Элементы политики безопасности

Можно настроить и проверить следующие элементы на экране [Параметры политики безопасности] или экране [Подтвердить политику безопасности] в Remote UI (Удаленный ИП).

[Интерфейс]

[Политика беспроводного подключения]
Отключает беспроводное соединение для предотвращения несанкционированного доступа.
[Запретить использование прямого соединения]
Запрещает доступ с мобильных устройств.
[Запретить использование беспроводной сети]
Запрещает беспроводной доступ через маршрутизатор или точку доступа беспроводной локальной сети. [Выбор интерфейса]
[Политика подключения по USB]
Отключает подключение по USB, чтобы предотвратить несанкционированный доступ и кражу данных.
[Запретить использование в качестве устройства USB]
Запрещает подключение компьютера к аппарату через порт USB. [Использовать как устройство USB]
[Запретить использование в качестве устройства хранения USB]
Запрещает использование запоминающих устройств USB с аппаратом. [Использовать устройство хранения USB]

[Сеть]

[Политика обеспечения связи]
Требуется проверка подписи или сертификата для более безопасного обмена данными.
[Всегда проверять подписи при использовании функций SMB- или WebDAV-сервера]
Поскольку этой функции нет в этом аппарате, она не применяется к политике безопасности.
[Всегда проверять сертификат сервера при использовании TLS]
Выполняется проверка сертификата, в том числе общего имени (CN), при использовании зашифрованного обмена данными по протоколу TLS.
* Это не относится к обмену данными с сетью IEEE 802.1X.
[Запретить нешифрованную аутентификацию для серверных функций]
Ограничивает сведения о проверке только безопасными методами. Когда аппарат выступает в качестве сервера, проверка подлинности с помощью простого текста и функции, использующие такую проверку подлинности, недоступны.
* Если используется старая версия программного обеспечения для управления устройством или драйвера, возможно, подключиться к аппарату не удастся. Обновите программное обеспечение.
[Запретить использование SNMPv1]
Запрещает использование SNMPv1 при получении информации об устройстве с компьютера. [Параметры SNMP]
[Политика использования портов]
Закрывает неиспользуемые порты для предотвращения проникновения извне.
[Ограничить использование порта LPD (номер порта: 515)]
Запрещает печать по протоколу LPD. [Параметры печати LPD]
[Ограничить использование порта RAW (номер порта: 9100)]
Запрещает печать по протоколу RAW. [Параметры печати RAW]
[Ограничить использование порта FTP (номер порта: 21)]
Запрещает печать по протоколу FTP. [Параметры печати FTP]
[Ограничить использование порта WSD (номер порта: 3702, 60000)]
Запрещает использование функций, применяющих протокол WSD. [Параметры WSD]
[Ограничить использование порта BMLinkS (номер порта: 1900)]
Поскольку этой функции нет в этом аппарате, она не применяется к политике безопасности.
[Ограничить использование порта IPP (номер порта: 631)]
Запрещает печать по протоколу IPP. Также отключает определенные функции печати, которые используют мобильные приложения, и запрещает связанную с ними печать.
[Ограничить использование порта SMB (номер порта: 139, 445)]
Поскольку этой функции нет в этом аппарате, она не применяется к политике безопасности.
[Ограничить использование порта SMTP (номер порта: 25)]
Запрещает прием SMTP. [Параметры связи]
[Ограничить использование выделенного порта (номер порта: 9002, 9006, 9007, 9011-9015, 9017-9019, 9022, 9023, 9025, 20317, 47545-47547)]
Запрещает использование выделенных портов. [Параметры выделенного порта]
[Ограничить использование порта для ПО удаленного оператора (номер порта: 5900)]
Запрещает использование дистанционного управления. [Параметры дистанционной операции]
[Ограничить использование порта SIP (IP-факс) (номер порта: 5004, 5005, 5060, 5061, 49152)]
Поскольку этой функции нет в этом аппарате, она не применяется к политике безопасности.
[Ограничить использование порта mDNS (номер порта: 5353)]
Отключает параметры mDNS (IPv4/IPv6) и некоторые функции печати, которые используют мобильное приложение. При этом будет отключено сетевое обнаружение и автоматическое задание настроек с помощью mDNS, а также соответствующая печать.
[Ограничить использование порта SLP (номер порта: 427)]
Отключает реакцию на обнаружение в параметрах многоадресного обнаружения, а также сетевое обнаружение и автоматическое задание параметров с помощью SLP. [Параметры многоадресного обнаружения]
[Ограничить использование порта SNMP (номер порта: 161)]
Запрещает использование функций, использующих протокол SNMP. Это может запретить компьютеру получать и настраивать информацию об устройстве с помощью SNMP.

[Аутентификац.]

