Säkerhetspolicyalternativ

Du kan konfigurera och kontrollera följande alternativ på skärmen [Säkerherhetspolicyinställningar] eller skärmen [Bekräfta säkerhetspolicy] i Remote UI (Fjärranvändargränssnittet).

[Gränssnitt]

[Policy för trådlös anslutning]
Inaktiverar den trådlösa anslutningen för att förhindra obehörig åtkomst.
[Förbjud direktanslutning]
Förbjuder åtkomst från mobila enheter.
[Förbjud användning av trådlöst nätverk]
Förbjuder trådlös åtkomst via en trådlös LAN-router eller åtkomstpunkt. [Välj gränssnitt]
[USB-policy]
Inaktiverar USB-anslutningen för att förhindra obehörig åtkomst och datastöld.
[Förbjud användning som USB-enhet]
Förbjuder en dator från att ansluta till maskinen via USB-porten. [Använd som USB-enhet]
[Förbjud användning som USB-lagringsenhet]
Förbjuder användning av USB-minnen med maskinen. [Använd USB-lagringsenhet]

[Nätverk]

[Kommunicering av verksamhetspolicy]
Kräver en signatur- eller certifikatverifiering för säkrare kommunikation.
[Verifiera alltid signaturer för SMB- och WebDAV-serverfunktioner]
Funktionen är inte tillgänglig på enheten och ändrar inte säkerhetsnivån.
[Verifiera alltid servercertifikat vid användning av TLS]
Verifierar certifikatet inklusive Common Name (CN) vid användning av TLS-krypterad kommunikation.
* Detta gäller inte kommunikation med ett IEEE 802.1X-nätverk.
[Förbjud klartextverifiering för serverfunktioner]
Begränsar verifieringsinformationen till endast säkra metoder. När du använder maskinen som server är klartextautentisering och funktioner som använder klartextautentisering inte tillgängliga.
* Om du använder en äldre version av programvaran eller drivrutinen för enhetshantering kanske du inte kan ansluta till maskinen. Använd en uppdaterad version.
[Förbjud användning av SNMPv1]
Förbjuder användning av SNMPv1 när du erhåller enhetsinformation från en dator. [SNMP-inställningar]
[Portanvändningspolicy]
Inaktiverar oanvända portar för att förhindra externt intrång.
[Begränsa LPD-port (portnummer: 515)]
Förbjuder utskrift med LPD-protokollet. [Inställningar för LPD-utskrift]
[Begränsa RAW-port (portnummer: 9100)]
Förbjuder utskrift med RAW-protokollet. [Inställningar för RAW-utskrift]
[Begränsa FTP-port (portnummer: 21)]
Förbjuder utskrift med FTP-protokollet. [FTP-utskriftsinställningar]
[Begränsa WSD-port (portnummer: 3702, 60000)]
Förbjuder att funktioner som använder WSD-protokollet används. [WSD-inställningar]
[Begränsa BMLinkS-port (portnummer: 1900)]
Funktionen är inte tillgänglig på enheten och ändrar inte säkerhetsnivån.
[Begränsa IPP-port (portnummer: 631)]
Förbjuder utskrift med IPP-protokoll. Inaktiverar även vissa utskriftsfunktioner som använder mobilappar och förbjuder relaterad utskrift.
[Begränsa SMB-port (portnummer: 139, 445)]
Funktionen är inte tillgänglig på enheten och ändrar inte säkerhetsnivån.
[Begränsa SMTP-port (portnummer: 25)]
Förbjuder SMTP RX. [Kommunikationsinställningar]
[Begränsa tilldelad port (portnummer: 9002, 9006, 9007, 9011-9015, 9017-9019, 9022, 9023, 9025, 20317, 47545-47547)]
Förbjuder att dedikerade portar används. [Reserverad port - inställningar]
[Begränsa fjärradministratörens programvaruport (portnummer: 5900)]
Förbjuder att fjärrstyrning används. [Fjärrfunktionsinställningar]
[Begränsa SIP-port (IP-fax) (portnummer: 5004, 5005, 5060, 5061, 49152)]
Funktionen är inte tillgänglig på enheten och ändrar inte säkerhetsnivån.
[Begränsa mDNS-port (portnummer: 5353)]
Inaktiverar mDNS-inställningarna (IPv4/IPv6) och vissa utskriftsfunktioner som använder en mobilapp. Det här alternativet inaktiverar nätverksdetektering och automatiska inställningar med mDNS samt relaterad utskrift.
[Begränsa SLP-port (portnummer: 427)]
Inaktiverar svar på detektering i Multicast Discovery-inställningar samt nätverksdetektering och automatiska inställningar med SLP. [Inställningar för Multicast Discovery]
[Begränsa SNMP-port (portnummer: 161)]
Förbjuder att funktioner som använder SNMP-protokollet används. Detta kan hindra en dator från att erhålla och konfigurera enhetsinformation med SNMP.

