. USB][Rede]
[Política Operacional de Comunicação]
Exige uma verificação de assinatura ou certificado para uma comunicação mais segura.
[Sempre Verificar Assinaturas para Funções do Servidor SMB/WebDAV]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Sempre Verificar Certificado do Servidor ao Usar TLS]
Verifica o certificado incluindo o Nome Comum (CN) ao usar uma comunicação criptografada por TLS.
* Isso não se aplica à comunicação com uma rede IEEE 802.1X.
[Proibir Autenticação Cleartext para Funções do Servidor]
Limita a verificação de informações para garantir apenas métodos seguros. Quando você está usando a máquina como servidor, a autenticação de texto não criptografado e as funções que usam autenticação de texto não criptografado não estão disponíveis.
* Se está usando uma versão mais antiga do driver ou software de gerenciamento do dispositivo, pode não ser possível se conectar à máquina. Use uma versão atualizada.
[Proibir Uso de SNMPv1]
Proíbe o uso de SNMPv1 ao obter informações do dispositivo a partir de um computador.
[Programações SNMP][Política de Uso de Portas]
Encerra portas não utilizadas para evitar a intrusão externa.
[Limitar Porta LPD (Número da Porta: 515)]
Proíbe a impressão usando o protocolo LPD.
[Programações de impressão LPD][Limitar Porta RAW (Número da Porta: 9100)]
Proíbe a impressão usando o protocolo RAW.
[Programações de impressão RAW][Limitar Porta FTP (Número da Porta: 21)]
Proíbe a impressão usando o protocolo FTP.
[Programações de impressão FTP][Limitar Porta WSD (Número da Porta: 3702, 60000)]
Proíbe o uso de funções usando o protocolo WSD.
[Programações WSD][Limitar Porta BMLinkS (Número da Porta: 1900)]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Limitar Porta IPP (Número da Porta: 631)]
Proíbe a impressão usando o protocolo IPP. Também desabilita certas funções de impressão que usam aplicativos móveis e impede a impressão relacionada.
[Restringir porta SMB (Número da porta: 139, 445)]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Limitar Porta SMTP (Número da Porta: 25)]
Proíbe o recebimento de SMTP.
[Programações de comunicações][Limitar Porta Dedicada (Número da Porta: 9002, 9006, 9007, 9011-9015, 9017-9019, 9022, 9023, 9025, 20317, 47545-47547)]
Proíbe o uso de portas dedicadas.
[Programações da porta dedicada][Limitar Porta de Software do Operador Remoto (Número da Porta: 5900)]
[Limitar Porta SIP (Fax IP) (Número da Porta: 5004, 5005, 5060, 5061, 49152)]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Limitar Porta mDNS (Número da Porta: 5353)]
Desabilite as configurações mDNS (IPv4/IPv6) e certas funções de impressão que usam um aplicativo móvel. Isso desabilita a descoberta de rede e as configurações automáticas usando mDNS, bem como a impressão relacionada.
[Limitar Porta SLP (Número da Porta: 427)]
Desabilita a resposta à descoberta nas configurações de descoberta de multicast, bem como descoberta de rede e configurações automáticas usando SLP.
[Programações Multicast Discovery][Limitar Porta SNMP (Número da Porta: 161)]
Proíbe o uso de funções usando o protocolo SNMP. Isso pode proibir um computador de obter e configurar as informações do dispositivo usando o SNMP.
[Autenticação]
[Política Operacional de Autenticação]
Usa a autenticação do usuário para evitar operações não autorizadas por usuários não registrados.
[Proibir Uso do Dispositivo por Usuários Convidados]
Evita que alguém que não seja usuário conectado use a máquina. Além disso, quando não se configura nenhuma informação de autenticação, as operações como impressão ou envio de fax a partir de um computador são canceladas.
* O [Modo de autenticação de convidado] é desabilitado como modo de autenticação a ser usado ao fazer login pela UI Remota. Se selecionou [Modo de autenticação de convidado], isso é alterado para [Modo de autenticação standard].
Tela [Editar programações básicas]* Quando usar o SISTEMA DE GERENCIAMENTO DE ACESSO, consulte seu respectivo manual no site de manuais online.
[Forçar Definição de Logout Automático]
Se não for realizada nenhuma operação por um período determinado após o login, o usuário é desconectado automaticamente. Especifique o tempo até o usuário ser desconectado quando configurar os itens da política de segurança.
[Hora da reposição automática][Política Operacional de Senha]
Regula com rigorosidade como as senhas são usadas.
[Proibir Cache de Senha para Servidores Externos]
Exige o uso de uma senha para acessar um servidor externo. As informações de autenticação do usuário na sessão não são mais armazenadas.
