सिफारिश की, 2024

संपादकों की पसंद

आपका प्रिंटर सुरक्षा सोर स्पॉट हो सकता है

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013

विषयसूची:

Anonim

आपका नेटवर्क प्रिंटर या कॉपीियर गंभीर सुरक्षा देयता हो सकता है। आखिरकार, ये मशीनें अक्सर संवेदनशील दस्तावेजों और जानकारी को संभालती हैं, और वे नेटवर्क पर अन्य कंप्यूटरों तक पहुंच मार्ग प्रदान कर सकती हैं - इसलिए आप नहीं चाहते कि हैकर आपके पास हो। अब प्रिंटर सुरक्षा को गंभीरता से लेने का समय है।

कई घर कार्यालयों में जैसे सरल प्रिंटर, आमतौर पर आंतरिक इंटरफ़ेस और वेब इंटरफ़ेस जैसी सुविधाओं की कमी होती है, इसलिए उनके पास आमतौर पर कम सुरक्षा भेद्यता होती है। लेकिन अधिक उन्नत बिजनेस-क्लास मल्टीफंक्शन प्रिंटर और कॉपियर बड़ी संख्या में खतरों के अधीन हैं, क्योंकि वे मूल रूप से अपने हार्ड ड्राइव, ऑपरेटिंग सिस्टम और प्रत्यक्ष नेटवर्क कनेक्शन वाले कंप्यूटर हैं।

इस लेख में, मैं चर्चा करूंगा प्रिंटर सुरक्षा मुद्दों और उन्हें कैसे मुकाबला करें। आपको ये सुझाव उपयोगी हो सकते हैं कि आप अपने मौजूदा उपकरण को सुरक्षित करना चाहते हैं या नए या प्रतिस्थापन प्रिंटर खरीदने की योजना बना रहे हैं।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

प्रिंटर धमकी

प्रिंटर पांच मुख्य खतरे और भेद्यता:

दस्तावेज़ चोरी या स्नूपिंग: एक व्यक्ति बस प्रिंटर पर जा सकता है और किसी अन्य व्यक्ति से संबंधित दस्तावेज़ ले सकता है।

सेटिंग्स में अनधिकृत परिवर्तन: यदि आपका प्रिंटर सेटिंग्स और नियंत्रण सुरक्षित नहीं हैं, कोई गलती से या जानबूझकर प्रिंट नौकरियों को दोबारा बदल सकता है, दस्तावेज़ों की सहेजी गई प्रतियां खोल सकता है, या प्रिंटर को अपने कारखाने के डिफ़ॉल्ट पर रीसेट कर सकता है, जिससे आपकी सभी सेटिंग्स मिटा दी जा सकती हैं।

आंतरिक पर सहेजी गई प्रतियां भंडारण: यदि आपके प्रिंटर में एक आंतरिक ड्राइव है, तो यह प्रिंट नौकरियां, स्कैन, प्रतियां और फ़ैक्स स्टोर कर सकता है। अगर कोई प्रिंटर चुरा लेता है, या यदि आप डेटा को सही तरीके से मिटाने से पहले इसे फेंक देते हैं, तो कोई भी सहेजे गए दस्तावेज़ों को पुनर्प्राप्त कर सकता है।

नेटवर्क प्रिंटर यातायात पर सहेजना: हैकर आपके नेटवर्क पर यातायात पर नजर रख सकते हैं, और दस्तावेज़ों को कैप्चर कर सकते हैं कि आप अपने कंप्यूटर से प्रिंटर पर भेजते हैं।

नेटवर्क या इंटरनेट के माध्यम से प्रिंटर हैकिंग: आपके नेटवर्क पर एक व्यक्ति नेटवर्क से जुड़े प्रिंटर में आसानी से हैक कर सकता है, खासकर अगर यह एक पुराना मॉडल है जिसमें नई सुरक्षा नहीं है विशेषताएं या पासवर्ड-सुरक्षित नहीं है।

आपके नेटवर्क के अंदर से हमले समस्या का केवल आधा हिस्सा हैं। यदि आपका प्रिंटर इंटरनेट के माध्यम से सुलभ है, तो संभावित हैकर्स का क्षेत्र लगभग असीमित हो जाता है। हमलावर इसे विचित्र प्रिंट नौकरियां भेज सकते हैं, फ़ैक्स को प्रेषित करने के लिए प्रिंटर का उपयोग कर सकते हैं, एलसीडी रीडआउट बदल सकते हैं, इसकी सेटिंग्स बदल सकते हैं, इसे लॉन्च करने के लिए इनकार कर सकते हैं (डीओएस) हमलों को लॉन्च कर सकते हैं, या दस्तावेजों की सहेजी गई प्रतियां पुनर्प्राप्त कर सकते हैं। वे प्रिंटर पर इसे दूरस्थ रूप से नियंत्रित करने या इसे एक्सेस करने के लिए प्रिंटर पर भी मैलवेयर इंस्टॉल कर सकते हैं।

