Önerilen, 2024

Editörün Seçimi

Yazıcınız bir Güvenlik Ağrı Noktası Olabilir

Eksik Olan: Bekir Ağırdır ile Küresel Ara Buzul Dönemde Geleceği Düşünmek

Eksik Olan: Bekir Ağırdır ile Küresel Ara Buzul Dönemde Geleceği Düşünmek

İçindekiler:

Anonim

Ağ yazıcınız veya fotokopi makineniz ciddi bir güvenlik sorumluluğu olabilir. Sonuçta, bu makineler genellikle hassas belgeleri ve bilgileri ele alır ve ağdaki diğer bilgisayarlara bir erişim yolu sağlayabilirler - böylece bir bilgisayar korsanının size ulaşmasını istemezsiniz. Yazıcı güvenliğini ciddiye alma zamanı gelmiştir.

Pek çok ev ofisindeki gibi daha basit yazıcılar genellikle dahili depolama ve Web arayüzü gibi özelliklerden yoksundur, dolayısıyla genellikle daha az güvenlik açığına sahiptir. Ancak, daha gelişmiş iş sınıfı çok işlevli yazıcılar ve fotokopi makineleri, temel olarak kendi sabit diskleri, işletim sistemi ve doğrudan ağ bağlantısı olan bilgisayarlar olduklarından daha fazla sayıda tehdide maruz kalırlar.

Bu makalede, Yazıcı güvenlik sorunları ve bunlarla nasıl mücadele edilir. Mevcut ekipmanınızı güvenceye almak veya yeni veya yedek yazıcı satın almayı planlamak isteyip istemediğinize dair bu ipuçlarını bulabilirsiniz.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl temizlenir]

Yazıcı Tehditleri

Yazıcılar yüz beş ana tehditler ve güvenlik açıkları:

Belge hırsızlığı veya gözetleme: Bir kişi bir yazıcıya geçip başkasına ait bir belgeyi alabilir.

Ayarlarda yetkisiz değişiklikler: Yazıcınız ayarlar ve kontroller güvenli değildir, birisi yanlışlıkla veya kasıtlı olarak baskı işlerini değiştirebilir ve yeniden yönlendirebilir, belgelerin kayıtlı kopyalarını açabilir veya yazıcıyı fabrika varsayılanlarına sıfırlayabilir, böylece tüm ayarlarınızı silebilir.

Dahili kopyalanan kopyaları Depolama: Yazıcınızda dahili bir sürücü varsa, yazdırma işlerini, taramaları, kopyaları ve faksları saklayabilir. Birisi yazıcıyı çalıyorsa veya verileri düzgün bir şekilde silmeden önce atıyorsanız, birisi kaydedilen belgeleri kurtarabilir.

Ağ yazıcısı trafiğinde dinlemeyi keser: Hacker'lar ağınızdaki trafiği takip edebilir ve belgeleri yakalayabilirler. Bilgisayarlarınızdan yazıcıya gönderirsiniz.

Ağ üzerinden veya Internet üzerinden yazıcı korsanlığı: Ağınızda bir kişi ağa bağlı bir yazıcıya kolayca zarar verebilir, özellikle de daha yeni bir güvenlik modeline sahip olmayan eski bir modelse özellikleri veya parola korumalı değildir.

Ağınızın içinden gelen saldırılar sorunun yalnızca yarısıdır. Yazıcınıza İnternet üzerinden erişilebiliyorsa, potansiyel bilgisayar korsanları alanı neredeyse sınırsız hale gelir. Saldırganlar işlerine tuhaf yazdırma işleri gönderebilir, faksları iletmek, LCD okumasını değiştirmek, ayarlarını değiştirmek, kilitlemek için hizmet reddi (DoS) saldırılarını başlatmak ya da belgelerin kaydedilmiş kopyalarını almak için yazıcıyı kullanabilir.

Yazıcınız İçin Fiziksel Güvenlik

Yazıcılarınızı, çalışanları ve diğerlerini ayarlarından kandırmayı caydırmak için açık bir alana yerleştirin.

Yazıcınızın fiziksel güvenliğini artırmak, belge hırsızlığını veya gözetlemeyi, depolanan belgelere yetkisiz erişimi ve yazıcının ethernet veya USB bağlantılarını kötüye kullanmayı önlemeye yardımcı olabilir. Yazıcıları erişimi ve güvenliği kolaylaştırmak için stratejik olarak yerleştirin. Çoğu kullanıcı tarafından erişilebilen, görülebilir bir açık alana yerleştirmek, onları yakından izleyemeyeceğiniz ayrı bir odaya veya ofise yapıştırmaktan daha iyi bir fikir olabilir. Her durumda, yönetim ve diğer hassas bölümler için ayrı yazıcıları belirleyip, bu makinelerin diğer çalışanlardan güvenliğini sağlamayı düşünün.

Ayrıca, yazdırmadan önce kullanıcıların bir kimlik tanıması (örneğin PIN) sağlamalarını gerektiren yazıcıları satın almayı düşünün.

Ve belgelerin basılı kopyalarını ihmal etmeyin. Hassas kağıtları artık ihtiyacınız olmadığında parçalayın.

