Üstbilgiyi atla
 

Gelişmiş Güvenlik İşlevlerini Belirleme

Kullanıcı kimlik doğrulama sayesinde sağlanan temel güvenliğin ve yöneticiler tarafından belirlenen yazıcı erişim sınırlarının yanı sıra, güvenlik iletilen veriler ve Adres Defterindeki veriler şifrelenerek de arttırılabilmektedir.

"Gelişmiş Güvenlik", Web Image Monitor üzerinden de belirtilebilir. Ayrıntılar için Web Image Monitor Yardımına bakınız.

[Menu] düğmesine basın ve daha sonra, [Aşağı ok tuşu] veya [Yukarı ok tuşu] tuşunu kullanarak ayar öğelerini seçin.

1Kontrol panelinden, ayrıcalıklarınızla, yönetici olarak oturum açın.

2[Güvenlik Seçenekleri]'ni seçin [OK] öğesine basın

3[Genişletilmiş Güvenlik] öğesini seçin [OK] öğesine basın

4Değiştirmek istediğiniz ayarı seçin. [OK] tuşuna basın

5Ayarları değiştirin. [OK] tuşuna basın

6[Menu]'ye iki kez basın.

7Oturumu kapatın.

Not

  • Yöneticinin işlem izinleri, ayara göre değişiklik gösterir.

Sürücü Şifreleme Anahtarı

Bu, ağ yöneticisi tarafından belirlenebilir.

Kullanıcı kimlik doğrulama açık olduğunda oturum açma parolaları ve dosya parolalarını çözmek için sürücüden gönderilen metin dizesini belirtin.

Sürücü şifreleme anahtarını belirlemek için belirtilen şifreleme anahtarını yazıcıyı kullanarak sürücüye kaydedin.

Ayrıntılar için, bkz. Bir Sürücü Şifreleme Anahtarı Belirleme.

Adres Defterini Şifrele

Bu, kullanıcı yöneticisi tarafından belirlenebilir.

Yazıcının Adres Defterindeki verileri şifreleyin.

Dahili bir parçayla ilgili bir bilgi sızıntısı olsa da, şifreleme işlemi Adres Defteri verilerinin okunmasını engeller.

Ayrıntılar için, bkz. Adres Defterinin Korunması.

Varsayılan ayar: [Kapalı]

Kull.Blgsi Grntlmyi.Kıstla

Bu, makine yöneticisi tarafından belirlenebilir.

Bu, kullanıcı kimlik doğrulaması belirlendiğinde belirlenebilmektedir. İş geçmişi, kimlik doğrulamasının mevcut olmadığı bir ağ bağlantısı kullanarak kontrol edildiğinde, tüm kişisel bilgiler "********" olarak görüntülenebilir. Örneğin, yönetici olarak kimlik doğrulamasız birisi iş geçmişini DeviceManager NX yazılımında SNMP kullanarak kontrol ettiğinde, kişisel bilgiler, kullanıcılar tanınamasın diye "********" olarak görüntülenebilmektedir. Kayıtlı kullanıcıları tanımlayan bilgiler görüntülenemeyeceğinden, yetkisiz kullanıcıların kayıtlı dosyalar hakkında bilgi almaları engellenmektedir.

Varsayılan ayar: [Kapalı]

Dosya Koruma Geliştir

Bu, dosya yöneticisi tarafından belirlenebilmektedir.

Bir parola belirleyerek, yazdırma, silme ve dosya gönderme gibi işlemler sınırlanabilir ve yetkisiz kişilerin dosyalara erişim sağlaması engellenir. Ancak, yine de bir parolanın kırılması mümkündür.

"Dosya Koruma Geliştir" seçeneğini belirleyerek dosyalar kilitlenir ve on kez geçersiz bir parola girilirse dosya erişilmez olur. Bu durum, dosyaları parolanın tekrar tekrar tahmin edildiği yetkisiz erişim teşebbüslerinden koruyabilir.

Kilitli dosyaların sadece dosya yöneticisi tarafından kilidi açılabilir.

Dosyalar kilitlendiğinde, doğru parola girilse bile dosyaları seçemezsiniz.