अपने प्रिंटर के लिए शारीरिक सुरक्षा

अपने प्रिंटर को खुले क्षेत्र में रखें ताकि कर्मचारियों और अन्य लोगों को उनकी सेटिंग्स के साथ बेवकूफ़ बना दिया जा सके।

अपने प्रिंटर की भौतिक सुरक्षा में वृद्धि दस्तावेज़ चोरी या स्नूपिंग, संग्रहीत दस्तावेजों की अनधिकृत पहुंच, और प्रिंटर के ईथरनेट या यूएसबी कनेक्शन का दुरुपयोग रोकने में मदद कर सकती है। पहुंच और सुरक्षा को आसानी से संतुलित करने के लिए रणनीतिक रूप से प्रिंटर रखें। उन्हें कुछ हद तक खुले खुले क्षेत्र में रखना जो कि अधिकांश उपयोगकर्ताओं के लिए सुलभ है, उन्हें एक अलग कमरे या कार्यालय में चिपकाने से बेहतर विचार हो सकता है जहां आप उन्हें बारीकी से निगरानी नहीं कर सकते। किसी भी मामले में, प्रबंधन और अन्य संवेदनशील विभागों के लिए अलग-अलग प्रिंटर को नामित करने पर विचार करें और उन मशीनों को अन्य कर्मचारियों से सुरक्षित रखें।

प्रिंटर्स खरीदने पर भी विचार करें जिनके लिए प्रिंट करने से पहले उपयोगकर्ताओं को कुछ प्रकार की पहचान (जैसे पिन) प्रदान करने की आवश्यकता होती है।

और दस्तावेजों की हार्ड प्रतियों की उपेक्षा मत करो। संवेदनशील कागजात जब आपको अब उनकी आवश्यकता नहीं होती है।

पासवर्ड-अपने प्रिंटर को सुरक्षित करना

यदि आपके पास कोई व्यवसाय- या एंटरप्राइज़-क्लास प्रिंटर है, तो संभवतः इसमें किसी प्रकार का व्यवस्थापक नियंत्रण कक्ष है जिसे आप वेब के माध्यम से एक्सेस कर सकते हैं ब्राउज़र, प्रिंटर पर एक स्क्रीन, या आपके पीसी की कमांड लाइन। ऐसे अधिकांश प्रिंटर आपको दूसरों को आपके ज्ञान के बिना सेटिंग बदलने से रोकने के लिए नियंत्रण कक्ष को पासवर्ड-सुरक्षा करने देंगे। यह जानने के लिए अपने प्रिंटर के दस्तावेज़ का संदर्भ लें।

नेटवर्क पर प्रिंटर व्यवस्थापक यातायात को सुरक्षित करना

अकेले एक पासवर्ड एक निर्धारित हैकर को नहीं रोकेगा। जब आप इसे अपने कंप्यूटर से प्रिंटर पर भेजते हैं तो व्यवस्थापक पासवर्ड एन्क्रिप्ट नहीं किया जा सकता है, जिसका अर्थ है कि कोई इसे रोक सकता है और आपके प्रिंटर के नियंत्रण तक पहुंच प्राप्त कर सकता है।

इससे बचने के लिए, जब आप व्यवस्थापक नियंत्रण तक पहुंचते हैं तो एन्क्रिप्टेड कनेक्शन का उपयोग करें पैनल, अगर आपका प्रिंटर या प्रिंट सर्वर इसका समर्थन करता है। उदाहरण के लिए, किसी वेब ब्राउज़र के माध्यम से इंटरफ़ेस तक पहुंचने पर, नियमित " //" कनेक्शन के बजाय " //" पता (जो SSL एन्क्रिप्शन का उपयोग करता है) का उपयोग करें। यदि आपको कमांड लाइन एक्सेस की आवश्यकता है, तो स्पष्ट टेक्स्ट टेलनेट सत्रों के बजाय एन्क्रिप्टेड एसएसएच का उपयोग करें। यदि आपका प्रिंटर प्रिंटर प्रबंधन अनुप्रयोग के साथ आया है, तो देखें कि यह एन्क्रिप्टेड कनेक्शन का समर्थन करता है या नहीं।

