Elementy zasad bezpieczeństwa

Możesz skonfigurować i sprawdzić następujące elementy na ekranie [Ustawienia zasad zabezpieczeń] lub ekranie [Potwierdź zasadę zabezpieczeń] Remote UI (Zdalny interfejs użytkownika).

[Interfejs]

[Zasada połączenia bezprzewodowego]
Wyłącza połączenie bezprzewodowe, aby zapobiec nieautoryzowanemu dostępowi.
[Zabroń użycia bezpośredniego połączenia]
Zabrania dostępu z urządzeń mobilnych.
[Zabroń użycia bezprzewodowej sieci LAN]
Zabrania dostępu bezprzewodowego za pośrednictwem routera sieci bezprzewodowej LAN lub punktu dostępowego. [Wybierz interfejs]
[Zasada USB]
Wyłącza połączenie USB, aby zapobiec nieautoryzowanemu dostępowi i kradzieży danych.
[Zabroń użycia jako urządzenia USB]
Uniemożliwia podłączenie komputera do urządzenia poprzez port USB. [Użyj jako Urządzenia USB]
[Zabroń użycia jako pamięci USB]
Zabrania używania urządzeń pamięci USB z urządzeniem. [Użyj urządzenia magazynującego USB]

[Sieć]

[Zasada operacyjna komunikacji]
Wymaga weryfikacji podpisu lub certyfikatu w celu zapewnienia bezpieczniejszej komunikacji.
[Zawsze weryfikuj podpisy funkcji serwera SMB/WebDAV]
Ponieważ ta funkcja nie jest dostępna w urządzeniu, nie jest uwzględniana w polityce bezpieczeństwa.
[Zawsze weryfikuj certyfikat serwera w przypadku używania TLS]
Weryfikuje certyfikat, łącznie z nazwą zwykłą (CN), podczas korzystania z komunikacji szyfrowanej przy użyciu protokołu TLS.
* Nie dotyczy to komunikacji z siecią IEEE 802.1X.
[Zabroń uwierzytelniania zwykłego tekstu na potrzeby funkcji serwera]
Ogranicza informacje weryfikacyjne wyłącznie do bezpiecznych metod. Kiedy używasz urządzenia jako serwera, uwierzytelnianie za pomocą czystego tekstu oraz funkcje wykorzystujące uwierzytelnianie za pomocą czystego tekstu nie są dostępne.
* Jeśli używasz starszej wersji oprogramowania do zarządzania urządzeniami lub sterownika, połączenie z urządzeniem może być niemożliwe. Użyj zaktualizowanej wersji.
[Zabroń użycia SNMPv1]
Zabrania używania protokołu SNMPv1 podczas pobierania informacji o urządzeniu z komputera. [Ustawienia SNMP]
[Zasada użycia portu]
Zamyka nieużywane porty, aby zapobiec włamaniom z zewnątrz.
[Ogranicz port LPD (numer portu: 515)]
Zabrania drukowania przy użyciu protokołu LPD. [Ustawienia Druku LPD]
[Ogranicz port RAW (numer portu: 9100)]
Zabrania drukowania przy użyciu protokołu RAW. [Ustawienia Druku RAW]
[Ogranicz port FTP (numer portu: 21)]
Zabrania drukowania przy użyciu protokołu FTP. [Ustawienia Druku FTP]
[Ogranicz port WSD (numer portu: 3702, 60000)]
Zabrania korzystania z funkcji korzystających z protokołu WSD. [Ustawienia WSD]
[Ogranicz port BMLinkS (numer portu: 1900)]
Ponieważ ta funkcja nie jest dostępna w urządzeniu, nie jest uwzględniana w polityce bezpieczeństwa.
[Ogranicz port IPP (numer portu: 631)]
Zabrania drukowania przy użyciu protokołu IPP. Wyłącza również niektóre funkcje drukowania korzystające z aplikacji mobilnych i zabrania drukowania z nimi związanego.
[Ogranicz port SMB (numer portu: 139, 445)]
Ponieważ ta funkcja nie jest dostępna w urządzeniu, nie jest uwzględniana w polityce bezpieczeństwa.
[Ogranicz port SMTP (numer portu: 25)]
Zabrania komunikacji SMTP RX. [Ustawienia Komunikacji]
[Ogranicz port dedykowany (numer portu: 9002, 9006, 9007, 9011-9015, 9017-9019, 9022, 9023, 9025, 20317, 47545-47547)]
Zabrania korzystania z dedykowanych portów. [Udostępnij Port Dedykowany]
[Ogranicz port oprogramowania operatora zdalnego (numer portu: 5900)]
Zabrania korzystania ze zdalnej obsługi. [Ustawienia Zdalnych Operacji]
[Ogranicz port SIP (faks IP) (numer portu: 5004, 5005, 5060, 5061, 49152)]
Ponieważ ta funkcja nie jest dostępna w urządzeniu, nie jest uwzględniana w polityce bezpieczeństwa.
[Ogranicz port mDNS (numer portu: 5353)]
Wyłącza ustawienia protokołu mDNS (IPv4/IPv6) i niektóre funkcje drukowania korzystające z aplikacji mobilnej. Wyłącza to wykrywanie sieci i automatyczne ustawienia przy użyciu mDNS oraz związane z nimi drukowanie.
[Ogranicz port SLP (numer portu: 427)]
Wyłącza odpowiedź na wykrywanie w ustawieniach wykrywania multiemisji, a także wykrywanie sieci i ustawienia automatyczne przy użyciu protokołu SLP. [Ustawienia Multicast Discovery]
[Ogranicz port SNMP (numer portu: 161)]
Zabrania korzystania z funkcji korzystających z protokołu SNMP. Może to uniemożliwić komputerowi uzyskiwanie i konfigurowanie informacji o urządzeniu przy użyciu protokołu SNMP.