Yazıcılarınızı Parola Koruması

Bir işletme veya şirket sınıfı yazıcınız varsa, büyük olasılıkla bir Web üzerinden erişebileceğiniz bir çeşit yönetici denetim masasına sahip olabilirsiniz. tarayıcı, yazıcının kendisinde bir ekran veya bilgisayarınızın komut satırı. Bu tür yazıcıların çoğu, kontrol panelini, başkalarının bilginiz olmadan ayarları değiştirmesini önlemek için şifre korumasına izin verecektir. Bunu nasıl yapacağınızı öğrenmek için yazıcınızın belgelerine bakın.

Ağda Yazıcı Yöneticisi Trafiğini Güvende Etme

Tek başına bir şifre, belirli bir bilgisayar korsanını durdurmaz. Yönetici parolası, bilgisayarınızdan yazıcıya gönderildiğinde şifrelenmeyebilir; bu da, birisinin onu kesişebileceği ve yazıcınızın denetimlerine erişebileceği anlamına gelir.

Bunu önlemek için, yönetici denetimine eriştiğinizde şifrelenmiş bir bağlantı kullanın. Yazıcınız veya baskı sunucunuz destekliyorsa Örneğin, bir web tarayıcısı üzerinden arayüze erişirken, normal bir " //" bağlantısı yerine " //" adresini (SSL şifrelemesi kullanır) kullanın. Komut satırı erişimine ihtiyacınız varsa, açık metin Telnet oturumları yerine şifrelenmiş SSH'yi kullanın. Yazıcınız bir yazıcı yönetim uygulamasıyla geldiyse, şifrelenmiş bağlantıları destekleyip desteklemediğine bakın.

Korsanlıkla mücadele konusunda ek yardım için yazıcınızı ACL (Erişim Kontrol Listesi) desteği veya kimlerin kullanabileceğini tanımlamanıza yardımcı olan başka bir özellik olup olmadığını kontrol edin. veya yönetmek. Yazıcınızın Web arabirimini (veya başka bir yönetici arabirimini) Internet'e açmamak için, Internet'teki kişilerin yazıcınızı bulmasını ve kesmesini engellemeye dikkat edin. Ağ güvenlik duvarınız yeterli koruma sağlamalı ve yazıcınıza erişimi açacak şekilde yapılandırılmadıkça bu bir sorun olmamalıdır. Yazıcınız İnternet Yazdırma Protokolü'nü (IPP), FTP yazdırma işlerini veya insanların Internet üzerinden yazdırma işlerini göndermesine izin veren başka bir özelliği destekliyorsa, kullanmadığınız takdirde özelliği devre dışı bırakmayı düşünün.

Yazıcınız veya yazdırıyorsanız Sunucu, iletişim kurmak için SNMP (ağlardaki aygıtları yönetmek ve izlemek için kullanılan bir protokol) kullanır (örneğin JetDirect ürünleri gibi), varsayılan SNMP topluluk adlarını parola yakalama, kırılma, engellemeye yardımcı olmak için güçlü bir parola ile değiştirmeyi deneyin. ve ek hackleme. Ve mümkün olduğunda, ek güvenlik için kimlik doğrulama ve şifreleme içeren SNMP'nin daha yeni bir sürümü olan SNMPv3'ü kullanın.

Ağ Üzerinde Yazıcı Kullanıcı Trafiğini Güvende Etme

Ağdaki kullanıcıların yazıcıya gittikçe yazdırma işlerini engellemelerini engellemek için Yazıcınızın veya baskı sunucunuzun ağınızdaki PC'lerden şifreli bağlantıları destekleyip desteklemediğini öğrenin. Bazı yazıcılar SSL / TLS, IPsec ve diğer şifreleme yöntemlerini kullanır.

Yazıcınızın belgelerini kontrol edin ve mevcut ekipmanınızın şifrelemeyi destekleyip desteklemediğine veya bu desteği eklemek için ek donanım veya yazılım satın alıp almayacağınıza dair satıcıya danışın.

Yazıcınızı Güncelleme ve Yükseltme

Yazıcınızın bellenimini ve sürücülerini güncel tuttuğunuzdan emin olun. Çoğu zaman güncellemeler yeni veya geliştirilmiş güvenlik özellikleri ekler, bilinen güvenlik açıklarını yamalar ve diğer sorunları düzeltir.

Eski Bir Yazıcının Atılması

Eski veya bozuk bir yazıcıyı atmadan önce, dahili sabit sürücünün ( bir) herhangi bir belge kaydetmiyor. Yazıcının belgelerini kontrol edin veya bir sürücüye sahip olup olmadığını belirlemek için üreticiye danışın - ve eğer varsa, verileri nasıl sileceğinizi öğrenmek için. Sürücüyü kolayca kaldırabiliyorsanız, bir PC'ye bağlayabilir ve verileri tamamen kurtarılamaz hale getiren özel sürücü silme programlarıyla verileri silebilirsiniz.

Diğer Ağ Güvenliği

Yazıcınızın güvenliğini sağlama hakkında konum, şifre koruması, şifreleme ve güncelleme. Ancak genel ağ güvenliği de aynı derecede önemlidir. Bu konuyla ilgili bir tartışma için bkz. "Wi-Fi Ağınızı Kilitleme: Küçük İşletmeler İçin 8 İpucu."

Eric Geier serbest bir teknoloji yazarıdır. Ayrıca, işletmelerin Wi-Fi'leri kurumsal (802.1X) güvenlik ve Spot Techs yerinde bilgisayar hizmetlerini sağlayan 'dan korumalarına yardımcı olan NoWiresSecurity

Top