[Mostrar aviso qdo password pré-prog. estiver em uso]
Exibe a tela que solicita ao usuário que altere a senha quando um administrador com nome de usuário “Administrador” faz login na máquina usando a senha padrão.
[Mostrar aviso qdo password pré-prog. estiver em uso][Proibir Uso de Senha Padrão para Acesso Remoto]
Impede que um administrador com nome de usuário “Administrador” faça login na UI Remota usando a senha padrão.
[Permitir utiliz. password pré-prog. p/ acesso remoto][Política de Configurações de Senha]
Define senhas usadas para a autenticação do usuário com uma complexidade e período de validade específicos, de modo que terceiros não possam adivinhá-las facilmente.
[Programar o número mínimo de carateres para a password]
Exige que as senhas tenham um comprimento determinado. Especifique o número mínimo de caracteres ao configurar os itens da política de segurança.
[Programações de comprimento mínimo][Programar o período de validade da password]
Define o período de validade das senhas para exibir que elas sejam alteradas periodicamente. Especifique o período de validade ao configurar os itens da política de segurança.
[Programações de período de validade][Proibir Uso de 3 ou Mais Caracteres Idênticos Consecutivos]
Proíbe que as senhas usem três ou mais caracteres repetidos consecutivos.
[Proibir utiliz. de 3 ou mais caract. idênt. consecut.][Forçar Uso de Pelo Menos 1 Letra Maiúscula]
Exige que as senhas tenham pelo menos um caractere maiúsculo.
[Utilizar, pelo menos, 1 caráter em maiúscula][Forçar Uso de Pelo Menos 1 Letra Minúscula]
Exige que as senhas tenham pelo menos um caractere minúsculo.
[Utilizar, pelo menos, 1 caráter em minúscula][Forçar Uso de Pelo Menos 1 Dígito]
Exige que as senhas tenham pelo menos um número.
[Utilizar, pelo menos, 1 dígito][Forçar Uso de Pelo Menos 1 Símbolo]
Exige que as senhas tenham pelo menos um símbolo.
[Utilizar, pelo menos, 1 símbolo][Política de Bloqueio]
Evita o login não autorizado bloqueando o acesso de um usuário por um período determinado, se usar uma senha incorreta ao fazer login.
[Ativar bloqueio]
Habilita o bloqueio do acesso. Quando configurar os itens da política de segurança, especifique quantas tentativas de login erradas podem ser inseridas até o acesso do usuário ser bloqueado (limite do bloqueio) e o tempo para o bloqueio ser liberado.
[Programações de bloqueio][Chave/Certificado]
Ao impedir uma criptografia fraca e gerenciar com segurança as informações confidenciais, como senhas e chaves, você pode proteger os dados sensíveis.
[Proibir utiliz. codificação fraca]
Proíbe o uso de criptografia fraca.
[Proibir utiliz. codificação fraca][Proibir utiliz. chave/certificado c/ codificação fraca]
Proíbe o uso de chaves e certificados com criptografia fraca.
[Usar TPM para Armazenar Senha e Chave]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Registo]
Ao gravar os registros, você pode rastrear as operações da máquina em caso de problema e detectar com mais rapidez o uso não autorizado da máquina. Você também pode usar o SNTP para obter informações precisas da hora.
[Forçar Gravação de Log de Auditoria]
Sempre são salvos vários registros para a máquina.
[Forçar Configurações de SNTP]
Permite que a máquina obtenha informação de hora a partir do servidor de hora na rede. Quando configurar a política, especifique o nome do servidor (endereço IP do NTP ou servidor SNTP) a ser usado.
[Programações SNTP]* Quando estiver usando um servidor DNS, você também pode inserir o nome do host ou FQDN do nome do servidor em vez do endereço IP.
Exemplo: ntp.exemplo.com
[Trabalho]
[Política de Impressão]
Impede que documentos impressos sejam deixados sem supervisão ou roubados.
[Proibir Impressão Imediata de Trabalhos Recebidos]
Salva temporariamente os faxes recebidos e os dados de impressão na memória da máquina, em vez de imprimi-los direto.
[Política de Envio/Recebimento]
Restringe o uso de destinos ao enviar dados e como os dados recebidos são processados.
[Permitir Envio Somente para Endereços Registrados]
Impede que os usuários especifiquem novos destinos. Os usuários só podem enviar dados para destinos registrados no catálogo de endereços.
[Restringir novos destinos][Forçar Confirmação de Número de Fax]
Exige que os usuários insiram novamente o número de fax quando enviar um fax.
[Confirmar número de fax introduzido][Proibir Encaminhamento Automático]
Proíbe o encaminhamento automático de faxes.
[Usar progs encaminh.][Armazenamento]
Como esta função não está disponível na máquina, ela não é aplicada à política de segurança.
[Forçar Exclusão Completa dos Dados]