京瓷标志KYOCERA MA4500ci 数据加密覆盖kyoceradocumentsolutions.com
数据加密/覆盖
操作指南
MA4500ci
2023.2 3MS2Z7KDENUS0KYOCERA MA4500ci 数据加密覆盖 - 图标 1

介绍

本安装指南介绍了安装和操作数据加密/覆盖功能(以下称为安全功能)的步骤以及系统初始化的步骤。
组织管理员应阅读并理解本手册。

  • 安装安全功能时,指定可靠的机器管理员人员。
  • 对指定管理员进行充分监督,使其能够遵守所属组织的安全政策和操作规则,并按照产品的操作指南正确操作机器。
  • 对一般用户进行充分的监督,使他们能够在遵守所属组织的安全策略和操作规则的同时操作机器。

一般用户说明(适用于一般用户和管理员)

安全功能

安全功能可实现覆盖和加密。
笔记: 如果您安装了安全功能,机器启动时会出现“正在运行安全功能...”,并且可能需要一段时间。

覆盖

多功能产品 (MFP) 将扫描原稿和打印作业的数据以及用户存储的其他数据临时存储在 SSD 或传真存储器中,并从这些数据输出作业。由于用于此类数据的数据存储区域在 SSD 或传真存储器中保持不变,直到被其他数据覆盖为止,因此可以使用特殊工具恢复存储在这些区域中的数据。
安全功能对输出数据或删除的数据所使用的不必要的数据存储区域进行删除和覆盖(以下统称为覆盖),以确保数据无法恢复。
覆盖是自动执行的,无需用户干预。
警告: 当您取消作业时,机器会立即开始覆盖 SSD 或传真内存中存储的数据。
加密
MFP 将扫描的原稿数据和用户存储的其他数据存储在 SSD 中。这意味着数据可能会被泄露或泄露amp如果 SSD 被盗,则会出现问题。 安全功能在将数据存储到 SSD 之前对数据进行加密。 它保证了更高的安全性,因为没有数据不能通过普通的输出或操作来解码。 加密是自动执行的,不需要特殊的过程。
警告: 加密有助于增强安全性。然而,存储在文件夹中的数据可以通过普通操作来解码。请勿在文件夹中存放任何严格保密的数据。

安全功能

KYOCERA MA4500ci 数据加密覆盖 -

安装安全功能后的触摸屏显示

硬盘图标显示KYOCERA MA4500ci 数据加密覆盖 - 图在安全模式下,安全功能已正确安装并正在运行。在安全模式下,硬盘图标出现在触摸屏的右上方。
笔记: 如果正常屏幕上没有出现硬盘图标,则可能是安全模式未开启。致电服务人员。
覆盖时硬盘图标显示变化如下
下表显示了显示的图标及其说明。

显示图标 描述
   KYOCERA MA4500ci 数据加密覆盖 - 图标 2  SSD 或传真内存中有不需要的数据。
KYOCERA MA4500ci 数据加密覆盖 - 图标 3 覆盖不需要的数据
KYOCERA MA4500ci 数据加密覆盖 - 图标 4 不需要的数据被覆盖。

警告: 请勿关闭电源开关 KYOCERA MA4500ci 数据加密覆盖 - 图标 3被展示。 SSD 或传真内存有损坏的风险。
笔记: 如果在覆盖过程中关闭电源开关,则 SSD 中的数据可能无法完全覆盖。通过电源开关重新打开机器。覆盖会自动恢复。如果您在覆盖或初始化过程中意外关闭主电源开关,该图标可能不会切换到上面显示的第二个图标。这可能是由于要覆盖的数据可能崩溃或覆盖失败造成的。这不会影响后续的覆盖过程。不过,建议对硬盘进行初始化,以便恢复正常稳定的运行。 (初始化应由管理员按照第 15 页的系统初始化中的步骤执行。)
管理员说明(针对负责安全功能安装和操作的人员)
如果在安装或使用安全功能时出现任何问题,请联系您的经销商或维修技术人员。

安装安全功能

安全功能内容
安全功能包包括:

