Body zásad zabezpečení

Na obrazovce [Nastavení zásad zabezpečení] nebo [Potvrdit zásady zabezpečení] Remote UI (Vzdálené UR) můžete nakonfigurovat a zkontrolovat následující položky.

[Rozhraní]

[Zásady bezdrátového připojení]
Zakáže bezdrátové připojení, aby se zabránilo neoprávněnému přístupu.
[Zakázat použití přímého připojení]
Zakáže přístup z mobilních zařízení.
[Zakázat použití bezdrátové sítě LAN]
Zakáže bezdrátový přístup přes směrovač nebo přístupový bod bezdrátové sítě LAN. [Vybrat rozhraní]
[Zásady USB]
Zakáže připojení USB, aby se zabránilo neoprávněnému přístupu a krádeži dat.
[Zakázat použití jako zařízení USB]
Zakáže připojení počítače k přístroji přes port USB. [Použít jako zařízení USB]
[Zakázat použití jako úložné zařízení USB]
Zakáže použití paměťových zařízení USB s přístrojem. [Použít úložné zařízení USB]

[Síť]

[Provozní zásady komunikace]
Vyžaduje ověření podpisu nebo certifikátu k zajištění bezpečnější komunikace.
[Vždy ověřovat podpisy pro funkce serverů SMB/WebDAV]
Jelikož není tato funkce dostupná na tomto zařízení, nepoužije se na zásady zabezpečení.
[Vždy ověřovat certifikát serveru při použití TLS]
Ověří certifikát včetně obecného názvu (common name, CN). při použití komunikace šifrované pomocí TLS.
*Toto neplatí pro komunikaci se sítí IEEE 802.1X.
[Zakázat ověřování prostým textem pro funkce serveru]
Omezí informace k ověření pouze na zabezpečené metody. Když používáte přístroj jako server, není k dispozici ověřování pomocí prostého textu a funkce využívající ověřování pomocí prostého textu.
*Pokud používáte starší verzi ovladače nebo softwaru pro správu zařízení, nemusí se vám připojení k přístroji podařit. Použijte aktualizovanou verzi.
[Zakázat použití SNMPv1]
Zakáže používání protokolu SNMPv1 při získávání informací o zařízení z počítače. [Nastavení SNMP]
[Zásady použití portů]
Uzavře nepoužívané porty, aby se zabránilo vniknutí zvenčí.
[Omezit port LPD (číslo portu: 515)]
Zakáže tisk pomocí protokolu LPD. [Nastavení tisku LPD]
[Omezit port RAW (číslo portu: 9100)]
Zakáže tisk pomocí protokolu RAW. [Nastavení tisku RAW]
[Omezit port FTP (číslo portu: 21)]
Zakáže tisk pomocí protokolu FTP. [Nastavení tisku FTP]
[Omezit porty WSD (čísla portů: 3702, 60000)]
Zakáže použití funkcí využívajících protokol WSD. [Nastavení WSD]
[Omezit port BMLinkS (číslo portu: 1900)]
Jelikož není tato funkce dostupná na tomto zařízení, nepoužije se na zásady zabezpečení.
[Omezit port IPP (číslo portu: 631)]
Zakáže tisk pomocí protokolu IPP. Zakáže také určité funkce tisku, které používají mobilní aplikace a zabraňují souvisejícímu tisku.
[Omezit port SMB (číslo portu: 139, 445)]
Jelikož není tato funkce dostupná na tomto zařízení, nepoužije se na zásady zabezpečení.
[Omezit port SMTP (číslo portu: 25)]
Zakáže příjem pomocí protokolu SMTP. [Nastavení komunikace]
[Omezit vyčleněné porty (čísla portů: 9002, 9006, 9007, 9011–9015, 9017–9019, 9022, 9023, 9025, 20317, 47545–47547)]
Zakáže použití vyhrazených portů. [Nastavení vyčleněného portu]
[Omezit port softwaru vzdáleného operátora (číslo portu: 5900)]
Zakáže použití dálkového ovládání. [Nastavení vzdáleného přístupu]
[Omezit porty SIP (IP Fax) (čísla portů: 5004, 5005, 5060, 5061, 49152)]
Jelikož není tato funkce dostupná na tomto zařízení, nepoužije se na zásady zabezpečení.
[Omezit port mDNS (číslo portu: 5353)]
Zakáže nastavení mDNS (IPv4/IPv6) a určité funkce tisku, které používají mobilní aplikaci. Tím se zakáže zjišťování sítě a automatická nastavení pomocí mDNS, a také související tisk.
[Omezit port SLP (číslo portu: 427)]
Zakáže odpověď na zjišťování v nastavení Multicast Discovery a také zjišťování sítě a automatická nastavení s použitím protokolu SLP. [Nastavení Multicast Discovery]
[Omezit port SNMP (číslo portu: 161)]
Zakáže použití funkcí využívajících protokol SNMP. Může to zabránit počítači v získávání a konfigurování informací o zařízení pomocí protokolu SNMP.

