Oprócz podstawowej ochrony poprzez autoryzację użytkownika i ograniczenia dostępu określone przez administratorów, można także zwiększyć poziom ochrony przez szyfrowanie przesyłanych danych i danych zapisanych w książce adresowej.
Zaloguj się jako administrator z uprawnieniami z poziomu panela operacyjnego.
Wyświetl ekran “Rozszerzone zabezpieczenia”.
[Ustaw. systemu] |
Wybierz ustawienie, które ma być zmienione.
Naciśnij element ustawienia, które ma być zmienione |
Zmień ustawienia.
Zmień ustawienie |
Wyloguj się.
![]()
Uprawnienia operacyjne administratora zależą od ustawienia.
Klucz szyfrowania sterownika
To ustawienie może być określone przez administratora sieci.
Określ ciąg znaków do szyfrowania haseł logowania lub plików przesyłanych ze sterownika przy włączonej autoryzacji.
Aby określić klucz szyfrowania sterownika, należy zarejestrować w sterowniku klucz szyfrowania określony przy użyciu drukarki.
Aby uzyskać szczegółowe informacje, patrz Określanie klucza szyfrowania sterownika.
Szyfruj książkę adresową/Szyfr.ustawień użytk.i książki adresowej
To ustawienie może być określone przez administratora użytkowników.
Można zaszyfrować poszczególne ustawienia użytkowników urządzenia oraz dane Książki adresowej.
Nawet jeśli w części wewnętrznej nastąpił przeciek informacji, szyfrowanie zabezpiecza dane książki adresowej przed odczytem.
Aby uzyskać szczegółowe informacje, patrz Ochrona książki adresowej.
Domyślnie: [Wyłączone]
Ogran. wyśw. inf.o użytk. / Ogranicz wyświetlanie informacji o użytkowniku
To ustawienie może być określone przez administratora urządzenia.
To ustawienie można określić po określeniu autoryzacji użytkownika. Podczas sprawdzania historii zadań za pomocą połączenia sieciowego, dla którego autoryzacja jest niedostępna, wszystkie informacje osobiste mogą być wyświetlane w postaci "********". Na przykład jeśli osoba nie autoryzowana jako administrator sprawdza historię zadań za pomocą protokołu SNMP w programie Device Manager NX, informacje osobiste mogą być wyświetlane w postaci "********", uniemożliwiając identyfikację użytkowników. W związku z tym, że informacje identyfikujące zarejestrowanych użytkowników nie mogą być wyświetlone, informacje o zarejestrowanych plikach są chronione przed nieautoryzowanymi użytkownikami.
Domyślnie: [Wyłączone]
Rozszerzona ochrona pliku
Ustawienie to może być określone przez administratora plików.
Określenie hasła pozwala ograniczyć operacje takie jak drukowanie, usuwanie i wysyłanie plików, a także chroni pliki przed dostępem przez nieautoryzowanych użytkowników. Jednak wciąż istnieje możliwość złamania hasła.
Jeśli zostanie wybrane ustawienie „Rozszerzona ochrona pliku”, po dziesięciokrotnym wprowadzeniu nieprawidłowego hasła pliki są blokowane i dostęp do nich nie jest możliwy. Chroni to pliki przed nieautoryzowanymi próbami dostępu, w których sprawdzane są różne hasła.
Zablokowane pliki mogą być odblokowane jedynie przez administratora plików.
Jeśli pliki są zablokowane, nie można ich wybrać nawet po wprowadzeniu prawidłowego hasła.
Domyślnie: [Wyłączone]
Ustawienia przez SNMPv1 i v2
To ustawienie może być określone przez administratora sieci.
W przypadku dostępu do drukarki przy użyciu protokołu SNMPv1, v2 autoryzacja nie może być przeprowadzona, co umożliwia administratorowi urządzenia zmianę ustawień takich jak ustawienia papieru. Wybór opcji [Zabronione] powoduje, że przy użyciu protokołu SNMPv1, v2 można wyświetlić ustawienie, ale nie można go zmienić.
Domyślnie: [Nie zabronione]
Kl.szyfr.ster.:siła szyfr. / Klucz szyfr.ster.: siła szyfr.
To ustawienie może być określone przez administratora sieci.
Określ siłę szyfrowania wysyłanych zadań ze sterownika na drukarkę.
Drukarka potwierdza siłę szyfrowania hasła dołączonego do zadania i przetwarza zadanie.
Jeżeli określona została opcja [Szyfrowanie proste], wszystkie zadania, które przechodzą autoryzację użytkownika, są akceptowane.
Jeżeli określona została opcja [DES], akceptowane są wyłącznie zadania szyfrowane przez DES lub AES.
Jeżeli określona została opcja [AES], akceptowane są wyłącznie zadania szyfrowane przez AES.
Jeśli wybierzesz [AES] lub [DES], określ ustawienia szyfrowania za pomocą sterownika drukarki. Szczegółowe informacje na temat określania sterownika drukarki można znaleźć w jego Pomocy.