  • 许可证书
  • 安装指南(服务人员)
  • 注意 如果是标准规格,则不包含捆绑物品。

安装前

  • 确保服务代表必须是供应公司的人员。
  • 将机器安装在受控访问的安全位置,可以防止未经授权的访问机器。
  • SSD 将在安装安全功能期间初始化。这意味着硬盘中存储的数据将被全部覆盖。如果您在当前使用的 MFP 上安装安全功能,应特别注意。
  • 机器所连接的网络必须受到防火墙的保护,以防止外部攻击。
  • 安装后系统菜单中不会显示【调整/维护】->【重启/初始化】->【系统初始化】。
  • 安装安全功能时,请按如下方式更改机器设置。
物品 价值
工作统计/身份验证 用户登录设置 添加/编辑本地用户 更改管理员密码。
设备设置 日期/定时器 日期和时间 设置日期和时间。

安装

安全功能的安装由服务人员或管理员执行。服务人员或管理员应登录系统菜单输入加密代码。
加密代码
需要输入 8 个字母数字字符(0 到 9、A 到 Z、a 到 z)的加密代码来加密数据。默认情况下,代码设置为 00000000。由于随后从此代码创建加密密钥,因此继续使用默认代码足够安全。
警告: 请务必记住并安全地管理您输入的加密代码。如果由于某种原因需要再次输入加密代码,并且您没有输入相同的加密代码,出于安全预防措施,SDD 上存储的所有数据将被覆盖。
安装程序
使用以下步骤选择接口。KYOCERA MA4500ci 数据加密覆盖 - 设置 1

  1. 按[主页]键。
  2. 按[...] [系统菜单] [添加/删除应用程序]。
  3. 按可选功能下的[可选功能列表]。
    如果禁用用户登录,则会出现用户验证屏幕。输入您的登录用户名和密码,然后按[登录]。为此,您需要以管理员权限登录。有关默认登录用户名和密码,请参阅机器的操作指南。
  4. 显示可选功能屏幕。选择数据加密/覆盖并按[激活]。
  5. 该功能将被激活。大容量存储中保存的数据将被删除,存储将被格式化和加密。如果没有问题,请按[是]。
  6. 按照面板屏幕上的指示再次打开电源开关。
  7. 显示输入加密代码的屏幕。
    要更改加密代码,请删除“00000000”,然后输入 8 位字母数字加密代码(0 至 9、A 至 Z、a 至 z)并按 [OK]。 SSD 格式化开始。
    如果加密代码未更改,请按[确定]。 SSD 格式化开始。
  8. 格式化完成后,按照屏幕上的说明关闭电源开关然后再次打开。
  9. 显示打开屏幕后,确认屏幕右上角显示硬盘图标(不必要数据覆盖完成图标)。

安装后
请按如下方式更改机器设置以安全操作机器。 如果机器中的系统已初始化,则会返回到安装前的设置,因此请以相同的方式进行更改。 如果允许维修人员进行维护操作,请确认设定值。
Command Center RX 中的项目已更改

物品

价值

设备设置 节能器/定时器 节能器/定时器设置 定时器设置 自动面板重置 On
面板重置定时器 设置任意值
系统 系统 错误设置 继续或取消 错误。工作 仅限业主
功能设置 打印机 打印机设置 一般的 远程打印 禁止
传真 传真设置 传真设置 远端设定 传真远程诊断 离开
转发 转发设置 转发 On
网络设置 TCP/IP TCP/IP 设置 卓悦设置 你好 离开
IPSec 设置 IPSec On
限制 允许
允许的 IPSec 规则*(“设置”选择任何规则编号) 政策 规则 On
密钥管理类型 IKEv1
封装方式 运输
IP 地址 IP版本 IPv4
IP 地址 (IPv4) 目的终端IP地址
子网掩码 设置任意值
验证 本地端 认证类型 预共享密钥
预共享密钥 设置任意值

物品

价值

网络设置 TCP/IP 允许的 IPSec 规则*(“设置”选择任何规则编号) 密钥交换(IKE 第 1 阶段) 模式 主模式
哈希 MD5:禁用、SHA1:禁用、SHA-256:启用、SHA-384:启用、SHA-512:启用 AES-XCBC:禁用
加密 3DES:启用、AES-CBC-128:启用、AES-CBC-192:启用、AES-CBC-256:启用
迪菲赫尔曼集团 从以下选项中选择一项。 modp2048(14)、modp4096(16)、modp6144(17)、modp8192(18)、ecp256(19)、ecp384(20)、ecp521(21)、modp1024s160 (22)、modp2048s224 (23)、modp2048s256 (24)
寿命(时间) 28800 秒
数据保护(IKE 第 2 阶段) 协议 ESP
哈希 MD5:禁用、SHA1:禁用、SHA-256:启用、SHA-384:启用、SHA-512:启用、AES-XCBC:设置任意值、AES-GCM-128:启用、AES-GCM-192:启用、 AES-GCM-256:启用、AES-GMAC128:设置任意值、AES-GMAC-192:设置任意值、AES-GMAC-256:设置任意值
物品 价值
网络

