Vynechat záhlaví
 

Zadání funkcí zvýšeného zabezpečení

Kromě zadání základního zabezpečení pomocí ověření uživatele a omezení přístupu k tiskárně zadaného pro jednotlivé správce můžete zabezpečení zvýšit například zašifrováním přenášených dat a dat v adresáři.

1Přihlaste se z ovládacího panelu jako správce s oprávněními.

2Zobrazte obrazovku “Zvýšené zabezpečení”.

[Systémová nast.] [Nástroje správce] [Zvýšené zabezpečení]

3Vyberte nastavení, které chcete změnit.

Stiskněte položku, kterou chcete změnit. [OK]

4Změňte nastavení.

Změňte nastavení. [OK] [Výstup]

5Odhlaste se.

Upozornění

  • Oprávnění správce k operacím se liší v závislosti na nastavení.

Kód šifrování ovladače

Toto nastavení může zadat správce sítě.

Zadejte řetězec znaků pro dešifrování přihlašovacích hesel nebo hesel souborů, které byly poslány z ovladače, když bylo ověření uživatele ZAPNUTO.

Pro nastavení šifrovacího klíče ovladače zaregistrujte v ovladači šifrovací klíč nastavený pro tiskárnu.

Podrobnosti viz Zadání šifrovacího klíče ovladače.

Šifrov. adresář / Šifrování uživatelských nastavení & adresáře

Toto nastavení může zadat správce uživatelů.

Můžete zašifrovat jednotlivá nastavení uživatelů zařízení a data v adresáři.

I když dojde k úniku dat interní části, jejich zašifrování zabrání tomu, aby bylo možné číst data adresáře.

Podrobnosti viz Ochrana adresáře.

Výchozí: [Vypnuto]

Omezit zobr.info.o uživ. / Omezené zobraz. informací o uživateli

Toto nastavení může zadat správce zařízení.

To lze nastavit pokud je nastaveno ověření uživatele. Při kontrole historie pomocí síťového připojení, pro které ověření není dostupné, se všechna osobní data zobrazí jako "********". Například, pokud je historie úloh zkontrolována pomocí SNMP v aplikaci Device Manager NX osobou, která není ověřena jako správce, zobrazí se osobní data jako „********“, aby nebylo možné uživatele identifikovat. Osobní údaje registrovaných uživatelů nelze vidět, čímž je zabráněno neoprávněným osobám v získání údajů o registrovaných souborech.

Výchozí: [Vypnuto]

Zvýšená ochrana souborů

Toto nastavení může zadat správce souborů.

Zadáním hesla můžete omezit funkce jako je tisk, mazání a posílání souborů, a tak zabráníte neoprávněnému přístupu k souborům. Stále však existuje riziko rozluštění hesla.

Zadáním volby "Zvýšená ochrana souborů" se soubory uzamknou a stanou se nepřístupnými po deseti zadáních neplatného hesla. Tímto způsobem lze soubory ochránit před neoprávněným přístupem, kdy je heslo opakovaně odhadováno.

Uzamčené soubory může odemknout pouze správce souborů.

Pokud jsou soubory uzamčeny, nelze je vybrat ani při zadání správného hesla.

Výchozí: [Vypnuto]

Nastavení pomocí SNMPv1 a v2

Toto nastavení může zadat správce sítě.

Když se provádí přístup k tiskárně pomocí protokolu SNMPv1, v2, ověření nelze provést, což umožňuje správci zařízení měnit nastavení, jako jsou například nastavení papíru. Zvolíte-li [Zakázat], lze nastavení zobrazit ale nelze jej pomocí SNMPv1, v2 zadat.

Výchozí: [Nezakazovat]

ŠifrKlíčOvlad:Síla šifr. / Šifrovací klíč ovladače: Síla šifrování

Toto nastavení může zadat správce sítě.

Zadejte sílu šifrování pro posílání úloh z ovladače do tiskárny.

Tiskárna potvrdí sílu šifrování hesla připojeného k úloze a zpracuje úlohu.

Když je zvolena možnost [Jednoduché šifrování], všechny úlohy, které vyhovují ověření uživatele, jsou přijaty.

Když je zvolena možnost [DES], jsou přijaty pouze úlohy šifrované pomocí šifrovacího standardu DES nebo AES.

Když je zvolen šifrovací standard [AES], jsou přijaty pouze úlohy šifrované pomocí standardu AES.

Pokud zvolíte šifrovací standard [AES] nebo [DES], zadejte nastavení šifrování pomocí ovladače tiskárny. Podrobnosti ohledně nastavení ovladače tiskárny viz nápověda k příslušnému ovladači.

