Mittwoch, 13. März 2013

Druck Sicherheit - ein ernstes Problem nicht nur in der Regierung und Verteidigung, sondern auch in der Wirtschaft


Gescannte Dokumente gesendet, wie E-Mails, hörte Faxe empfangen und elektronisch als auch neu verteilt Druckdaten an einen Drucker gesendet werden, wenn nicht verschlüsselt abgefangen werden können, um und schickte zu anderen Netzwerken für Analysen oder von einem Spion innerhalb einer Organisation analysiert.

Es gibt eine definitive Schwachstelle in fast jeder Organisation und manchmal ein Bösewicht, dass für Bosheit, für Aufregung oder für Geld zu nutzen.

Ein guter Weg, um Ihr Unternehmen zu schützen, ist die Bereitstellung Verschlüsselung Switches, die Sicherheitszertifikate daher hört auf alle Daten gehen zwischen den Switches austauschen wird nichts zu einem Möchtegern-Einbrecher ergeben.

Wenn Daten unverschlüsselt gespeichert auf der Festplatte des Druckservers besteht die Möglichkeit von Malware ausgesetzt. Normalerweise Druckdaten können nicht enthalten Malware und wenn doch, ist es sehr wahrscheinlich keine Folgen haben.

Allerdings ist eine schlechte Nebenwirkung von einem Druckserver mit Anti-Viren-Software installiert haben, wird es automatisch scannen neu erzeugten Dateien unter Quarantäne gestellt und halten ein Protokoll. Malware in einem Druckauftrag eingebettet werden dann nicht gedruckt, da das Virus checker entfernt oder isoliert abhängig von den Regeln, die für das Virus checker gesetzt werden.

Der bessere Weg für die Bewirtschaftung dieses besondere Bedrohung ist, die Daten auf der Festplatte zu verschlüsseln, wodurch das Risiko der Druckdaten aus der Warteschlange und ermöglicht Dateien mit Bildern, die legitimerweise enthalten die Signatur der Malware zu druckenden gestohlen werden, da sie sollte. Umfangreiche Output-Management-Systemen zu tun, dass, so die verschlüsselte Malware wird nicht eine Bedrohung, noch wird das Senden sie verschlüsselt an einen Drucker. Keine Drohung, kein Protokoll - keine IT-oder Security-Management-Overhead, der Art der Lösung, die ich bevorzuge.

Wenn die Daten wirklich wertvoll ist, in welcher Hinsicht möchten Sie vielleicht, um die Verschlüsselung von der Workstation an den Switch zu installieren, wird dies überflüssig die Notwendigkeit, eine spezielle Druck-Verschlüsselung Client auf der Workstation, die alle Ihre Daten schützt zum und vom PC oder Laptop haben.

Wenn Sie sich nicht leisten können die Kosten einer Verschlüsselung Netzwerkkarte oder Modul und Sie werden hauptsächlich über die Druckdaten betrifft, kann ein Druck-stream Verschlüsselung Client die Antwort sein. Es gibt sichere Drucken Systemhäuser, die End-to-End-Verschlüsselung sorgen für eine Reihe von Jahren einschließlich Verschlüsselung nach FIPS 140-1, 2 und 3 Empfehlungen etabliert. Generell ein Druckserver, wie jeder andere Server sollten in einem physisch sicheren Umfang Ihrer Infrastruktur befindet, gesichert durch Firewalls und andere Methoden um sie zu härten von außen oder Benutzer-Netz-Attacke.

Um Ihr Netzwerk und Ihre Druckkosten machen viel mehr sicher nicht so schlimm, wie du dachtest. Es ist eine Software von namhaften Herstellern, die machen jeden Druck-Server-Plattform kann eine Secure Document Server, die verschlüsselte Druckaufträge erhält von einer Workstation Client verschlüsselt als Festplattenspeicher auf dem Server an den Drucker, sobald der Benutzer ihre Identität auf dem Drucker authentifiziert.

Es gibt viele fearmongers gibt, und diejenigen, die zu einem Gerät in der Lage, sich aus Kryptosynchronisationsinformation Ich möchte sagen, zu sprechen: "Ich habe den Code für den ersten öffentlichen Schlüssel Verschlüsselungs-Systeme auf den frühen ATM Maschinen , Re-schrieben RSA und Novell kompatibel öffentlichem Schlüssel aus veröffentlichten Prinzipien und für eine Anzahl von Prozessoren.

Wenn eine verschlüsselte Paket beschädigt ist, wird erneut gesendet werden, da es keine solche Sache als "Ausdruck eines Krypto-Schlüssel" durch einen Unfall oder durch Ausfall des Systems. Die Drucker-Hersteller, die dort gekennzeichnet eins auf ihren Drucker - Ich würde vorschlagen, sie nicht benutzen. "

Viele Systeme verwenden einen "Print Release"-Gerät oder eine "ID Reader Controller." Unabhängig davon, können Sie sicherstellen, dass es Abzüge können aus einer Vielzahl von bestimmten Servern zu erhalten, damit die Sicherheit und Verfügbarkeit im Falle eines Server ausfällt.

Wenn Sie ein Multi-Vendor-Umgebung mit vielen Drucker Marken und Modelle haben, möchten Sie eine Druckfreigabe Gerät, das wirklich mit allen Drucksystemen arbeiten können, nicht nur ein Modell oder zu machen. Sonst haben Sie möglicherweise vorübergehende Sicherheit jedoch gesperrt sich in einem einzigen Anbieter, die die meiste Zeit nicht eine gute Sache.

Also, wenn Sie machen Ihr Netzwerk sicher denken, ich hoffe, ich konnte Ihnen einige Denkanstöße und haben etwas von der Angst und Unsicherheiten im Zusammenhang mit dem Thema gelöscht.
...

Keine Kommentare:

Kommentar veröffentlichen