Varsayılan ayar: [Kapalı]

SNMPv1 ve v2 ayarları

Bu, ağ yöneticisi tarafından belirlenebilir.

Yazıcıya SNMPv1, v2 protokolünü kullanarak erişim sağlandığında, kimlik doğrulama gerçekleştirilemez, bu da makine yöneticisinin kağıt ayarı gibi ayarları değiştirmesini sağlar. [Yasakla] seçeneğini seçerseniz, ayar görülebilir, ama SNMPv1, v2 protokolüyle belirlenemez.

Varsayılan: [Engelleme]

Src.Şfrl.Anht. Şfrl.Gücü

Bu, ağ yöneticisi tarafından belirlenebilir.

İşleri sürücüden yazıcıya göndermeyle ilgili şifreleme gücünü belirleyin.

Yazıcı, iş için belirlenen parolanın şifreleme gücünü doğrular ve işlemi yapar.

[Basit Şifreleme] seçilirse, kullanıcı kimlik doğrulamasını geçen tüm işler kabul edilir.

[DES] seçilirse, sadece DES veya AES ile şifrelenen işler kabul edilir.

[AES] seçilirse, sadece AES ile şifrelenen işler kabul edilir.

[AES] veya [DES]'i seçerseniz şifreleme ayarlarını yazıcı sürücüsünden belirleyin. Yazıcı sürücüsünün belirlenmesiyle ilgili ayrıntılar için, bkz. Yardım.

Varsayılan: [Basit Şifreleme]

Mevcut İşi Kimlik Doğrula

Bu, makine yöneticisi tarafından belirlenebilir.

Bu ayar, yazıcı işlevi altındaki işlerin iptal edilmesi gibi işlemler için kimlik doğrulamanın gerekli olup olmadığını belirlemenize izin verir.

[Oturum Açma Hakkı] seçeneğini seçtiğinizde, yetkili kullanıcılar ve makine yöneticisi yazıcıyı çalıştırabilir. Bu seçildiğinde, [Oturum Açma Hakkı] seçilmeden önce yazıcıda oturum açan kullanıcılar için kimlik doğrulama gerekli değildir.

[Erişim Önceliği] belirlendiğinde, yazdırma işini yapan kullanıcı işi iptal edebilir. Aynı zamanda makine yöneticisi kullanıcının yazdırma işini iptal edebilir.

Yazdırma işlevlerini kullanma izniniz yoksa, [Oturum Açma Hakkı] seçeneğini seçip yazıcıda oturum açsanız bile devam eden bir yazdırma işini iptal edemezsiniz.

"Mevcut İşi Kimlik Doğrula" seçeneğini sadece "Kullanıcı Kimlik Doğrulama Yönetimi" belirlenmişse belirleyebilirsiniz.

Varsayılan ayar: [Kapalı]

Parola Politikası

Bu, kullanıcı yöneticisi tarafından belirlenebilir.

Bu ayar, parola için [Karmaşıklık Ayarı] ve [Asgari Karakter No.] özelliklerini belirlemenize izin verir. Bu ayarı yaparak, mevcut parolaları yalnızca "Karmaşıklık Ayarı" ve "Asgari Karakter No." özelliklerinde belirlenmiş koşulları karşılayan parolalarla sınırlayabilirsiniz.

[Seviye 1] seçeneğini seçerseniz, parolayı büyük harflerden, küçük harflerden, ondalık sayılarden ve # gibi sembollerden seçilen iki türlü karakter kombinasyonu kullanarak belirleyin.

[Seviye 2] seçeneğini seçerseniz, parolayı büyük harflerden, küçük harflerden, ondalık sayılarden ve # gibi sembollerden seçilen üç türlü karakter kombinasyonu kullanarak belirleyin.

Varsayılan: [Kapalı], Minimum gereken karakter sayısı belirtilmedi

@Remote Servisi

Bu, makine yöneticisi tarafından belirlenebilir.

[Yasakla] seçeneğini seçerseniz, @Remote Servis için HTTPS yoluyla iletişim devredışı bırakılır.

[Engelle] olarak ayarlarken servis temsilcinize danışın.

