Turvallisuuskäytännön kohteet

Voit määrittää ja tarkistaa seuraavat kohteet Remote UI (Etäkäyttöliittymä) -sovelluksen [Turvallisuuskäytäntöasetukset]- tai [Vahvista suojauskäytäntö]-näytössä.

[Liittymä]

[Langattoman yhteyden käytännöt]
Poistaa langattoman yhteyden käytöstä luvattoman käytön estämiseksi.
[Estä suorayhteyden käyttö]
Estää käytön mobiililaitteilta.
[Estä WLAN-käyttö]
Estää langattoman yhteyden langattoman LAN-reitittimen tai tukiaseman kautta. [Valitse liitäntä]
[USB-käytäntö]
Estää luvattoman käytön ja tietovarkaudet poistamalla USB-yhteyden käytöstä.
[Estä käyttö USB-laitteena]
Estää tietokonetta yhdistämästä laitteeseen USB-liitännän kautta. [Käytä USB-laitteena]
[Estä käyttö USB-tallennuslaitteena]
Estää USB-tallennuslaitteiden käytön laitteen kanssa. [Käytä USB-tallennuslaitetta]

[Verkko]

[Tietoliikennekäytännöt]
Edellyttää allekirjoituksen tai varmenteen vahvistusta turvallisemman viestinnän varmistamiseksi.
[Tarkista aina SMB/WebDAV-palvelintoimintojen allekirjoitukset]
Tämä toiminto ei ole käytettävissä tässä laitteessa, joten sitä ei käytetä suojauskäytännölle.
[Tarkista aina palvelimen varmenne, kun TLS on käytössä]
Tarkistaa varmenteen, joka sisältää yleisnimen (CN), kun käytetään TLS-salattua viestintää.
* Tämä ei koske viestintää IEEE 802.1X -verkon kanssa.
[Estä palvelintoimintojen selväkielinen autentikointi]
Rajoittaa vahvistustiedot vain suojattuihin menetelmiin. Kun käytät laitetta palvelimena, cleartext-todennus ja toiminnot, joissa sitä käytetään, eivät ole käytettävissä.
* Jos käytät laitehallintaohjelmiston tai -ohjaimen vanhempaa versiota, et ehkä pysty muodostamaan yhteyttä laitteeseen. Käytä päivitettyä versiota.
[Estä SNMPv1-käyttö]
Estää SNMPv1:n käytön haettaessa laitetietoja tietokoneelta. [SNMPasetukset]
[Porttikäytön käytännöt]
Sulkee käyttämättömät portit ulkoisen tunkeutumisen estämiseksi.
[Rajoita LPD-portti (porttinumero: 515)]
Estää tulostamisen LPD-protokollaa käyttäen. [LPD-tulostusasetukset]
[Rajoita RAW-portti (porttinumero: 9100)]
Estää tulostamisen RAW-protokollaa käyttäen. [RAW-tulostusasetukset]
[Rajoita FTP-portti (porttinumero: 21)]
Estää tulostamisen FTP-protokollaa käyttäen. [FTP-tulostusasetukset]
[Rajoita WSD-portti (porttinumero: 3702, 60000)]
Estää WSD-protokollaa käyttävien toimintojen käytön. [WSD-asetukset]
[Rajoita BMLinkS-portti (porttinumero: 1900)]
Tämä toiminto ei ole käytettävissä tässä laitteessa, joten sitä ei käytetä suojauskäytännölle.
[Rajoita IPP-portti (porttinumero: 631)]
Estää tulostamisen IPP-protokollaa käyttäen. Poistaa myös käytöstä tietyt mobiilisovelluksia käyttävät tulostustoiminnot ja estää niihin liittyvän tulostuksen.
[Rajoita SMB-porttia (portin numero: 139, 445)]
Tämä toiminto ei ole käytettävissä tässä laitteessa, joten sitä ei käytetä suojauskäytännölle.
[Rajoita SMTP-portti (porttinumero: 25)]
Estää SMTP-vastaanoton. [Liikennöintiasetukset]
[Rajoita nimetty portti (porttinumero: 9002, 9006, 9007, 9011–9015, 9017–9019, 9022, 9023, 9025, 20317, 47545–47547)]
Estää erillisten porttien käytön. [Nimetyn portin asetukset]
[Rajoita etäkäyttäjän ohjelmiston portti (porttinumero: 5900)]
Estää etäkäytön. [Etäohjauksen asetukset]
[Rajoita SIP (IP-faksi) -portti (porttinumero: 5004, 5005, 5060, 5061, 49152)]
Tämä toiminto ei ole käytettävissä tässä laitteessa, joten sitä ei käytetä suojauskäytännölle.
[Rajoita mDNS-portti (porttinumero: 5353)]
Poistaa käytöstä mDNS-asetukset (IPv4/IPv6) ja tietyt mobiilisovellusta käyttävät tulostustoiminnot. Tämä poistaa käytöstä verkon etsinnän ja automaattiset asetukset mDNS:ää käyttämällä sekä siihen liittyvän tulostuksen.
[Rajoita SLP-portti (porttinumero: 427)]
Poistaa vasteen etsinnästä Multicast Discovery Settings -asetuksista sekä verkon etsinnän ja automaattiset asetukset SLP:tä käyttämällä. [Multicast -hakuasetukset]
[Rajoita SNMP-portti (porttinumero: 161)]
Estää SNMP-protokollaa käyttävien toimintojen käytön. Tämä saattaa estää tietokonetta hankkimasta ja määrittämästä laitetietoja SNMP:n avulla.