हैकिंग का मुकाबला करने में अतिरिक्त सहायता के लिए, अपने प्रिंटर को एसीएल (एक्सेस कंट्रोल लिस्ट) समर्थन के लिए या किसी अन्य सुविधा के लिए जांचें जो आपको परिभाषित करने देता है कि कौन उपयोग कर सकता है या इसे प्रशासित करें। इंटरनेट पर लोगों को ढूंढने और अपने प्रिंटर को हैक करने की कोशिश करने से रोकने के लिए, इंटरनेट पर अपने प्रिंटर के वेब इंटरफ़ेस (या कोई अन्य व्यवस्थापक इंटरफ़ेस) नहीं खोलने के लिए सावधान रहें। आपके नेटवर्क फ़ायरवॉल को पर्याप्त सुरक्षा प्रदान करनी चाहिए और यह तब तक कोई मुद्दा नहीं होना चाहिए जब तक कि आप इसे अपने प्रिंटर तक पहुंच खोलने के लिए स्पष्ट रूप से कॉन्फ़िगर नहीं करते। यदि आपका प्रिंटर इंटरनेट प्रिंटिंग प्रोटोकॉल (आईपीपी), एफ़टीपी प्रिंट जॉब्स, या किसी अन्य सुविधा का समर्थन करता है जो लोगों को इंटरनेट पर प्रिंट नौकरियां भेजने देता है, तो यदि आप इसका उपयोग नहीं करते हैं तो सुविधा को अक्षम करने पर विचार करें।

यदि आपका प्रिंटर या प्रिंट सर्वर संचार करने के लिए एसएनएमपी (नेटवर्क पर उपकरणों के प्रबंधन और निगरानी के लिए एक प्रोटोकॉल) का उपयोग करता है (उदाहरण के लिए, एचपी के जेट डायरेक्ट उत्पादों, उदाहरण के लिए), डिफ़ॉल्ट एसएनएमपी समुदाय के नामों को एक मजबूत पासवर्ड में बदलने का प्रयास करें ताकि निराशाजनक पासवर्ड कैप्चरिंग, क्रैकिंग, और अतिरिक्त हैकिंग। और जब भी संभव हो, एसएनएमपीवी 3 का उपयोग करें, एसएनएमपी का एक नया संस्करण जिसमें अतिरिक्त सुरक्षा के लिए प्रमाणीकरण और एन्क्रिप्शन शामिल है।

नेटवर्क पर प्रिंटर उपयोगकर्ता यातायात को सुरक्षित करना

प्रिंटर पर जाने के बाद नेटवर्क पर उपयोगकर्ताओं को प्रिंट नौकरियों को रोकने से रोकने के लिए , पता लगाएं कि आपका प्रिंटर या प्रिंट सर्वर आपके नेटवर्क पर पीसी से एन्क्रिप्टेड कनेक्शन का समर्थन करता है या नहीं। कुछ प्रिंटर एसएसएल / टीएलएस, आईपीसीईसी, और अन्य एन्क्रिप्शन विधियों का उपयोग करते हैं।

अपने प्रिंटर के दस्तावेज़ीकरण की जांच करें और विक्रेता से परामर्श लें कि क्या आपका वर्तमान उपकरण एन्क्रिप्शन का समर्थन करता है या आप इस तरह के समर्थन को जोड़ने के लिए अतिरिक्त हार्डवेयर या सॉफ्टवेयर खरीद सकते हैं।

अपने प्रिंटर को अपडेट और अपग्रेड करना

सुनिश्चित करें कि आप अपने प्रिंटर के फर्मवेयर और ड्राइवरों को अद्यतित रखें। अक्सर, अपडेट नई या बेहतर सुरक्षा सुविधाओं को जोड़ते हैं, पैच ज्ञात सुरक्षा छेद, और अन्य समस्याओं को ठीक करते हैं।

पुराने प्रिंटर को छोड़कर

पुराने या टूटे हुए प्रिंटर का निपटान करने से पहले, सुनिश्चित करें कि इसकी आंतरिक हार्ड ड्राइव (यदि उसके पास है एक) किसी दस्तावेज़ को सहेज नहीं रहा है। अपने प्रिंटर के दस्तावेज़ीकरण की जांच करें या यह निर्धारित करने के लिए अपने निर्माता से बात करें कि क्या यह ड्राइव है - और यदि ऐसा होता है, तो डेटा को मिटाना सीखने के लिए। यदि आप आसानी से ड्राइव को हटा सकते हैं, तो आप इसे किसी पीसी से कनेक्ट कर सकते हैं और विशेष ड्राइव पोंछने वाले प्रोग्रामों के साथ डेटा मिटा सकते हैं जो डेटा को पूरी तरह से अप्राप्य बनाते हैं।

आगे नेटवर्क सुरक्षा

अपने प्रिंटर को सुरक्षित रखना सुरक्षित है स्थान, पासवर्ड सुरक्षा, एन्क्रिप्शन, और अद्यतन। लेकिन सामान्य नेटवर्क सुरक्षा उतनी ही महत्वपूर्ण है। उस विषय की चर्चा के लिए, "अपने वाई-फाई नेटवर्क को लॉक करें: छोटे व्यवसायों के लिए 8 टिप्स" देखें।

एरिक गीयर एक फ्रीलांस तकनीक लेखक है। वह NoWiresSecurity के संस्थापक भी हैं, जो व्यवसायों को एंटरप्राइज़ (802.1 एक्स) सुरक्षा के साथ अपने वाई-फाई की रक्षा करने में मदद करता है, और स्पॉट टेक पर , जो ऑन-साइट कंप्यूटर सेवाएं प्रदान करता है।

Top