设置

TCP/IP 允许的 IPSec 规则*

(“设置”选择任何规则编号)

数据保护(IKE 第 2 阶段) 加密 3DES:启用、AES-CBC-128:启用、AES-CBC-192:启用、AES-CBC-256:启用、AES-GCM-128:启用、AES-GCM-192:启用、AES-GCM-256:启用,AES-CTR:禁用
增强体质 离开
寿命测量 时间和数据大小
寿命(时间) 3600 秒
生命周期(数据大小) 100000 千字节
扩展序列号 离开
网络设置 协议 协议设定 打印协议 网络BEUI 离开
液相色谱柱 离开
FTP服务器(接待处) 离开
独立电力供应站 离开
基于 TLS 的 IPP On
IPP 认证 离开
生的 离开
水务署打印 离开
POP3(电子邮件接收) 离开
物品 价值
网络设置 协议 协议设定 发送协议 SMTP(电子邮件发送) On
SMTP(电子邮件发送)——证书自动验证 有效期:启用
FTP客户端(传输) On
FTP客户端(传输)-证书自动验证 有效期:启用
中小企业 离开
WSD扫描 离开
电子SCL 离开
基于 TLS 的 eSCL 离开
其他协议 SNMPv1/v2c 离开
SNMPv3 离开
HTTP 离开
HTTPS On
HTTP(客户端) – 证书自动验证 有效期:启用
增强型WSD 离开
增强型WSD(TLS) On
LDAP 离开
IEEE802.1X 离开
有限责任公司 离开
休息 离开
基于 TLS 的 REST 离开
VNC(RFB) 离开
基于 TLS 的 VNC(RFB) 离开
基于 TLS 的增强型 VNC(RFB) 离开
OCSP/CRL 设置 离开
系统日志 离开
物品 价值
安全设置 设备安全 设备
安全设置
作业状态/作业日志设置 显示职位
详细状态
仅限我的工作
显示作业日志 仅限我的工作
编辑限制 地址簿 仅限管理员
一键式按键 仅限管理员
设备

安全

设备安全设置 身份验证安全设置 密码策略设置 密码政策 On
密码最长使用期限 设置任意值
最小密码长度 8 个或更多字符
密码复杂度 设置任意值
用户帐户
锁定设置
停工政策 On
锁定之前的重试次数 设置任意值
锁定时间 设置任意值
锁定目标 全部
网络安全 网络安全设置 安全协议设置 TLS On
服务器端设置 TLS版本 TLS1.0:禁用
TLS1.1:禁用 TLS1.2:启用 TLS1.3:启用
有效加密 ARCFOUR:禁用、DES:禁用、3DES:启用、AES:启用、AES-GCM:
设置任意值 CHACHA20/ POLY1305:设置任意值
哈希 SHA1:启用,SHA2(256/384):
使能够
HTTP 安全 仅安全 (HTTPS)
IPP安全 仅安全 (IPPS)
增强 WSD 安全性 仅安全(基于 TLS 的增强型 WSD)
eSCL安全 仅安全(基于 TLS 的 eSCL)
休息安全 仅安全(基于 TLS 的 REST)
物品 价值
安全设定 网络安全 网络安全设置 安全协议设置 客户端设置 TLS版本 TLS1.0:禁用 TLS1.1:禁用 TLS1.2:启用 TLS1.3:启用
有效加密 ARCFOUR:禁用、DES:禁用、3DES:启用、AES:启用、AES-GCM:设置任意值 CHACHA20/ POLY1305:
设置任意值
哈希 SHA1:启用 SHA2(256/384):启用
管理设置 验证 设置 身份验证设置 一般的 验证 本地认证
本地授权设置 本地授权 On
客人

授权设置

客人

授权

离开
未知用户设置 身份不明的工作 拒绝
简单的登录设置 简单登录 离开
历史设置 历史设置 作业日志历史记录 收件人电子邮件地址 机器管理员的电子邮件地址
自动发送 On