[Uwierzytel.]

[Zasada operacyjna uwierzytelniania]
Wykorzystuje uwierzytelnianie użytkownika, aby zapobiec nieautoryzowanym operacjom niezarejestrowanych użytkowników.
[Zabroń użytkownikom gościom używać urządzenia]
Uniemożliwia korzystanie z urządzenia osobom innym niż zalogowani użytkownicy. Ponadto operacje takie jak drukowanie lub wysyłanie faksów z komputera są anulowane, jeśli nie zostaną ustawione żadne informacje uwierzytelniające.
* Tryb [Tryb uwierzytelniania gościa] jest wyłączony jako tryb uwierzytelniania używany podczas logowania do Remote UI (Zdalny interfejs użytkownika). Jeśli wybrano opcję [Tryb uwierzytelniania gościa], zostanie to zmienione na tryb [Standardowy tryb uwierzytelniania]. Ekran [Edytuj ustawienia podstawowe]
* W przypadku korzystania z ACCESS MANAGEMENT SYSTEM należy zapoznać się z instrukcją ACCESS MANAGEMENT SYSTEM dostępną w witrynie podręczników online.
[Wymuś ustawienie automatycznego logowania]
Jeżeli po zalogowaniu przez określony czas nie zostaną wykonane żadne operacje, użytkownik zostanie automatycznie wylogowany. Określ czas do wylogowania użytkownika podczas ustawiania elementów zasad bezpieczeństwa. [Czas Automatycznego Kasowania]
[Zasada operacyjna hasła]
Ściśle reguluje sposób używania haseł.
[Zabroń przechowywania hasła w pamięci podręcznej dla serwerów zewnętrznych]
Wymaga użycia hasła w celu uzyskania dostępu do serwera zewnętrznego. Informacje uwierzytelniające zalogowanego użytkownika nie są już przechowywane.
[Wyświetl ostrzeżenie gdy używane jest hasło domyśl.]
Wyświetla ekran monitujący użytkownika o zmianę hasła, gdy administrator o nazwie użytkownika „Administrator” loguje się do urządzenia przy użyciu hasła domyślnego. [Wyświetl ostrzeżenie gdy używane jest hasło domyśl.]
[Zabroń używania hasła domyślnego w przypadku dostępu zdalnego]
Uniemożliwia administratorowi o nazwie użytkownika „Administrator” logowanie się do Remote UI (Zdalny interfejs użytkownika) przy użyciu hasła domyślnego. [Zezwól na użycie domyślnego hasła dla zdal. dostępu]
[Zasada ustawień hasła]
Ustawia hasła używane do uwierzytelniania użytkowników o określonej złożoności i okresie ważności, tak aby osoby trzecie nie mogły ich łatwo odgadnąć.
[Ustaw minimalną liczbę znaków hasła]
Wymaga, aby hasła miały określoną długość znaków. Określ minimalną liczbę znaków podczas ustawiania elementów zasad bezpieczeństwa. [Ustawienia minimalnej długości]
[Ustaw okres ważności hasła]
Ustawia okres ważności haseł, aby wymagać regularnej zmiany haseł. Określ okres ważności podczas ustawiania elementów zasad bezpieczeństwa. [Ustawienia okresu ważności]
[Zabroń używania 3 lub więcej identycznych kolejnych znaków]
Zabrania w hasłach używania trzech lub więcej kolejnych, powtarzających się znaków. [Zabroń używa. 3 lub wię. identycznych kolej. znaków]
[Wymuś używanie co najmniej 1 wielkiej litery]
Wymaga, aby hasła zawierały co najmniej jedną wielką literę. [Użyj przynajmniej 1 dużej litery]
[Wymuś używanie co najmniej 1 małej litery]
Wymaga, aby hasła zawierały co najmniej jedną małą literę. [Użyj przynajmniej 1 małej litery]
[Wymuś używanie co najmniej 1 cyfry]
Wymaga, aby hasła zawierały co najmniej jedną cyfrę. [Użyj przynajmniej jednej cyfry]
[Wymuś używanie co najmniej 1 symbolu]
Wymaga, aby hasła miały co najmniej jeden symbol. [Użyj przynajmniej 1 symbolu]
[Zasada blokady]
Zapobiega nieautoryzowanemu logowaniu, blokując użytkownika na określony czas, jeśli hasło jest nieprawidłowe podczas logowania.
[Włącz blokadę]
Włącza blokadę. Określ liczbę nieudanych prób logowania do momentu zablokowania użytkownika (próg blokady) i czas do zwolnienia blokady podczas ustawiania elementów zasad bezpieczeństwa. [Ustawienia blokady]