Ustawienie domyślne: [Szyfrowanie proste]
Autoryzuj bieżące zadanie
To ustawienie może być określone przez administratora urządzenia.
Ustawienie to umożliwia określenie, czy wymagana jest autoryzacja w wypadku operacji takich, jak anulowanie zadań w obszarze funkcji drukarki.
Wybór opcji [Uprawnienia logowania] pozwala administratorowi urządzenia obsługiwać drukarkę. Wybór tej opcji powoduje, że dla użytkowników zalogowanych w drukarce przed określeniem ustawienia [Uprawnienia logowania] nie jest wymagana autoryzacja.
Jeśli określono [Prawa dostępu], każdy użytkownik, który wykonał zadanie drukowania, może anulować zadanie. Dodatkowo, administrator urządzenia może anulować zadanie drukowania użytkownika.
Użytkownik, który nie posiada autoryzacji do korzystania z funkcji kopiowania i funkcji drukarki, nie może anulować trwającego zadania kopiowania lub drukowania, nawet po wybraniu opcji [Uprawnienia logowania] i zalogowaniu do drukarki.
Opcję "Autoryzuj bieżące zadanie" można określić pod warunkiem, że została określona opcja "Zarządzanie autoryzacją użytkownika".
Domyślnie: [Wyłączone]
Warunki jakie musi spełniać hasło
To ustawienie może być określone przez administratora użytkowników.
To ustawienie pozwala określić opcje [Ustawienia złożoności] i [Minimalna liczba znaków] dla hasła. Wprowadzając to ustawienie możesz ograniczyć dostępną liczbę haseł tylko do tych, które spełniają wymagania określone w polach "Ustawienia złożoności" i "Minimalna liczba znaków".
W przypadku wyboru opcji [Poziom 1] hasło musi zawierać kombinację dwóch rodzajów znaków wybranych spośród wielkich liter, małych liter, cyfr i symboli takich jak #.
W przypadku wyboru opcji [Poziom 2] hasło musi zawierać kombinację trzech rodzajów znaków wybranych spośród wielkich liter, małych liter, cyfr i symboli takich jak #.
Domyślnie: [Wyłączone], minimalna wymagana liczba znaków nie jest określona
Usługi @Remote
To ustawienie może być określone przez administratora urządzenia.
Wybór opcji [Zabronione] wyłącza komunikację przez HTTPS dla Usług @Remote.
Ustawiając je na [Zabronione], należy skontaktować się z przedstawicielem serwisu.
Domyślnie: [Nie zabronione]
Aktualiz. oprogramowania sprzętowego
To ustawienie może być określone przez administratora urządzenia.
Określ, czy chcesz pozwolić na aktualizację oprogramowania sprzętowego w drukarce. Aktualizacja oprogramowania sprzętowego oznacza aktualizację wykonaną przez serwisanta lub aktualizację poprzez sieć.
Jeśli wybrano ustawienie [Zabronione], oprogramowania sprzętowego w drukarce nie można zaktualizować.
Wybór opcji [Nie zabronione] usuwa ograniczenia dotyczące aktualizacji oprogramowania sprzętowego.
Domyślnie: [Nie zabronione]
Zmień oprogramowanie sprzętowe
To ustawienie może być określone przez administratora urządzenia.
Określ, czy chcesz zapobiec dokonywaniu zmian w strukturze oprogramowania sprzętowego. Funkcja zmiany struktury oprogramowania sprzętowego wykrywa włożenie, wyjęcie i zamianę kart SD.
Jeśli wybrano opcję [Zabronione], drukarka zatrzyma się podczas uruchamiania się, kiedy zostanie wykryta zmiana w strukturze oprogramowania sprzętowego i wyświetli się komunikat z prośbą o logowanie administratora. Po zalogowaniu się administratora, urządzenie zakończy rozpoczętą aktualizację oprogramowania sprzętowego.
Administrator może potwierdzać, czy zmiana struktury aktualizacji jest zabroniona lub nie, sprawdzając wersję oprogramowania wyświetlaną na ekranie panela operacyjnego. Jeśli zmiana struktury oprogramowania sprzętowego nie jest dozwolona, przed logowaniem skontaktuj się z przedstawicielem serwisu.
Jeżeli opcja "Zmień oprogramowanie sprzętowe" ustawiona jest na [Zabronione] autoryzacja administratora musi być włączona.
Po wybraniu opcji [Zabronione], wyłącz autoryzację administratora. Gdy autoryzacja administratora zostanie ponownie włączona, można przywrócić ustawienie opcji na [Nie zabronione].
Wybór opcji [Nie zabronione] wyłącza wykrywanie zmian struktury oprogramowania sprzętowego.
Domyślnie: [Nie zabronione]
Próba naruszenia hasła metodą siłową
To ustawienie może być określone przez administratora urządzenia.
Jeżeli liczba żądań przekracza ustawienie autoryzacji, system klasyfikuje sesję dostępu jako atak hasła. Sesja dostęp jest rejestrowana w dzienniku dostępu i dane dziennika są wysyłane do administratora urządzenia za pomocą poczty e-mail.
