首页 > 动态中心 > 技术文章  >  正文

一种被忽视的企业办公安全风险

2023-07-17 10:55:00

文章摘要:如今,我们经常使用具有众多连接设备的物联网,这些连接的设备可能会对中小企业的网络安全构成威胁,打印机也不例外。Quocirca在2022年的一项研究发现:68%的打印机安全相关事件导致了数据的丢失。现代的打印机实际上是一台功能相当强大的计算机。因此,它可以成为黑客访问敏感数据甚至渗透整个企业网络的网关。   另一项调查显示,多功能打印机型号更容易受到网络攻击。通过利用物理访问端口或所谓的字体解析漏

如今,我们经常使用具有众多连接设备的物联网,这些连接的设备可能会对中小企业的网络安全构成威胁,打印机也不例外。Quocirca在2022年的一项研究发现:68%的打印机安全相关事件导致了数据的丢失。现代的打印机实际上是一台功能相当强大的计算机。因此,它可以成为黑客访问敏感数据甚至渗透整个企业网络的网关。

 

另一项调查显示,多功能打印机型号更容易受到网络攻击。通过利用物理访问端口或所谓的字体解析漏洞中的安全漏洞,网络犯罪分子可以控制打印机。惠普宣布,一些安全漏洞可能会影响150多种多功能打印机。虽然这些漏洞需要一些技术技能(如果端口漏洞也存在对设备的物理访问)才能利用,但经验丰富的黑客可以通过HP打印机造成巨大损害。

例如,该漏洞可用于发起跨站点打印攻击。其原理是攻击者在用户不知情的情况下发送包含损坏字体文件的打印作业,供打印机进行解释与执行。这为犯罪分子提供了对打印机的某些访问权限,攻击者在加以利用后可以对网络造成威胁。通过对打印设备上的这些权限利用,攻击者可以访问用户发送到(或缓存在)多功能打印机上的所有信息,或者攻击者可以发送恶意文档到打印机并要求打印它们。

因此,让我们详细看看可以采取哪些措施来保护多功能打印机:

01 定期进行更新

定时更新打印机系统及打印机的固件。由于这些更新包含新的修补程序,因此打印机会很大程度降低受到攻击的几率。另外,还需要设置好管理员密码,而不是依赖默认密码(或根本不使用密码)。

02 禁用所有不使用的功能

打印机通常提供许多功能。建议停止其中不使用的功能。例如,FTP功能,一种发送文件的方式。如果不需要它可以将其关闭。更新固件后,请检查设置是否仍处于活动状态,因为打印机通常会恢复出厂设置。这意味着,即使禁用了不需要的服务,它们也可能在固件更新后再次启用。

03 物理保护

有时可能会使用打印机打印敏感信息。如何确保这些敏感信息不会落入不法分子之手,则需将打印机放在安全的地方,例如上锁的房间。也可以将打印机放在管理员附近。同时检查并确保没有留下任何打印件。

04 断开打印机与公共互联网

这是保护打印机网络的最重要步骤之一。将打印机网络与“公用网络”隔离开来,并设置防火墙规则,阻止打印机与公共 Internet 之间的传入和传出通信。

05 打印记录

记录打印机使用情况并控制谁有权访问打印机的最佳方法是 执行IAM(身份访问管理)程序。还可以将这些用户配置文件用于其他与 IT 相关的任务。例如,如果您使用微软 Office,则可以使用微软活动目录来管理这些密码并控制打印机活动。您可以设置配置文件,以便只有来自特定团队的人员才能使用某些打印机。或者人力资源人员只能使用人力资源打印机打印其文档。

06 部署安全软件

企业可以指定一个负责打印机网络安全性的人员。当然简单有效的就是部署安全软件。如:终端安全管理软件,可以有效防止数据通过打印机泄露

07 注意可疑活动

除了上述操作之外,还需要注意打印机网络是否存在异常活动。利用打印机的审核、跟踪和日志记录功能,可以提供有关使用情况统计信息或持续成本等数据,因此需要了解哪些用户提交了哪些打印作业。

上一篇 : 企业数据泄漏后需要采取的五项基本预防措施
  • 相关推荐
  • 揭秘:5种上网行为管控方法分析,你更喜欢哪一种?

