Preporučeni, 2024

Izbor urednika

Vaš pisač mogao biti siguran bolan položaj

Akcioni triler film - Kod (2009)

Akcioni triler film - Kod (2009)

Sadržaj:

Anonim

Vaš mrežni pisač ili kopirni uređaj može biti ozbiljna sigurnosna odgovornost. Uostalom, ovi strojevi često upravljaju osjetljivim dokumentima i informacijama, a mogu pružiti pristupni put drugim računalima na mreži - tako da ne želite da haker dođe do vašeg. Vrijeme je da ozbiljno shvatite sigurnost pisača.

Jednostavniji pisači, poput onih u mnogim kućnim uredima, obično nemaju internu pohranu i značajke kao što je web sučelje, tako da obično imaju manje sigurnosnih propusta. No, više napredni poslovni klasični višenamjenski pisači i fotokopirni uređaji podložni su većem broju prijetnji, budući da su uglavnom računala s vlastitim tvrdim diskom, operativnim sustavom i izravnom mrežnom vezom.

U ovom članku razgovarat ću o pitanja sigurnosti pisača i kako ih se boriti. Ovi savjeti vam mogu pomoći ako želite osigurati postojeću opremu ili planirate kupiti nove ili zamjenske pisače.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Printer Prijetnje

Pisači se suočavaju s pet glavne prijetnje i ranjivosti:

krađe ili snooping: osoba može jednostavno prijeći na pisač i pokupiti dokument koji pripada nekom drugom.

Neovlaštene promjene postavki: Ako vaš pisač postavke i kontrole nisu sigurne, netko može pogrešno ili namjerno mijenjati i preusmjeravati zadatke ispisa, otvarati spremljene kopije dokumenata ili poništiti pisač na tvorničke postavke i tako izbrisati sve postavke.

Spremljene kopije na unutarnjem pohranjivanje: Ako vaš pisač ima interni pogon, može pohraniti poslove ispisa, skeniranja, kopiranja i faksova. Ako netko ukrade pisač ili ako ga izbacite prije ispravnog brisanja podataka, netko može vratiti spremljene dokumente.

Začepljivanje na promet mrežnih pisača: Hakeri mogu prisluškivati ​​promet na vašoj mreži i uhvatiti dokumente koje šaljete s računala na pisač.

Sjeckanje pisača putem mreže ili Interneta: Osoba na vašoj mreži može lako pristupiti pisaču povezanom s mrežom, posebno ako je stariji model koji nema noviju sigurnost značajke ili nisu zaštićene lozinkom.

Napadi unutar vaše mreže samo su polovica problema. Ako je vaš pisač dostupan putem Interneta, polje potencijalnih hakera postaje praktično neograničeno. Napadači bi mogli poslati bizarne poslove ispisa, koristiti pisač za slanje faksova, promjenu očitavanja LCD zaslona, ​​promjenu postavki, pokretanje napada uskraćivanja (DoS) za zaključavanje ili dohvaćanje spremljenih kopija dokumenata.

Fizička sigurnost za vaše pisače

Postavite svoje pisače na otvoreno područje kako bi obeshrabrili zaposlenike i ostale da se šalju s njihovim postavkama.

Fizička sigurnost za vaše pisače

Povećanje fizičke sigurnosti vaših pisača može spriječiti krađu dokumenata ili njuškanje, neovlašteni pristup pohranjenim dokumentima i zlouporabu ethernet ili USB veza pisača. Strateški postavite pisače za ravnotežu jednostavnosti pristupa i sigurnosti. Stavljanje ih u nešto vidljiv otvoreni prostor koji je dostupan većini korisnika može biti bolja ideja od zalijevanja u zasebnu sobu ili ured gdje ih ne možete pratiti što je moguće bliže. U svakom slučaju, razmislite o određivanju zasebnih pisača za upravljanje i drugim osjetljivim odjelima te ih držite sigurnima od drugih zaposlenika.

Također razmotrite kupnju pisača koji korisnicima zahtijevaju da daju neki oblik identifikacije (poput PIN-a) prije ispisa.

Ne zanemarite tiskane kopije dokumenata. Razvrstavanje osjetljivih papira kada ih više ne trebate

Zaštita lozinkom vaših pisača

Ako imate pisač u poslovnom ili poslovnom razredu, vjerojatno ima neku upravnu upravljačku ploču koju možete pristupiti putem weba preglednik, zaslon na samom pisaču ili naredba za vaše računalo. Većina takvih pisača će vam omogućiti da zaštitite lozinku upravljačkom pločom kako biste spriječili druge da mijenjaju postavke bez vašeg znanja. Pogledajte dokumentaciju vašeg pisača kako biste saznali kako to učiniti.

