使用者指南IM 2702

採取措施來防止安全威脅

需採取適當的安全措施,來降低資訊洩漏和遭到未經授權人士使用的風險。

通訊錄中所儲存的個人資訊,和機器處理的高度機密檔案,都是重要的資訊資產。這些資產應該受到保護,以免遭竊或遭到濫用。

為確保安全地使用機器,請根據指定的環境、使用者層級、管理員的工作量,以及公司的資訊安全政策,適當地設定機器。

下列內容說明了安全措施及相關設定。請根據機器的運作環境,採取適當的措施。

:基本安全措施

:由機器的功能所採取的強力安全措施

:更強力的安全措施,由本機器的選購件或外部安全功能執行

定義機器的管理員

安全威脅的說明圖

選擇管理員,負責進行機器的維護和管理。管理員會進行重要的安全設定。

在使用機器之前登錄管理員

藉由管理使用者,限定能夠使用機器或相連網路的權限,來防止未經授權的存取。

防止未經授權存取的說明圖

//管理員可限制能夠使用機器的使用者,以防止未經授權人士進行未經授權的存取。

對操作機器的使用者進行驗證(使用者驗證)

防止由於使用者的疏忽,而招致對密碼的暴力破解攻擊,或造成機器受到未經授權的操作。

  • 如果因為輸入不正確的登入密碼,而造成連續登入失敗,機器將會封鎖登入的動作。

  • 在登入之後,如果機器閒置超過指定的期間長度,會強制將使用者登出。

    指定登入/登出的原則

限定IP位址的範圍,只允許範圍內的位址存取機器,以防止未經授權的電腦存取機器。另外,也請指定未使用的通訊協定,來降低入侵攻擊的風險。

存取控制

/透過將通訊資料加密,來防止資訊洩漏或遭到篡改。

對網路通訊進行加密

透過檔案的管理來防止資訊洩漏

防止資訊洩漏的說明圖

限制瀏覽機器中所儲存的檔案或通訊錄,以防止未經授權人士洩漏資訊。

防止有人將資料傳送到錯誤的目的地而造成資訊洩漏

限制手動輸入目的地,以防止由於粗心的錯誤,而傳送到錯誤的目的地。

防止有人將資料傳送到錯誤的目的地而造成資訊洩漏

限制連接外部媒體,以防止資料遭到移除。

防止資訊從媒體插槽洩漏

藉由將資料加密,防止在機器遭竊或棄置時的資訊洩漏。

將資料加密,以防止因為機器遭竊或棄置而造成資料外洩

重要訊息

  • 為了避免本機遭竊或遭蓄意破壞,請將其安裝在安全的地方。

  • 如果未進行安全設定,機器內的資料會容易受到攻擊。

  • 選出具有責任感的人員,以管理員的身分適當使用機器。

  • 在設定本機器的安全功能之前,管理員必須先完整詳讀關於安全性的說明。請特別注意標題為「在進行安全功能設定之前」的章節。

  • 管理員必須告知使用者關於安全性功能的正確用法。

  • 如果本機器連線到網路,必須使用防火牆或類似的安全措施,來保護機器的環境。

  • 為了在進行通訊時保護資料,請使用機器的通訊安全功能,並且讓機器連線到支援安全功能(例如,加密通訊)的裝置。

  • 管理員應定期檢查機器的日誌檔,查看是否有不尋常或異常的事件發生。

檢查韌體有效性

機器啟動時,本功能將用來檢查韌體是否有效。

執行驗證程序時,如果發生錯誤,控制面板將顯示驗證錯誤。

請注意,這也可以在機器啟動後,透過Web Image Monitor進行檢查。如果Web Image Monitor的驗證程序發生錯誤,則無法使用Web Image Monitor。如果出現這種情況,請檢查控制面板。