Výchozí: [Jednoduché šifrování]

Ověřit aktuální úlohu

Toto nastavení může zadat správce zařízení.

Toto nastavení umožňuje zadat, zda je požadováno ověření pro činnosti, např. rušení úloh v rámci funkcí tiskárny.

Zvolíte-li položku [Přihlaš. oprávnění], mohou s tiskárnou pracovat oprávnění uživatelé a správce zařízení. Ověření není požadováno pro uživatele, kteří se k tiskárně přihlásili před zvolením [Oprávnění přihlášení].

Je-li zadáno [Přístup. oprávnění], může kterýkoli uživatel, jenž provedl tiskovou úlohu, úlohu zrušit. Správce zařízení může také zrušit tiskovou úlohu provedenou uživatelem.

I když vyberete položku [Přihlaš. oprávnění] a přihlásíte se k tiskárně, nebude možné zrušit probíhající tiskovou úlohu, pokud nemáte oprávnění používat funkce tiskárny.

Položku "Ověřit aktuální úlohu" můžete zadat, pouze byla-li zadána "Správa ověření uživatele".

Výchozí: [Vypnuto]

Pravidla pro hesla

Toto nastavení může zadat správce uživatelů.

Toto nastavení umožňuje zvolit [Nastavení složitosti] a [Minimální počet znaků] vašeho hesla. Tímto nastavením můžete dostupná hesla omezit pouze na ta, která splňují podmínky zadané v "Nastavení složitosti" a "Minimální počet znaků".

Zvolíte-li [Úroveň 1], zadejte heslo pomocí kombinace dvou typů znaků vybraných z velkých písmen, malých písmen, desetinných čísel a symbolů jako např. #.

Zvolíte-li [Úroveň 2], zadejte heslo pomocí kombinace tří typů znaků vybraných z velkých písmen, malých písmen, desetinných čísel a symbolů jako např. #.

Výchozí nastavení: [Vypnuto], minimální požadovaný počet znaků není určen

Služba @Remote

Toto nastavení může zadat správce zařízení.

Komunikace přes protokol HTTPS pro Službu @Remote je vypnuta, pokud vyberete položku [Zakázat].

Když ji nastavíte na [Zakázat], poraďte se servisním technikem.

Výchozí: [Nezakazovat]

Aktualizace firmwaru

Toto nastavení může zadat správce zařízení.

Zadejte, zda bude povoleno aktualizovat firmware na tiskárně. Aktualizace firmwaru zahrnuje aktualizaci firmwaru servisním zástupcem nebo aktualizaci firmwaru přes síť.

Pokud zvolíte možnost [Zakázat], firmware na tiskárně nebude možné aktualizovat.

Pokud zvolíte [Nezakazovat], nebude aktualizace firmware omezena.

Výchozí: [Nezakazovat]

Změnit strukturu firmware

Toto nastavení může zadat správce zařízení.

Zadejte, zda chcete zabránit provedení změn struktury firmwaru. Funkce změny struktury firmwaru rozeznává, zda je vložena, vyjmuta nebo vyměněna karta SD.

Pokud zvolíte [Zakázat], tiskárna se zastaví během spouštění, pokud je zjištěna změna struktury firmwaru a zobrazí se zpráva požadující přihlášení správce. Po přihlášení správce zařízení tiskárna dokončí spouštění s aktualizovaným firmware.

Správce může potvrdit, zda je aktualizace struktury přípustná, tím že zkontroluje verzi firmwaru zobrazenou na displeji ovládacího panelu. Pokud není aktualizace firmwaru proveditelná, kontaktujte vašeho servisního zástupce před přihlášením.

Je-li "Změnit strukturu firmware" nastaveno na [Zakázat], musí být povoleno ověření správce.

Po zadání volby [Zakázat] vypněte ověřování správce. Po opětovném zapnutí ověřování správce můžete toto nastavení vrátit zpět na [Nezakazovat].

Zvolíte-li [Nezakazovat], bude detekce změny struktury firmware deaktivována.

Výchozí: [Nezakazovat]

Porušení přístupového hesla

Toto nastavení může zadat správce zařízení.

Pokud počet požadavků na ověření nastavení překročí nastavení, systém vyhodnotí přístupovou relaci jako útok na heslo. Přístupová relace je zaznamenána v přístupovém protokolu a data protokolu je odesláno e-mailem správci zařízení.

Pokud je Max. povolený počet přístupů nastaven na [0], nebudou útoky na heslo zaznamenány.

  • Max. povolený počet přístupů

    Zadejte maximální počet povolených pokusů o ověření.