Osiguravanje prometa administratora pisača na mreži

Samo lozinka neće zaustaviti određeni haker. Lozinka administratora možda neće biti šifrirana kada ga pošaljete s računala na pisač, što znači da ga je netko mogao presresti i imati pristup kontrolama vašeg pisača.

Kako biste to izbjegli, koristite šifriranu vezu kada pristupite administratorskoj kontroli ako je vaš pisač ili ispisni poslužitelj podržava. Primjerice, prilikom pristupa sučelju preko web preglednika, koristite adresu " //" (koja koristi SSL enkripciju) umjesto redovite veze " //". Ako trebate pristup naredbenom retku, upotrijebite šifrirani SSH umjesto jasnih Telnet sesija. Ako vaš pisač dolazi s aplikacijom za upravljanje pisačem, provjerite podržava li kriptirane veze.

Za dodatnu pomoć u borbi protiv hakiranja, provjerite vaš pisač za ACL (Access Control List) podršku ili neku drugu značajku koja vam omogućuje da definirate tko može koristiti ili ga upravlja. Budite pažljivi da ne otvarate Internet sučelje vašeg pisača (ili bilo koje drugo administrativno sučelje) na Internet, kako biste spriječili ljude na Internetu da pronalaze i pokušavaju hakirati vaš pisač. Vaš mrežni vatrozid trebao bi pružiti dovoljnu zaštitu i to ne bi trebalo biti problem osim ako ga eksplicitno konfigurirate kako biste otvorili pristup pisaču. Ako vaš pisač podržava Internet Printing Protocol (IPP), poslove FTP ispisa ili bilo koju drugu značajku koja korisnicima omogućuje slanje zadataka ispisa putem Interneta, razmotrite deaktiviranje značajke ako ga ne koristite.

Ako vaš pisač ili ispis poslužitelj koristi SNMP (protokol za upravljanje i praćenje uređaja na mrežama) za komunikaciju (primjerice, HP-ovi proizvodi JetDirect), pokušajte mijenjati zadane nazive SNMP zajednice na snažnu lozinku kako bi se pomoglo u sprječavanju zanemarivanja lozinke, pucanja, i dodatnog hakiranja. I kad god je to moguće, upotrijebite SNMPv3, noviju verziju SNMP-a koja uključuje autentifikaciju i šifriranje za dodatnu sigurnost.

Osiguravanje korisničkog prometa pisača na mreži

Da biste spriječili korisnike na mreži presresti poslove ispisa dok idu na pisač , saznajte da li vaš pisač ili ispisni poslužitelj podržava šifrirane veze s računalima na vašoj mreži i sa njih. Neki pisači koriste SSL / TLS, IPsec i druge metode šifriranja.

Provjerite dokumentaciju vašeg pisača i konzultirajte dobavljača o tome podržava li vaša trenutačna oprema enkripcija ili ako možete kupiti dodatni hardver ili softver za dodavanje takve podrške.

Ažuriranje i nadogradnja vaših pisača

Pazite da čuvate firmver i upravljačke programe vašeg pisača ažuriranim.

Odbacivanje starijeg pisača

Prije odlaganja starijeg ili slomljenog pisača, provjerite je li njegov unutarnji tvrdi disk (ako ga ima jedan) ne sprema nikakve dokumente. Provjerite dokumentaciju vašeg pisača ili se obratite njegovom proizvođaču da biste utvrdili ima li pogon - i ako jest, da biste saznali kako izbrisati podatke. Ako možete lako ukloniti pogon, možda ga možete povezati s računalom i izbrisati podatke s posebnim programima za brisanje pogona koji čine podatke potpuno nepovratnim.

Daljnje mrežne sigurnosti Čuvanje pisača sigurno je lokaciju, zaštitu lozinkom, šifriranje i ažuriranje. Ali opća sigurnost mreže jednako je važna. Za raspravu o tom predmetu pogledajte "Zaključaj svoju Wi-Fi mrežu: 8 savjeta za mala poduzeća". Eric Geier je pisac slobodne tehnologije. On je i osnivač tvrtke NoWiresSecurity , koji pomaže tvrtkama zaštititi svoje Wi-Fi veze sa zaštitom poduzeća (802.1X) i

Top