Varsayılan: [Engelleme]

Firmware Güncelle

Bu, makine yöneticisi tarafından belirlenebilir.

Yazıcıda firmware güncellemesine izin verilip verilmeyeceğini belirleyin. Firmware'i güncellemek, servis temsilcisine firmware'i güncelletmeyi ya da firmware'i ağ yoluyla güncellemeyi içerir.

[Yasakla] öğesini seçerseniz, yazıcıda firmware güncellenemez.

[Yasaklama] öğesini seçerseniz, firmware güncellemeye ilişkin hiçbir sınırlandırma olmaz.

Varsayılan: [Engelleme]

Firmware Yapısını Değiştir

Bu, makine yöneticisi tarafından belirlenebilir.

Yazıcının firmware yapısında değişikliklerin önlenip önlenmeyeceğini belirleyin. Firmware Yapısını Değiştir işlevi SD kartın takılmasını, çıkartılmasını ve yeniden takılmasını algılar.

[Yasakla] öğesini seçerseniz, firmware yapısında bir değişiklik algılanırsa yazıcı başlama sırasında durur ve yöneticinin oturum açması gerektiğini belirten bir mesaj görünür. Makine yöneticisi oturum açtıktan sonra, yazıcı başlamayı güncellenmiş firmware ile sonlandırır.

Yönetici, kontrol paneli ekranında görünen firmware sürümünü kontrol ederek güncellenmiş yapı değişiminin mümkün olup olmadığını doğrular. Firmware yapı değişikliğine izin verilmiyorsa, oturum açmadan önce servis temsilcinizle irtibat kurun.

"Firmware Yapısını Değiştir" [Yasakla], olarak ayarlandığında, yönetici kimlik doğrulama etkinleştirilmelidir.

[Yasakla] belirtildikten sonra, yönetici kimlik doğrulamasını devre dışı bırakın. Yönetici kimlik doğrulaması tekrar etkinleştirildiğinde, ayarı tekrar [Yasaklama] durumuna getirebilirsiniz.

[Yasaklama] öğesini seçerseniz, firmware yapı değişimini algılama devredışı bırakılır.

Varsayılan: [Engelleme]

Parola Giriş İhlali

Bu, makine yöneticisi tarafından belirlenebilir.

Kimlik doğrulama taleplerinin sayısı ayarı aşarsa, sistem erişim seansını bir parola saldırısı olarak sınıflandırır. Erişim seansı Erişim Günlüğü'ne kaydedilir ve günlük verileri e-postayla makine yöneticisine gönderilir.

"İzin Verilen Maks.Erişim Sayısı" [0]'a ayarlanırsa, parola saldırıları algılanmaz.

  • İzin Verilen Maks.Erişim Sayısı

    İzin verilen azami kimlik doğrulama girişimi sayısını belirtin.

    0 ila 100 aralığında bir değer belirtebilirsiniz.

    Varsayılan: [30]

  • Ölçme Zamanı

    Üst üste başarısız kimlik doğrulama girişimlerinin sayısını saymak için aralığı belirtin. Ölçme zamanı bittiğinde, başarısız kimlik doğrulama girişimlerinin kaydedilen sayımları temizlenir.

    1 ila 10 aralığında bir değer belirtebilirsiniz.

    Varsayılan: [5]

Not

  • [İzn.Vrln.Maks.Erşm.Sayısı] ve [Ölçme Zamanı] ayarı değerlerine bağlı olarak size sık sık ihlal tespiti olduğuna ilişkin e-posta gönderilebilir.

  • İhlal tespiti olduğuna ilişkin e-postaları sık sık alırsanız içeriği kontrol edin ve ayar değerlerini gözden geçirin.

Erişim İhlali için Güvenlik Ayarı

Bu, makine yöneticisi tarafından belirlenebilir.

Yazıcıda bir ağ uygulaması yoluyla oturum açarken bir kullanıcının yanlışlıkla girişi engellenebilir çünkü kullanıcının kimlik doğrulama girişimi sayısı dahili olarak yapılan oturum açma girişimleriyle eşleşmemektedir.

Örneğin, birden fazla sayfa için yazdırma işi bir uygulamadan gönderildiğinde erişim engellenebilir.

