Bezpečné firemní IT? Nezapomínejte na tiskárny a multifunkce

26. 7. 2017. (redaktor: František Doupal, zdroj: HP Inc.)
V roce 2020 bude podle IDC k síti připojeno přibližně 25 miliard zařízení a v oběhu bude asi 40 ZB dat. V souvislosti s nárůstem objemu dat a počtu klientů také vzniká více příležitostí pro kybernetické zločince, kteří útočí na nechráněné nebo nedostatečně chráněné koncové body, kterými jsou často zařízení, kde to nemusí být na první pohled patrné, např. tiskárny nebo multifunkce. Společnost HP proto představila novou sérii tiskových zařízení, která mimo jiné cílí také na co nejvyšší bezpečnost.
Foto: Pixabay.com

Dle nedávné studie společnosti Spiceworks odpovědělo pouze 18 % dotazovaných odborníků na IT, že tiskárny považují za středně vysoké nebo vysoké bezpečnostní riziko. A pouze 16 % dotazovaných odborníků na IT chrání tiskárny také pomocí bezpečnostních certifikátů!

„Přes tiskárny kombinované se skenery procházejí všechny důležité firemní dokumenty, včetně strategií, smluv, ceníků a často i osobních dokladů. Během více než 20 let každodenního využívání se staly z hlediska kyberbezpečnosti jedním z nejrizikovějších zařízení. Slouží jako brána do zabezpečené podnikové sítě nebo na dálku ovládaný zdroj kybernetických útoků. Kvůli minimálnímu zabezpečení jsou totiž snadným cílem hackerů,“ uvedl expert na kybernetickou bezpečnost Martin Půlpán firmy net.pointers.

Multifunkční zařízení se v síti chovají v podstatě jako počítače. Odesílají, přijímají a uchovávají data potřebná k tisku, a proto si zaslouží stejně důkladnou ochranu jako počítače a servery ve stejné síti.

Zabezpečení tiskáren

„Současné síťové tiskárny se většinou nacházejí někde na chodbách. Staly se aktivním síťovým prvkem s možností odesílat skeny prostřednictvím e-mailu, ukládat dokumenty na síťové disky a podobně. Tiskárna bývá často připojena na síťovou doménu, obsahuje konfiguraci e-mailového serveru a v neposlední řadě Wi-Fi, které umožňuje tisk i z mobilních zařízení. Zároveň v ní obvykle není

instalovaný žádný bezpečnostní monitoring, takže postrádá auditní stopu,“ dodal Půlpán.

Nezabezpečená tisková zařízení mohou být zranitelná mnoha způsoby. Přes síť - tiskové a zobrazovací úlohy mohou být zachyceny při síťovém přenosu do zařízení nebo z něj. BIOS a firmware – firmware, který je při startu nebo za běhu pozměněn, může zařízení a síť vystavit útokům. Paměťová média – zobrazovací a tisková zařízení ukládají citlivé údaje na interní pevné disky, na které se bez ochrany dá proniknout. Řada starších zařízení ale nemá nainstalováno šifrované úložiště nebo ho nedokáže používat. Tiskárna či multifunkce se také může stát zdrojem sítě BOTNETů a následně pak útoků DDoS.

Nezabezpečená zařízení mohou být ohrožena i dalšími způsoby. Například prostřednictvím ovládacího panelu, zachycováním dat, přes vstupní a výstupní zásobník apod. Riziková jsou často i moderní tisková řešení, ať už z důvodu přímé krádeže dokumentů z tiskových center, zneužití RFID kartičky nebo napadení cloudové konektivity.

Řešení HP

Společnost HP proto nabízí ve svých nových multifunkčních podnikových tiskárnách řady LaserJet 600 komplexní sadu bezpečnostních prvků, které mají za úkol chránit zařízení, data i dokumenty a vytvořit několikavrstvý přístup k zabezpečení, který je nezbytný při boji se současnými pokročilými útoky. Mezi bezpečnostní funkce patří například HP Sure Start pro ověření integrity kódu systému BIOS, detekce neoprávněného vniknutí, HP JetAdvantage Security Manager pro správu zabezpečení tisku (automaticky vyhodnocuje a v případě nutnosti opravuje bezpečnostní nastavení zařízení v souladu s předem stanovenými firemními pravidly), ověřování identifikace, šifrování, automatické sledování útoků, integrace systémů SIEM apod.

Multifunkční tiskárny (MFP) řady 600 dále spojují výkon s úsporou energie a kvalitou tisku a při tom pomáhají chránit síť před stále narůstajícím množstvím kybernetických útoků. Nová zařízení obsahují také technologii HP JetIntelligence, která díky novému chemickému složení toneru zaručuje další zvýšení kvality tisku.

Více se o multifunkcích řady LaserJet 600 dozvíte zde.

Podobné články

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více

U 90 % loňských útoků kyberzločinci zneužili protokol RDP

16. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie společnosti It’s Oh So Quiet (?): The Sophos Active Adversary Report for 1H 2024+ analyzující přes 150 případů reakce na incidenty řešených týmem Sophos X-Ops Incident Response v roce 2023 zjistila, že kyberzločinci zneužívají protokol vzdálené plochy (Remote Desktop Protocol – RDP), běžnou metodu pro navázání vzdáleného přístupu k systémům Windows, hned v 90 % útoků. Čtěte více