[Ověření]

[Provozní zásady ověřování]
Používá ověření uživatele k zabránění neoprávněným operacím ze strany neregistrovaných uživatelů.
[Zakázat použití zařízení hosty]
Zabrání používat přístroj komukoli jinému než přihlášeným uživatelům. Když nejsou nastaveny žádné ověřovací informace, jsou navíc zrušeny operace, jako je tisk nebo odesílání faxů z počítače.
*[Režim ověření hosta] je zakázán jako režim ověřování pro použití při přihlašování do Remote UI (Vzdálené UR). Pokud jste vybrali [Režim ověření hosta], změní se na [Režim standardního ověření]. Obrazovka [Upravit základní nastavení]
*Při používání systému ACCESS MANAGEMENT SYSTEM (Systém řízení přístupu) nahlédněte do příručky k tomuto systému na stránce s online příručkou.
[Vynutit nastavení automatického odhlášení]
Pokud nejsou po zadanou dobu po přihlášení provedeny žádné operace, uživatel je automaticky odhlášen. Při nastavování položek pro zásady zabezpečení určete čas, za jak dlouho bude uživatel odhlášen. [Čas autom. resetování]
[Provozní zásady pro hesla]
Přísně reguluje způsob používání hesel.
[Zakázat dočasné ukládání hesel pro externí servery]
Vyžaduje použití hesla pro přístup k externímu serveru. Ověřovací informace přihlášeného uživatele se již neukládají.
[Zobrazit varování, když se používá výchozí heslo]
Zobrazí obrazovku s výzvou pro uživatele ke změně hesla, když se správce s uživatelským jménem „Správce“ přihlásí k přístroji pomocí výchozího hesla. [Zobrazit varování, když se používá výchozí heslo]
[Zakázat vzdálený přístup pomocí výchozího hesla]
Zabrání správci s uživatelským jménem „Správce“ v přihlášení z Remote UI (Vzdálené UR) pomocí výchozího hesla. [Povolit použití výchozího hesla pro vzdálený přístup]
[Zásady pro nastavení hesla]
Nastavuje hesla používaná pro ověřování uživatelů se specifickou složitostí a dobou platnosti, aby je třetí strana nemohla snadno uhodnout.
[Nastavte heslo obsahující minimální počet znaků]
Vyžaduje, aby hesla měla předepsaný počet znaků. Při nastavování položek zásad bezpečnosti určete minimální počet znaků. [Nastavení minimální délky]
[Nastavte dobu platnosti hesla]
Nastavuje dobu platnosti hesel tak, aby se vyžadovala jejich pravidelná změna. Při nastavování položek zásad bezpečnosti určete dobu platnosti. [Nastavení doby platnosti]
[Zakázat použití 3 a více po sobě jdoucích znaků]
Zakazuje pro hesla používat tři nebo více po sobě jdoucích opakujících se znaků. [Zakázat použití 3 nebo více stejných znaků za sebou]
[Vynutit použití nejméně 1 velkého písmena]
Vyžaduje, aby hesla obsahovala alespoň jedno velké písmeno. [Použít alespoň 1 velké písmeno]
[Vynutit použití nejméně 1 malého písmena]
Vyžaduje, aby hesla obsahovala alespoň jedno malé písmeno. [Použít alespoň 1 malé písmeno]
[Vynutit použití nejméně 1 číslice]
Vyžaduje, aby hesla obsahovala alespoň jedno číslo. [Použít alespoň 1 číslici]
[Vynutit použití nejméně 1 symbolu]
Vyžaduje, aby hesla obsahovala alespoň jeden symbol. [Použít alespoň 1 symbol]
[Zásady uzamčení]
Zabraňuje neoprávněnému přihlášení tím, že zablokuje uživatele na určitou dobu, pokud je heslo při přihlášení nesprávné.
[Umožnit zablokování]
Umožní zablokování. Při nastavování položek zásad bezpečnosti určete, kolik může být neúspěšných pokusů o přihlášení, dokud nebude uživatel zablokován (práh pro zablokování) a dobu, za kterou bude blokování uvolněno. [Nastavení zablokování]

[Klíč/Certifikát]

Zabráněním slabému šifrování a bezpečnou správou důvěrných informací, jako jsou hesla a klíče, můžete chránit citlivá data.
[Zakázat použití slabého šifrování]
Zakáže použití slabého šifrování. [Zakázat použití slabého šifrování]
[Zakázat použití klíče/certifikátu při slabém šifrování]
Zakáže použití klíčů a certifikátů se slabým šifrováním.
[Ukládat hesla a klíče pomocí TPM]
Jelikož není tato funkce dostupná na tomto zařízení, nepoužije se na zásady zabezpečení.

[Výpis]

Budete-li zaznamenávat protokoly, můžete v případě problémů sledovat operace přístroje a rychleji odhalit jeho neoprávněné použití. K získání přesných údajů o čase můžete použít také protokol SNTP.
[Vynutit záznam kontrolního výpisu]
Vždy se zaznamenávají různé protokoly pro přístroj.
[Vynutit nastavení SNTP]
Povolí přístroji získat údaje o čase z časového serveru v síti. Zadejte název serveru (IP adresu serveru NTP nebo SNTP), který se má použít při konfiguraci nastavení zásad. [Nastavení SNTP]
*Pokud používáte server DNS, můžete místo IP adresy zadat také název hostitele nebo FQDN názvu serveru.
Příklad zadání:
  ntp.example.com

[Úloha]

[Zásady tisku]
Zabrání ponechání vytištěných dokumentů bez dozoru nebo jejich odcizení.
[Zakázat okamžitý tisk přijatých úloh]
Dočasně uloží přijaté faxy a tisková data do paměti přístroje namísto jejich okamžitého tisku.
[Zásahy příjmu a odesílání]
Omezí použití míst určení při odesílání dat a způsob nakládání s přijatými daty.
[Povolit odesílání pouze na registrované adresy]
Zabrání uživatelům zadávat nová místa určení. Uživatelé mohou odesílat data pouze na místa určení uložená v adresáři. [Omezit nová místa určení]
[Vynutit potvrzení faxového čísla]
Vyžaduje, aby uživatelé při odesílání faxu znovu zadali faxové číslo. [Potvrdit zadané fax. číslo]
[Zakázat automatické přesměrování]
Zakáže automatické přeposílání faxů. [Použít nastavení přesměrování]

[Úložiště]

Jelikož není tato funkce dostupná na tomto zařízení, nepoužije se na zásady zabezpečení.
F4E1-0HF