用户指南IM 2702
GS1227

采取措施防止安全威胁

需要采取适当的安全措施来减少信息泄露和未授权人员使用的风险。

存储在通讯簿中的个人信息和由机器处理的高度机密文件是重要的信息资产。应对其进行保护,免遭盗窃或滥用。

为确保机器的安全使用,请按照指定的环境、用户级别、管理员负载和公司信息安全策略适当地指定机器设置。

安全措施及其设置如下所述。按照机器的操作环境采取适当的措施。

:基本安全措施

:机器的功能采取的强有力安全措施

:使用本机选项或外部安全功能的更强有力的安全措施

定义机器的管理员

安全威胁插图

选择执行机器维护和管理的管理员。管理员执行重要的安全设置。

使用机器前注册管理员

通过管理可以使用本机或连接网络的用户来防止未授权访问。

防止未授权访问插图

//管理员限制可以使用机器的用户,以防止未授权人员进行未授权访问。

验证用户以操作机器(用户验证)

防止用户疏忽造成的对密码强力攻击或机器的未授权操作。

  • 当由于登录密码错误而连续登录失败时,登录将被阻止。

  • 如果登录后在指定时间段内未使用机器,将会强行注销该用户。

    指定登录/注销策略

限制允许访问机器的IP地址范围,以阻止未授权计算机访问机器。此外,指定未使用的协议,以降低入侵风险。

访问控制

/通过加密通讯可防止信息泄露或伪造。

加密网络通讯

通过处理文件防止信息泄露

防止信息泄露插图

限制浏览存储在机器中的文件或通讯簿,以保护信息免遭未授权人员泄露。

防止因将数据发送到错误目的地而引起的信息泄露

限制手动输入目的地,以避免粗心失误造成的错误传输。

防止因将数据发送到错误目的地而引起的信息泄露

限制外部媒体的连接,以避免数据被删除。

防止通过介质插槽发生信息泄露

当机器被盗或通过加密数据处理时,防止信息泄露。

加密数据以防止因机器被盗或处置不当而导致的数据泄露

重要信息

  • 为了防止机器被盗或蓄意破坏,请在安全位置安装本机。

  • 如果未配置安全设置,则机器中的数据可能容易受到攻击。

  • 选择可以负责任地使用机器的人员作为管理员,并正确使用机器。

  • 在设置本机的安全功能之前,管理员必须完整通读安全说明。请特别注意标题为“配置安全功能设置之前”的章节。

  • 管理员必须通知用户有关安全功能的正确用法。

  • 如果已将本机连接到网络,则必须采用防火墙或类似安全措施来保护其运行环境。

  • 为在通讯阶段期间保护数据,请应用机器的通讯安全功能,并将其连接到支持安全功能(例如加密通讯)的设备。

  • 管理员应定期检查机器的日志,以发现非法事件和异常事件。

检查固件有效性

机器启动时,系统将使用该功能检查固件是否有效。

执行验证过程中发生错误时,控制面板上会显示验证错误。

请注意,机器启动以后,您还可以在Web Image Monitor中检查固件有效性。如果Web Image Monitor的验证过程中发生错误,则无法使用Web Image Monitor。如果发生这种情况,请检查控制面板。