[Klucz/certyfikat]

Zapobiegając słabemu szyfrowaniu i bezpiecznie zarządzając poufnymi informacjami, takimi jak hasła i klucze, możesz chronić wrażliwe dane.
[Zabroń używania słabego szyfrowania]
Zabrania stosowania słabego szyfrowania. [Zabroń używania słabego szyfrowania]
[Zabroń używania klucza/certyfikatu ze słabym szyfro.]
Zabrania używania kluczy i certyfikatów ze słabym szyfrowaniem.
[Użyj TPM do przechowywania hasła i klucza]
Ponieważ ta funkcja nie jest dostępna w urządzeniu, nie jest uwzględniana w polityce bezpieczeństwa.

[Rejestr]

Rejestrując dzienniki, możesz prześledzić działanie urządzenia w przypadku problemów i szybciej wykryć nieuprawnione użycie urządzenia. Możesz także użyć protokołu SNTP, aby uzyskać dokładne informacje o czasie.
[Wymuś nagrywanie dziennika inspekcji]
Zawsze rejestrowane są różne dzienniki urządzenia.
[Wymuś ustawienia SNTP]
Umożliwia urządzeniu uzyskanie informacji o czasie z serwera czasu w sieci. Określ nazwę serwera (adres IP serwera NTP lub SNTP), która będzie używana podczas konfigurowania ustawień profilu. [Ustawienia SNTP]
* Jeśli używasz serwera DNS, zamiast adresu IP możesz także wprowadzić nazwę hosta lub nazwę domeny FQDN serwera.
Przykładowy wpis:
  ntp.example.com

[Zadanie]

[Zasada drukowania]
Zapobiega pozostawieniu wydrukowanych dokumentów bez nadzoru lub kradzieży.
[Zabroń bezpośredniego drukowania odebranych zadań]
Tymczasowo zapisuje odebrane faksy i dane do druku w pamięci urządzenia, zamiast od razu je drukować.
[Zasada wysyłania/odbioru]
Ogranicza użycie miejsc docelowych podczas wysyłania danych i sposób obsługi odebranych danych.
[Zezwalaj na wysyłanie tylko do zarejestrowanych adresów]
Uniemożliwia użytkownikom określanie nowych miejsc docelowych. Użytkownicy mogą wysyłać dane tylko do odbiorców zarejestrowanych w książce adresowej. [Ogranicz nowych odbiorców]
[Wymuś potwierdzenie numeru faksu]
Wymaga od użytkowników ponownego wprowadzenia numeru faksu podczas wysyłania faksu. [Potwierdź Wprowadzony Numer Faksu]
[Zabroń automatycznego przekazywania]
Zabrania automatycznego przekazywania faksów. [Użyj ustawień przekazania]

[Pamięć]

Ponieważ ta funkcja nie jest dostępna w urządzeniu, nie jest uwzględniana w polityce bezpieczeństwa.
F4FR-0HF