Jeśli "Maks.dopusz.ilość dostępów" jest ustawiona na [0], ataki hasła nie są wykrywane.
Maks.dopusz.ilość dostępów
Określ maksymalną dozwoloną liczbę prób autoryzacji.
Możesz określić wartość w zakresie od 0 do 100.
Domyślnie: [30]
Czas pomiaru
Określ przedział policzyć powtarzających nieudanych prób autoryzacji. When the measurement time is over, the logged counts of failed authentication attempts are cleared.
Możesz określić wartość w zakresie od 1 do 10.
Domyślnie: [5]
![]()
W zależności od wartości ustawień opcji [Maks.dopusz.ilość dostępów] i [Czas pomiaru], możesz często otrzymywać wiadomości e-mail informujące o wykryciu naruszenia.
Po otrzymaniu wiadomości e-mail informującej o wykryciu naruszenia należy zapoznać się z jej treścią i sprawdzić wartości ustawień.
Ust.ochr.dla nar.pr.dost/Ust.ochrony dla naruszenia praw dost.
To ustawienie może być określone przez administratora urządzenia.
Podczas logowania do drukarki za pośrednictwem aplikacji sieciowych, użytkownik może zostać zablokowany mylnie, ponieważ liczba prób autoryzacji użytkownika, nie zgadza się z liczbą prób zalogowań wewnętrznych.
Na przykład, dostęp może zostać odrzucony, jeśli zadanie drukowania dla wielu zestawów stron jest wysyłane z aplikacji.
Jeśli wybierzesz [Wlączone] dla opcji "Ust.ochrony dla naruszenia praw dost.", można zapobiec takim błędom autoryzacji.
Włączone
Czas trw.odm.dla ogr.dost.
Określ czas, aby ograniczyć dostęp powtarzany przez użytkownika.
Możesz określić wartość w zakresie od 0 do 60.
Domyślnie: [15]
Limit licz.zarz.użyt.przez urz.
Określ ilość kąt użytkownika do zarządzania w "Ust.ochr.dla nar.pr.dost".
Możesz określić wartość w zakresie od 50 do 200.
Domyślnie: [200]
Limit wprowadz.haseł do urz.
Określ liczbę haseł do zarządzania w "Ust.ochrony dla naruszenia praw dost.".
Możesz określić wartość w zakresie od 50 do 200.
Domyślnie: [200]
Stan odstępów monitorowania
Określ przedział monitorowania dla opcji "Limit licz.zarz.użyt.przez urz." i "Limit wprowadz.haseł do urz.".
Możesz określić wartość w zakresie od 1 do 10.
Domyślnie: [3]
Wyłączone
Domyślnie: [Wyłączone]
Naruszenie praw dostępu do urządzenia
To ustawienie może być określone przez administratora urządzenia.
Jeżeli liczba logowań w żądaniach przekracza ustawienia, system klasyfikuje sesję dostępu jako naruszenie praw dostępu. Sesja dostęp jest rejestrowana w dzienniku dostępu i dane dziennika są wysyłane do administratora urządzenia za pomocą poczty e-mail. Dodatkowo wyświetlony jest komunikat na panelu operacyjnym i w programie Web Image Monitor.
Jeśli "Maks.dopusz.ilość dostępów" jest ustawiona na [0], dostęp nie jest wykrywany.
W opcji "Czas opóźnienia autoryzacji", można określić czas opóźnienia reakcji na żądania logowania, aby zapobiec temu, by system stawał się niedostępny po wykryciu naruszenia dostępu.
W "Ogr.jedn.dost.do urządz.", można określić ograniczenia liczby dostępów hostów do drukarki w jednym czasie. Jeżeli liczba dostępów przekracza ustawienie, monitoring jest niedostępny i wykryte niedostępności są rejestrowane w dzienniku.
Maks.dopusz.ilość dostępów
Określ maksymalną dozwoloną liczbę prób uzyskania dostępu.
Możesz określić wartość w zakresie od 0 do 500.
Domyślnie: [100]
Czas pomiaru
Określ przedział, aby policzyć ilość nadmiernych dostępów. Gdy czas pomiaru jest przkroczony, zalogowana liczba dostępu zostanie usunięta.
Możesz określić wartość w zakresie od 10 do 30.
Domyślnie: [10]
Czas opóźnienia autoryzacji
Określ czas opóźnienia autoryzacji przy wykryciu naruszenia praw dostępu.
Możesz określić wartość w zakresie od 0 do 9.
Domyślnie: [3]
Ogr.jedn.dost.do urządz.
Określ liczbę dostępnych prób autoryzacji gdy autoryzacje są opóżnione z powodu naruszenia praw dostępu.
Możesz określić wartość w zakresie od 50 do 200.
Domyślnie: [200]
![]()
W zależności od wartości ustawień opcji [Maks.dopusz.ilość dostępów] i [Czas pomiaru], możesz często otrzymywać wiadomości e-mail informujące o wykryciu naruszenia.
Po otrzymaniu wiadomości e-mail informującej o wykryciu naruszenia należy zapoznać się z jej treścią i sprawdzić wartości ustawień.