    Můžete zadat hodnotu v rozmezí 0 až 100.

    Výchozí: [30]

  • Doba měření

    Zadejte interval sečtení počtu opakovaných neúspěšných pokusů o ověření. Když je čas měření u konce, budou přihlášené součty neúspěšných pokusů o ověření vymazány.

    Můžete zadat hodnotu v rozmezí 1 až 10.

    Výchozí: [5]

Upozornění

  • V závislosti na hodnotách nastavení pro [Max. povolený počet přístupů] a [Doba měření], můžete často obdržet e-mail upozorňující na zjištěné porušení.

  • Jestliže často dostáváte e-mail o zjištění porušení, zkontrolujte obsah a přezkoumejte hodnoty nastavení.

Nas.zabez.pro poruš.příst. / Nast. zabezpečení pro porušení přístupu

Toto nastavení může zadat správce zařízení.

Při přihlášení k tiskárně pomocí síťové aplikace může být uživatel chybně blokován, protože počet pokusů o ověření uživatele neodpovídá počtu pokusů interního přihlášení.

Například může být přístup odepřen, když je tisková úloha pro více sad stránek odeslaná z aplikace.

Pokud zvolíte [Zapnuto] v nabídce Nast.zabezp.pro poruš.příst., lze těmto chybám ověření předejít.

  • Zapnuto

    • Trvání odmít.pro Poruš.příst.

      Zadejte dobu omezení opakovaného přístupu uživatele.

      Můžete zadat hodnotu v rozmezí 0 až 60.

      Výchozí: [15]

    • Limit hostitele pro řízení uživ.

      Zadejte počet uživatelských účtů pro správu pod "Nast.zabezp.pro poruš.příst.".

      Můžete zadat hodnotu v rozmezí 50 až 200.

      Výchozí: [200]

    • Limit hostitele pro zápis hesla

      Zadejte počet hesel pro správu pod "Nast.zabezp.pro poruš.příst.".

      Můžete zadat hodnotu v rozmezí 50 až 200.

      Výchozí: [200]

    • Interval sledování stavu

      Zadejte interval sledování pro Limit hostitele pro řízení uživ. a Limit hostitele pro zápis hesla.

      Můžete zadat hodnotu v rozmezí 1 až 10.

      Výchozí: [3]

  • Vypnuto

Výchozí: [Vypnuto]

Porušení přístupu k zařízení

Toto nastavení může zadat správce zařízení.

Pokud počet žádostí přihlášení překročí nastavení, systém vyhodnotí přístupovou relaci jako narušení přístupu. Přístupová relace je zaznamenána v přístupovém protokolu a data protokolu je odesláno e-mailem správci zařízení. Dále se zobrazí zpráva na ovládacím panelu a v aplikaci Web Image Monitor.

Je-li "Max. povolený počet přístupů" nastaven na [0], nebude přístup přes limit zjištěn.

V položce "Doba zpoždění ověření" můžete zadat dobu zpoždění odezvy na požadavky přihlášení, abyste zabránili, že se systém při zjištění narušení přístupu stane nedostupným.

V položce "Limit host.pro simult.přístup", můžete zadat limit hostitelů přistupujících najednou do zařízení. Pokud počet přístupů překročí nastavení, bude sledování nedostupné a zjištěná nedostupnost je zaznamenána v protokolu.

  • Max. povolený počet přístupů

    Zadejte maximální počet dostupných pokusů o přístup.

    Můžete zadat hodnotu v rozmezí 0 až 500.

    Výchozí: [100]

  • Doba měření

    Zadejte interval pro sčítání počtu přístupů přes limit. Když je čas měření u konce, budou součty přihlášených přístupů vymazány.

    Můžete zadat hodnotu v rozmezí 10 až 30.

    Výchozí: [10]

  • Doba zpoždění ověření

    Zadejte čas zpoždění ověření, kdy je zjištěno narušení přístupu.

    Můžete zadat hodnotu v rozmezí 0 až 9.

    Výchozí: [3]

  • Limit host. pro simult.příst.

    Zadejte počet přijatelných pokusů o ověření, pokud jsou ověření zpožděna kvůli narušení přístupu.

    Můžete zadat hodnotu v rozmezí 50 až 200.

    Výchozí: [200]

Upozornění

  • V závislosti na hodnotách nastavení pro [Max. povolený počet přístupů] a [Doba měření], můžete často obdržet e-mail upozorňující na zjištěné porušení.

  • Jestliže často dostáváte e-mail o zjištění porušení, zkontrolujte obsah a přezkoumejte hodnoty nastavení.