[Autentikointi]

[Autentikointikäytännöt]
Käyttää käyttäjän todennusta estämään rekisteröimättömien käyttäjien luvattomat toiminnot.
[Estä vieraskäyttäjiä käyttämästä laitetta]
Estää muita kuin kirjautuneita käyttäjiä käyttämästä laitetta. Lisäksi toiminnot, kuten tulostus tai faksien lähettäminen tietokoneelta, peruutetaan, jos todennustietoja ei ole asetettu.
* [Vieraan autentikointitila] on poistettu käytöstä todennustilana, jota käytetään kirjautuessasi Remote UI (Etäkäyttöliittymä) -sovellukseen. Jos valitsit kohteen [Vieraan autentikointitila], tämä muuttuu arvoksi [Vakioautentikointitila]. [Muokkaa perusasetuksia]-näkymä
* Kun käytät ACCESS MANAGEMENT SYSTEM -järjestelmää, tutustu ACCESS MANAGEMENT SYSTEM -järjestelmän verkossa olevaan oppaaseen.
[Automaattisen uloskirjautumisen pakotusasetus]
Jos mitään toimintoja ei suoriteta tiettyyn aikaan sisäänkirjautumisen jälkeen, käyttäjä kirjataan ulos automaattisesti. Määritä aika, jonka jälkeen käyttäjä kirjataan ulos, kun määrität turvallisuuskäytäntökohteita. [Autom. palautusaika]
[Salasanakäytännöt]
Säätelee tiukasti salasanojen käyttöä.
[Estä ulkoisten palvelimien salasanojen tallennus välimuistiin]
Edellyttää salasanan käyttöä ulkoisen palvelimen käyttämiseen. Sisäänkirjautuneen käyttäjän todennustietoja ei enää tallenneta.
[Näytä varoitus, kun oletussalasana on käytössä]
Avaa näytön, joka kehottaa käyttäjää vaihtamaan salasanan, kun kirjautuu laitteeseen oletussalasanalla järjestelmänvalvoja, jolla on käyttäjänimi ”Administrator”. [Näytä varoitus, kun oletussalasana on käytössä]
[Estä oletussalasanan käyttö etäyhteydessä]
Estää järjestelmänvalvojaa, jolla on käyttäjänimi ”Administrator”, kirjautumasta sisään Remote UI (Etäkäyttöliittymä) -sovellukseen oletussalasanalla. [Salli oletussalasanan käyttö etäyhteyksille]
[Salasana-asetusten käytännöt]
Asettaa käyttäjän todentamiseen käytettävät salasanat tietyn monimutkaisuuden ja voimassaoloajan mukaan, jotta kolmannet osapuolet eivät voi helposti arvata niitä.
[Aseta salasanan vähimmäismerkkimäärä]
Edellyttää, että salasanoilla on tietty merkkipituus. Määritä merkkien vähimmäismäärä asettaessasi turvallisuuskäytäntökohteita. [Minimipituuden asetukset]
[Aseta salasanan voimassaoloaika]
Asettaa salasanojen voimassaoloajan niin, että salasanat on vaihdettava säännöllisesti. Määritä voimassaoloaika turvallisuuskäytäntökohteita määritettäessä. [Voimassaoloajan asetukset]
[Estä 3 tai useamman saman merkin peräkkäinen käyttö]
Estää kolmen tai useamman peräkkäisen toistuvan merkin käyttämisen salasanoissa. [Estä 3:n tai useamman saman merkin käyttö peräkkäin]
[Pakota käyttämään ainakin 1 isoa kirjainta]
Salasanoissa on oltava vähintään yksi iso kirjain. [Käytä vähintään 1:tä suurta kirjainta]
[Pakota käyttämään ainakin 1 pientä kirjainta]
Salasanoissa on oltava vähintään yksi pieni kirjain. [Käytä vähintään 1:tä pientä kirjainta]
[Pakota käyttämään ainakin 1 numeroa]
Salasanoissa on oltava vähintään yksi numero. [Käytä vähintään 1 merkkiä]
[Pakota käyttämään ainakin 1 erikoismerkkiä]
Salasanoissa on oltava vähintään yksi erikoismerkki. [Käytä ainakin 1 merkki]
[Lukituskäytäntö]
Estää luvattoman sisäänkirjautumisen lukitsemalla käyttäjän tietyksi ajaksi, jos salasana on väärä sisäänkirjautumisen yhteydessä.
[Mahdollista lukitus]
Mahdollistaa lukituksen. Määritä, kuinka monta epäonnistunutta kirjautumisyritystä sallitaan, kunnes käyttäjä lukitaan ulos (lukituskynnys) sekä aika, jonka jälkeen lukitus vapautetaan turvallisuuskäytäntökohteita määrittäessä. [Lukitusasetukset]