[Действующая политика аутентификации]
Использует аутентификацию пользователя для предотвращения несанкционированных операций незарегистрированных пользователей.
[Запретить гостевым пользователям работу с устройством]
Предотвращает использование аппарата кем-либо, кроме пользователей, вошедших в систему. Кроме того, такие операции, как печать или отправка факсов с компьютера, отменяются, если не заданы сведения для аутентификации.
* Режим [Гостевой режим аутентификации] отключен как режим аутентификации, используемый при входе в Remote UI (Удаленный ИП). Если выбрать режим [Гостевой режим аутентификации], этот параметр изменится на [Стандартный режим аутентификации]. Экран [Изменить основные настройки]
* При использовании ACCESS MANAGEMENT SYSTEM см. руководство по ACCESS MANAGEMENT SYSTEM на веб-сайте с руководствами.
[Принудительное применение параметров автоматического выхода из системы]
Если в течение определенного периода времени после входа в систему не выполняются никакие операции, пользователь будет автоматически выведен из системы. Укажите время, по истечении которого пользователь будет выведен из системы, при настройке элементов политики безопасности. [Время автоматического перезапуска]
[Действующая политика в отношении паролей]
Строго регламентирует использование паролей.
[Запретить кэширование паролей для внешних серверов]
Требуется использование пароля для доступа к внешнему серверу. Данные для аутентификации вошедшего в систему пользователя больше не сохраняются.
[Отобр. предупреждение при исп. пароля по умолч.]
Отображает экран, предлагающий пользователю изменить пароль, когда администратор с именем пользователя «Administrator» входит в систему на аппарате, используя пароль, заданный по умолчанию. [Отобр. предупреждение при исп. пароля по умолч.]
[Запретить использование паролей по умолчанию для удаленного доступа]
Запрещает администратору с именем пользователя «Administrator» входить в Remote UI (Удаленный ИП) с использованием пароля, заданного по умолчанию. [Разреш. исп. пароля по умолч. для удаленн. доступа]
[Политика настройки паролей]
Устанавливает пароли, используемые для аутентификации пользователей, с определенной сложностью и сроком действия, чтобы сторонние лица не могли их легко угадать.
[Задайте минимальное количество символов для пароля]
Требует, чтобы пароли имели указанную длину символов. Укажите минимальное количество символов при настройке элементов политики безопасности. [Параметры минимальной длины]
[Задайте период действия пароля:]
Устанавливает срок действия паролей, по истечении которого регулярно требуется смена паролей. Укажите срок действия при настройке элементов политики безопасности. [Параметры периода действия]
[Запретить использование 3 или более одинаковых символов подряд]
Запрещает использование в паролях трех и более повторяющихся символов подряд. [Запретить исп. 3 или более одинак. послед. симв]
[Принудительное использование не менее 1 символа верхнего регистра]
Требует, чтобы пароли содержали хотя бы один символ верхнего регистра. [Использ. не менее 1 символа верхнего регистра]
[Принудительное использование не менее 1 символа нижнего регистра]
Требует, чтобы пароли содержали хотя бы один символ нижнего регистра. [Использовать не менее 1 символа нижнего регистра]
[Принудительное использование не менее 1 цифры]
Требует, чтобы пароли содержали хотя бы одну цифру. [Использовать не менее 1 цифры]
[Принудительное использование не менее 1 небуквенного символа]
Требует, чтобы пароли содержали хотя бы один символ. [Использовать не менее 1 символа]
[Политика блокировки]
Предотвращает несанкционированный вход, блокируя пользователя на определенный период времени, если пароль, введенный при входе в систему, неверен.
[Включить блокировку]
Активирует блокировку. Укажите количество неудачных попыток входа в систему до момента блокировки пользователя (порог блокировки) и время до снятия блокировки при настройке элементов политики безопасности. [Параметры блокировки]

[Ключ/сертификат]

Защитить конфиденциальные данные можно, предотвращая слабое шифрование и безопасно управляя конфиденциальной информацией, такой как пароли и ключи.
[Запретить использование слабого кодирования]
Запрещает использование слабого шифрования. [Запретить использование слабого кодирования]
[Запретить исп. ключ/сертиф. со слабым кодир.]
Запрещает использование ключей и сертификатов со слабым шифрованием.
[Использовать для хранения паролей и ключей стандарт TPM]
Поскольку этой функции нет в этом аппарате, она не применяется к политике безопасности.

[Журнал]

Записывая журналы, вы можете отслеживать работу аппарата в случае возникновения неполадок и быстрее обнаруживать несанкционированное использование аппарата. Вы также можете использовать протокол SNTP для получения точной информации о времени.
[Принудительная запись журнала проверки]
Всегда записываются различные журналы работы аппарата.
[Принудительная настройка параметров SNTP]
Позволяет аппарату получать информацию о времени от сервера времени в сети. Укажите имя сервера (IP-адрес сервера NTP или SNTP), который будет использоваться при настройке параметров политики. [Параметры SNTP]
* При использовании DNS-сервера вы также можете ввести имя хоста или полное доменное имя сервера вместо IP-адреса.
Пример ввода:
ntp.example.com

[Задание]

[Политика печати]
Предотвращает оставление без присмотра или кражу распечатанных документов.
[Запретить немедленную печать полученных заданий]
Временно сохраняет полученные факсы и данные печати в памяти аппарата вместо их немедленной печати.
[Политика отправки/получения]
Ограничивает использование адресатов при отправке данных и обработку полученных данных.
[Разрешить отправку только зарегистрированным адресатам]
Запрещает пользователям указывать новых адресатов. Пользователи могут отправлять данные только адресатам, зарегистрированным в адресной книге. [Ограничение новых адресатов]
[Принудительное подтверждение номера факса]
Требует от пользователей повторного ввода номера факса при отправке факса. [Подтвердить введенный номер факса]
[Запретить автоматическую переадресацию]
Запрещает автоматическую пересылку факсов. [Использовать параметры переадресации]

[Хранение]

Поскольку этой функции нет в этом аппарате, она не применяется к политике безопасности.
F4HC-0HE