假設網絡打印機開箱就處于不安全狀態。許多打印機在安裝時都使用默認管理員用戶名和口令。在打印機啟用時必須對默認管理賬戶和口令進行修改,而且在新打印機的實用程序設置中很容易實現。將無線打印機連接限制為WPA2加密訪問點。需要登錄憑據才能使用打印功能。
始終確保打印機使用最新的固件。這就是打印制造商修復已知漏洞的方法。失去更新支持的打印機最容易受到攻擊,因為制造商停止更新固件。
確保關閉允許遠程訪問打印機的未使用或不必要的協議。可靠的防火墻或UTM可以防止來自網絡外部的MIM打印機攻擊者入侵。在配置網絡時,設置讓打印機僅響應來自網絡交換機或路由器上指定端口的命令。同時注意關閉哪些無用的功能。IPPS協議是在新打印機上進行安全(SSL端口443)打印的標準。消費者和企業級網絡打印機之間的區別是用于監視的軟件。這點可通過檢查HP JetAdvantage安全管理器、Brother設備管理和安全和Lexmark Markvision得證實。
務必牢記打印機會存儲所打印文檔的圖像。配置打印機以清除其內存,或禁用存儲功能。或者可以使用打印機實用程序或防火墻設置來設置加密,以保護打印機存儲。
加強打印機全生命周期的管理。從采購、配置、使用、更新、維護直到報廢,以及耗材的管控,重視供應鏈安全,強化技術措施和管理手段的落實。務必納入體系化網絡防御體系的保護之下,杜絕成為管理死角和防范盲區。
回答所涉及的環境:聯想天逸510S、Windows 10。
假設網絡打印機開箱就處于不安全狀態。許多打印機在安裝時都使用默認管理員用戶名和口令。在打印機啟用時必須對默認管理賬戶和口令進行修改,而且在新打印機的實用程序設置中很容易實現。將無線打印機連接限制為WPA2加密訪問點。需要登錄憑據才能使用打印功能。
始終確保打印機使用最新的固件。這就是打印制造商修復已知漏洞的方法。失去更新支持的打印機最容易受到攻擊,因為制造商停止更新固件。
確保關閉允許遠程訪問打印機的未使用或不必要的協議。可靠的防火墻或UTM可以防止來自網絡外部的MIM打印機攻擊者入侵。在配置網絡時,設置讓打印機僅響應來自網絡交換機或路由器上指定端口的命令。同時注意關閉哪些無用的功能。IPPS協議是在新打印機上進行安全(SSL端口443)打印的標準。消費者和企業級網絡打印機之間的區別是用于監視的軟件。這點可通過檢查HP JetAdvantage安全管理器、Brother設備管理和安全和Lexmark Markvision得證實。
務必牢記打印機會存儲所打印文檔的圖像。配置打印機以清除其內存,或禁用存儲功能。或者可以使用打印機實用程序或防火墻設置來設置加密,以保護打印機存儲。
加強打印機全生命周期的管理。從采購、配置、使用、更新、維護直到報廢,以及耗材的管控,重視供應鏈安全,強化技術措施和管理手段的落實。務必納入體系化網絡防御體系的保護之下,杜絕成為管理死角和防范盲區。
回答所涉及的環境:聯想天逸510S、Windows 10。