"Erşm.İhlal.içn.Gvnlk.Ayarı" altında [Açık]'ı seçerseniz, bu tür kimlik doğrulama hatalarının önüne geçebilirsiniz.

  • Açık

    • Erişim İhlali Red Süresi

      Bir kullanıcının üst üste erişme sınırının süresini belirtin.

      0 ila 60 aralığında bir değer belirtebilirsiniz.

      Varsayılan: [15]

    • Yntln.Kul.Ana Blgsyr.Snr.

      "Erşm.İhlal.içn.Gvnlk.Ayarı" altında yönetilecek kullanıcı hesabı sayısını belirtin.

      50 ila 200 aralığında bir değer belirtebilirsiniz.

      Varsayılan: [200]

    • Prl.Grş.Ana Blgsyr.Sınırı

      "Erşm.İhlal.içn.Gvnlk.Ayarı" altında yönetilecek parola sayısını belirtin.

      50 ila 200 aralığında bir değer belirtebilirsiniz.

      Varsayılan: [200]

    • Durum İzleme Aralığı

      "Yntln.Kul.Ana Blgsyr.Snr." ve "Prl.Grş.Ana Blgsyr.Sınırı" öğelerinin izleme aralığını belirtin.

      1 ila 10 aralığında bir değer belirtebilirsiniz.

      Varsayılan: [3]

  • Kapalı

Varsayılan ayar: [Kapalı]

Aygıt Erişim İhlali

Bu, makine yöneticisi tarafından belirlenebilir.

Oturum açma taleplerinin sayısı ayarı aşarsa, sistem erişim seansını erişim ihlali olarak sınıflandırır. Erişim seansı Erişim Günlüğü'ne kaydedilir ve günlük verileri e-postayla makine yöneticisine gönderilir. Ayrıca, kontrol panelinde ve Web Image Monitor'de bir mesaj görüntülenir.

"İzn.Vrln.Maks.Erşm.Sayısı" [0]'a ayarlanırsa, erişim fazlası algılanmaz.

"Kimlik Dğr.Erteleme Zamanı" içinde, erişim ihlali algılandığında sistemin kullanılamaz hale gelmesini engellemek için oturum açma taleplerinin yanıt erteleme süresini belirtebilirsiniz.

"Eşzmn.Erşm.Ana Blgsyr.Snr." içinde, yazıcıya bir defada erişen ana bilgisayar sınırı sayısını belirtebilirsiniz. Erişim sayısı ayarı aşıyorsa, izleme imkansız hale gelir ve algılanan olumsuzluk Günlük'te kaydedilir.

  • İzin Verilen Maks.Erişim Sayısı

    İzin verilen azami erişim girişimi sayısını belirtin.

    0 ila 500 aralığında bir değer belirtebilirsiniz.

    Varsayılan: [100]

  • Ölçme Zamanı

    Aşan erişim sayısını saymak için aralığı belirtin. Ölçme zamanı bittiğinde, erişimin kaydedilen sayımları temizlenir.

    10 ila 30 aralığında bir değer belirtebilirsiniz.

    Varsayılan: [10]

  • Kimlik Dğr.Erteleme Zamanı

    Bir erişim ihlali algılandığı zamanki kimlik doğrulama erteleme zamanını belirtin.

    0 ila 9 aralığında bir değer belirtebilirsiniz.

    Varsayılan: [3]

  • Eşzmn.Erşm.Ana Blgsyr.Snr.

    Bir erişim ihlali nedeniyle kimlik doğrulama ertelendiğinde kabul edilen kimlik doğrulama girişimi sayısını belirtin.

    50 ila 200 aralığında bir değer belirtebilirsiniz.

    Varsayılan: [200]

Not

  • [İzn.Vrln.Maks.Erşm.Sayısı] ve [Ölçme Zamanı] ayarı değerlerine bağlı olarak size sık sık ihlal tespiti olduğuna ilişkin e-posta gönderilebilir.

  • İhlal tespiti olduğuna ilişkin e-postaları sık sık alırsanız içeriği kontrol edin ve ayar değerlerini gözden geçirin.