[Autentisering]

[Verifiering av verksamhetspolicy]
Använder användarautentisering för att förhindra att obehöriga åtgärder utförs av icke registrerade användare.
[Förbjud gästanvändare att använda enheten]
Hindrar andra än inloggade användare från att använda maskinen. Dessutom avbryts åtgärder såsom att skriva ut eller skicka fax från en dator när ingen autentiseringsinformation har ställts in.
* [Autentiseringsläge Gäst] är inaktiverat som ett autentiseringsläge att använda när du loggar in via Remote UI (Fjärranvändargränssnittet). Om du valde [Autentiseringsläge Gäst] ändras detta till [Autentiseringsläge Standard]. [Redigera grundinställningar]-skärmen
* När du använder ACCESS MANAGEMENT SYSTEM ska du läsa handboken för ACCESS MANAGEMENT SYSTEM på webbplatsen för handböcker.
[Tvinga inställning för automatisk utloggning]
Om inga åtgärder utförs under en viss tidsperiod efter inloggning loggas användaren ut automatiskt. Ange tiden innan användaren loggas ut när du ställer in alternativen i säkerhetspolicyn. [Autoåterställning av tid]
[Verksamhetspolicy för lösenord]
Reglerar strikt hur lösenord används.
[Förbjud cachning av lösenord för externa servrar]
Kräver att ett lösenord används för att komma åt en extern server. Autentiseringsinformation för den inloggade användaren sparas inte längre.
[Visa varning när standardlösenordet används]
Visar skärmen som uppmanar användaren att ändra lösenordet när en administratör med användarnamnet ”Administratör” loggar in på maskinen med standardlösenordet. [Visa varning när standardlösenordet används]
[Förbjud användning av standardlösenord för fjärråtkomst]
Förhindrar en administratör med användarnamnet ”Administratör” från att logga in via Remote UI (Fjärranvändargränssnittet) med standardlösenordet. [Tillåt användning av standarlösenord för fjärråtkomst]
[Policy för lösenordsinställningar]
Ställer in lösenord som används för användarautentisering med en specifik komplexitet och giltighetsperiod så att de inte enkelt kan gissas av tredje part.
[Ange lägsta antal tecken för lösenord]
Kräver att lösenord har en angiven teckenlängd. Ange det minsta antalet tecken när du ställer in säkerhetspolicyalternativen. [Inställningar för minimilängd]
[Ange lösenordets giltighetsperiod]
Ställer in giltighetstiden för lösenord så att lösenorden måste bytas ut regelbundet. Ange giltighetsperioden när du ställer in säkerhetspolicyalternativen. [Inställningar giltighetsperiod]
[Begränsa användning av 3 eller fler identiska tecken i rad]
Förbjuder lösenord från att använda tre eller fler på varandra följande upprepade tecken. [Tillåt ej anv. av 3 eller fler på varandra följ. id. tecken]
[Tvinga användning av åtminstone 1 stor bokstav]
Kräver att lösenord har minst en versal. [Använd minst 1 versal]
[Tvinga användning av åtminstone 1 liten bokstav]
Kräver att lösenord har minst en gemen. [Använd minst 1 gemen]
[Tvinga användning av åtminstone 1 siffra]
Kräver att lösenord har minst ett nummer. [Använd minst 1 siffra]
[Tvinga användning av åtminstone 1 symbol]
Kräver att lösenord har minst en symbol. [Använd minst 1 symbol]
[Utelåsningspolicy]
Förhindrar obehörig inloggning genom att låsa ut en användare under en viss tidsperiod om lösenordet är felaktigt vid inloggning.
[Aktivera låsning]
Aktiverar utelåsning. Ange hur många misslyckade inloggningsförsök till användaren låses ut (gränsvärde för utlåsning) och tiden till utlåsningen upphör, när du ställer in säkerhetspolicyalternativen. [Låsinställningar]

[Nyckel/certifikat]

Genom att förhindra svag kryptering och säkert hantera konfidentiell information som lösenord och nycklar kan du skydda känsliga data.
[Tillåt ej användning av svag kryptering]
Förbjuder att svag kryptering används. [Tillåt ej användning av svag kryptering]
[Tillåt ej anv. av nyckel/certifikat med svag kryptering]
Förbjuder att nycklar och certifikat med svag kryptering används.
[Använd TPM för att lagra lösenord och nyckel]
Funktionen är inte tillgänglig på enheten och ändrar inte säkerhetsnivån.

[Logg]

Genom att registrera loggfiler kan du spåra maskinens funktioner i händelse av problem och snabbare upptäcka obehörig användning av den. Du kan även använda SNTP för att erhålla korrekt tidsinformation.
[Tvinga inspelning av granskningslogg]
Olika loggfiler för maskinen registreras alltid.
[Tvinga SNTP-inställningar]
Gör det möjligt för maskinen att erhålla tidsinformationen från tidsservern på nätverket. Ange servernamnet (IP-adressen till NTP- eller SNTP-servern) som ska användas när du konfigurerar policyinställningarna. [SNTP-inställningar]
* När du använder en DNS-server kan du även ange värdnamnet eller FQDN:en för servernamnet istället för IP-adressen.
Inmatningsexempel:
  ntp.example.com

[Jobb]

[Utskriftspolicy]
Förhindrar att utskrivna dokument lämnas obevakade eller blir stulna.
[Förbjud omedelbar utskrift av mottagna jobb]
Sparar tillfälligt mottagna fax och utskriftsdata i maskinens minne istället för att skriva ut dem direkt.
[Policy för sändning/mottagning]
Begränsar användningen av mottagare när data skickas och hur mottagen data hanteras.
[Tillåt endast sändning till registrerade adresser]
Förhindrar användare från att ange nya mottagare. Användare kan endast skicka data till mottagare som är registrerade i adressboken. [Begränsa nya mottagare]
[Tvinga bekräftelse av faxnummer]
Kräver att användare anger faxnumret igen när de skickar ett fax. [Bekräfta angivna faxnummer]
[Förbjud automatisk vidarebefordran]
Förbjuder automatisk vidarebefordran av fax. [Använd inställningar för vidarebefordring]

[Lagring]

Funktionen är inte tillgänglig på enheten och ändrar inte säkerhetsnivån.
F4J7-0HE