Если принтер подключен к сети, можно получить к нему доступ из удаленного местоположения. Кроме того, сразу несколько пользователей смогут совместно использовать этот принтер, что позволяет повысить эффективность и удобство работы. При этом, однако, увеличиваются такие риски, как незаконный доступ, нелегальное использование и взлом данных. При использовании принтера в среде, где есть доступ к Интернету, риски растут еще больше.
Если принтер не защищен от доступа извне, можно будет получить доступ к этому принтеру из Интернета и просмотреть список контактов, который хранится на принтере.
Во избежание этих рисков принтеры Epson оснащены различными технологиями безопасности.
Настройте принтер в соответствии с условиями рабочей среды, которые были сформированы на основе информации, предоставленной клиентом.
Название |
Тип функции |
Что устанавливается |
Что предотвращается |
---|---|---|---|
Шифрование паролей |
Шифрование конфиденциальной информации, хранящейся на принтере: паролей, секретных ключей сертификатов, ключей аутентификации жестких дисков и т. д. |
Настройте шифрование паролей и создайте резервную копию ключа шифрования. |
Так как ключ шифрования недоступен извне принтера, зашифрованная конфиденциальная информация будет защищена. |
Управление протоколами |
Позволяет управлять протоколами и службами, которые используются для связи между принтерами и компьютерами, а также включает и отключает соответствующие функции. |
Протокол или службу, применяемую к функциям, можно включить или отключить по отдельности. |
Снижение рисков безопасности, которые могут возникнуть вследствие непреднамеренного использования, путем предотвращения доступа пользователей к ненужным функциям. |
Соединения SSL/TLS |
При доступе с принтера к серверу Epson в Интернете (например, при обращении с компьютера через веб-браузер с использованием Epson Connect или обновлении программного обеспечения) все данные, передаваемые по каналу связи, шифруются с использованием протокола SSL/TLS. |
Получите сертификат, подписанный ЦС, а затем импортируйте его на принтер. |
Сброс идентификации на принтере с помощью сертификата, подписанного ЦС, не позволяет выдавать себя за другое лицо и получать несанкционированный доступ. Кроме того, данные, передаваемые по каналу SSL/TLS, являются защищенными, что препятствует утечке данных о печати и настройке. |
IPsec/IP-фильтрация |
Можно настроить блокирование и фильтрацию данных определенного типа или данных, которые поступают от определенного клиента. Так как протокол IPsec обеспечивает защиту данных на уровне IP-пакетов (шифрование и аутентификация), незащищенный протокол можно безопасно использовать для передачи данных. |
Создайте базовую политику и индивидуальную политику, чтобы задать тип клиента, который может обращаться к принтеру, или тип данных, которые могут передаваться на принтер. |
Обеспечьте защиту от несанкционированного доступа, а также взлома и перехвата данных, передаваемых на принтер. |
IEEE 802.1X |
Позволяет подключаться к сети только тем пользователям, которые прошли аутентификацию. Позволяет использовать принтер только авторизованному пользователю. |
Настройка аутентификации на сервере RADIUS (сервере аутентификации). |
Защита от неавторизованного доступа к принтеру и его нецелевого использования. |
S/MIME |
Шифрование отправляемых с принтера сообщений электронной почты или добавление цифровых подписей к сообщениям электронной почты. Эта возможность доступна для таких функций, как сканирование на электронную почту, отправка факса на электронную почту и отправка содержимого папки на электронную почту. |
Импортируйте сертификат, подписанный ЦС, обновите самозаверяющий сертификат и настройте цифровой сертификат для адресатов электронной почты. Кроме того, необходимо задать основные параметры S/MIME. |
Шифрование предотвращает утечку данных в случаях, когда третьи лица пытаются прочитать содержимое сообщений электронной почты. Кроме того, добавление цифровой подписи к сообщению электронной почты позволяет обнаружить фальсификацию электронной почты и маскировку перехватчика под отправителя. |