[Avain/varmenne]

Estämällä heikon salauksen ja hallitsemalla turvallisesti luottamuksellisia tietoja, kuten salasanoja ja avaimia, voit suojata arkaluonteisia tietoja.
[Estä heikon salauksen käyttö]
Estää heikon salauksen käytön. [Estä heikon salauksen käyttö]
[Estä heikon salausavaimen/varmenteen käyttö]
Estää heikosti salattujen avaimien ja varmenteiden käytön.
[Käytä TPM:ää salasanan ja avaimen tallentamiseen]
Tämä toiminto ei ole käytettävissä tässä laitteessa, joten sitä ei käytetä suojauskäytännölle.

[Loki]

Tallentamalla lokeja voit seurata laitteen toimintaa häiriötilanteissa ja havaita nopeammin laitteen luvattoman käytön. Käyttämällä SNTP:tä voit myös saada tarkat aikatiedot.
[Pakota valvontalokin tallennus]
Laitteesta kirjataan aina erilaisia lokeja.
[Pakota SNTP-asetukset]
Antaa laitteen saada aikatiedot verkon aikapalvelimelta. Määritä palvelimen nimi (NTP- tai SNTP-palvelimen IP-osoite), jota käytetään käytäntöasetuksia määritettäessä. [SNTP-asetukset]
* Kun käytät DNS-palvelinta, voit myös syöttää palvelimen nimen FQDN:n tai isäntänimen IP-osoitteen sijaan.
Syöttöesimerkki:
ntp.esimerkki.com

[Työ]

[Tulostuskäytännöt]
Estää tulostettujen asiakirjojen jäämisen ilman valvontaa tai niiden varastamisen.
[Estä vastaanotettujen töiden välitön tulostus]
Tallentaa vastaanotetut faksit ja tulostustiedot väliaikaisesti laitteen muistiin välittömän tulostamisen sijaan.
[Lähetys- ja vastaanottokäytännöt]
Rajoittaa vastaanottajien käyttöä dataa lähetettäessä ja vastaanotettujen tietojen käsittelyä.
[Salli lähetys vain tallennettuihin osoitteisiin]
Estää käyttäjiä määrittämästä uusia vastaanottajia. Käyttäjät voivat lähettää tietoja vain osoitekirjaan rekisteröidyille vastaanottajille. [Rajoita uusia vastaanottajia]
[Pakota faksinumeron vahvistus]
Vaatii käyttäjiä syöttämään faksinumeron uudelleen faksia lähettäessään. [Vahvista syötetty faksinumero]
[Estä automaattinen välitys]
Estää faksien automaattisen edelleenlähetyksen. [Käytä välitysasetuksia]

[Tallennus]

Tämä toiminto ei ole käytettävissä tässä laitteessa, joten sitä ei käytetä suojauskäytännölle.
F4ES-0HF