    在当今数字化高度发达的时代,网络已然成为人们工作、学习以及生活不可或缺的一部分。然而不加管控的上网行为可能会带来诸多问题,比如工作效率低下、信息泄露风险增加、网络安全隐患滋生等。为了营造健康、有序且高效的网络环境,管理好上网行为就显得尤为重要了。别担心这里有 5 个上网行为管理的锦囊妙计,快来一起参考学习吧!1、部署洞...

  • 文件怎么加密?10款超好用的文件加密软件分享,守护文件不被泄密

    在 2025 年这个数字化飞速发展的时代,数据已经成为企业和个人最为宝贵的资产之一。然而伴随着网络技术的不断进步,数据安全面临着前所未有的挑战,文件泄露、被篡改等风险日益增加。无论是企业的商业机密、财务数据,还是个人的隐私文件、重要证件扫描件等,都需要得到妥善的保护。文件加密软件作为数据安全的守护者,其重要性不言而喻。...

  • 源代码被泄露怎么办?七种源代码防泄密解决方案,守护程序员心血

    在当今数字化的科技浪潮中,源代码无疑是众多软件企业、互联网公司等的核心资产。它凝聚着开发者的智慧与心血,承载着产品的关键逻辑和独特功能,一旦泄露,不仅可能导致企业辛苦积累的技术优势荡然无存,还会面临着竞争对手的抄袭模仿,甚至可能引发严重的安全隐患。因此做好源代码的防泄密工作至关重要且迫在眉睫。接下来本文将为大家介绍七种...

  • 如何进行文档加密?五种文档加密方法教给你,总有一种适合你

    在当今数字化办公的时代,办公文档承载着企业和个人的大量重要信息,如商业机密、财务数据、客户资料等。这些文档的安全性至关重要,一旦泄露,可能会给企业带来巨大的经济损失,给个人带来隐私侵犯等问题。因此掌握有效的文档加密方法,是保护文件安全、维护信息隐私的关键。本文将为您详细介绍五种办公文档加密方法,帮助您轻松应对文档安全挑...

  • 怎么防止u盘里的东西被拷贝?五个防止U盘文件被拷贝实用方法

    在日常的工作与生活中,U 盘作为一种便捷的存储设备,常常会携带许多重要的数据资料。然而我们也时常担心其中的内容会被他人随意拷贝,导致信息泄露等风险。为了更好地保护 U 盘内的数据安全,下面为大家介绍五种有效的防止 U 盘里东西被拷贝的措施,快来一起了解并收藏吧。措施一、部署洞察眼 MIT 系统权限精细管控:管理员可在系...

    2025-03-12 17:44:01
  • 如何卸载客户端/被控端

    安装部署基础课程,实现对客户端的卸载。

    2025-02-11 11:22:42
  • 如何修改客户端(被控端)的连接参数

    本文中,你将学习如何修改客户端连接参数。

    2025-02-11 11:19:27
  • 怎么防止文件被拷贝?告别文件泄露:三种方法防止拷贝

    在数字化时代,文件的安全性和保密性至关重要。然而,文件泄露的风险却无处不在,无论是内部员工的误操作,还是外部黑客的恶意攻击,都可能导致敏感信息的泄露。为了守护文件的安全,我们必须采取有效的措施来防止文件被拷贝。本文将介绍三种实用的方法,帮助您告别文件泄露的困扰,确保文件的安全性和保密性。方法一:使用专业软件(洞察眼MI...

    2024-10-15 11:10:16
  • 怎么防止u盘里的东西被拷贝?U盘数据安全:六招防拷贝秘籍

    在数字化时代,U盘作为便携的数据存储工具,其安全性尤为重要。如何防止U盘里的数据被非法拷贝,成为保护个人隐私和企业机密的关键。以下六招防拷贝秘籍,全方位守护您的U盘数据安全。让我们一起学习,确保数据在传输和存储过程中的安全无忧。一、U盘加密软件加密:利用专业的加密软件(如BitLocker、FileVault、安全神等...

    2024-10-15 09:43:45
  • 怎么防止u盘里的东西被拷贝?五法教你避免U盘内容被复制

    一、使用洞察眼MIT系统系统支持对U盘中的数据进行加密处理。通过采用高强度的加密算法,系统能够确保加密后的文件在离开管理者电脑后无法被非法读取或篡改。这种加密方式对用户来说是透明的,即用户可以在不感知加密存在的情况下正常使用U盘,而加密的数据即使被拷贝到其他地方,也无法被未经授权的用户查看或修改。系统提供了精细的权限设...

    2024-10-10 10:16:42

大家都在搜的词:

微信扫一扫联系售前工程师