机器上更改的项目

物品 价值
系统菜单 安全设置 安全级别 非常高

有关更改设置的步骤,请参阅机器操作指南和 Command Center RX 用户指南。
更改设置后,运行系统菜单中的[软件验证]以验证机器是否正常运行。安装后也要定期执行[软件验证]。
安装安全功能后,您可以更改安全密码。有关步骤,请参阅第 14 页。
机器管理员应定期存储历史记录,并检查每条历史记录,以确保没有未经授权的访问或异常操作。
根据公司规则授予普通用户权限,并及时删除因退休或其他原因停止使用的任何用户帐户。
IPsec 设置
通过启用加密通信路径的 IPsec 功能,可以保护数据。 启用IPsec功能时请注意以下几点。

  • IPsec 规则设置的值必须与目标 PC 匹配。如果设置不匹配,则会出现通讯错误。
  • IPsec 规则设置的 IP 地址必须与主机上设置的 SMTP 服务器或 FTP 服务器的 IP 地址相匹配。
  • 如果设置不匹配,则无法对通过邮件或 FTP 发送的数据进行加密。
  • IPsec规则设置的预共享密钥必须使用8位或更多的字母数字符号来创建,这样不容易被猜到。

改变安全功能

更改安全密码
输入安全密码以更改安全功能。您可以自定义安全密码,只有管理员才能使用安全功能。
使用以下步骤更改安全密码。KYOCERA MA4500ci 数据加密覆盖 - 设置 2

  1. 按[主页]键。
  2. 按[...] [系统菜单] [安全设置]。
  3. 按设备安全设置下的[数据安全]。
    如果禁用用户登录,则会出现用户验证屏幕。输入您的登录用户名和密码,然后按[登录]。
    为此,您需要以管理员权限登录。有关默认登录用户名和密码,请参阅机器的操作指南。
  4. 按[SSD初始化]。
  5. 输入默认安全密码 000000。
  6. 按[安全密码]。
  7. 对于“密码”,输入包含 6 至 16 个字母数字字符和符号的新安全密码。
  8. 对于“确认密码”,再次输入相同的密码。
  9. 按[确定]。

警告: 避免使用任何易于猜测的数字作为安全密码(例如 11111111 或 12345678)。

系统初始化

废弃机器时,覆盖系统中存储的所有数据。
警告: 如果在初始化过程中不小心关闭电源开关,系统可能会崩溃或初始化失败。
笔记: 如果在初始化过程中意外关闭电源开关,请重新打开电源开关。初始化自动重新启动。
使用以下步骤初始化系统。KYOCERA MA4500ci 数据加密覆盖 - 设置 3

  1. 按[主页]键。
  2. 按[...] [系统菜单] [安全设置]。
  3. 按设备安全设置下的[数据安全]。
    如果禁用用户登录,则会出现用户验证屏幕。输入您的登录用户名和密码,然后按[登录]。
    为此,您需要以管理员权限登录。有关默认登录用户名和密码,请参阅机器的操作指南。
  4. 按[SSD初始化]。
  5. 输入默认安全密码 000000。
  6. 按[系统初始化]。
  7. 按屏幕上的[初始化]确认初始化。初始化开始。
  8. 当屏幕显示初始化完成时,关闭电源开关然后再打开。

警告消息

如果本机的加密代码信息因某种原因丢失,则打开电源时会出现此处所示的屏幕。
请遵循以下步骤。KYOCERA MA4500ci 数据加密覆盖 - 设置 4

  1. 输入在安装安全功能时输入的加密代码。
    警告: 尽管输入不同的加密代码也可以继续执行作业,但这将覆盖 SSD 中存储的所有数据。输入加密代码时要格外小心。
    加密代码与安全密码不同。
  2. 关闭然后打开电源开关。

处理

如果机器未使用或拆卸,请初始化本产品的系统以删除 SSD 数据和传真内存。
如果机器未使用并被拆卸,请从经销商(您购买机器的地方)或服务代表处获取处置说明。

附录

出厂默认设置列表
安全模式的默认设置如下所示。
Command Center RX 中的项目已更改

物品 价值
设备设置 节能器/定时器 节能器/定时器设置 定时器设置 自动面板重置 On
面板重置定时器 90 秒
系统 系统 错误设置 继续或取消 错误。工作 所有用户
功能设置 打印机 打印机设置 一般的 远程打印 允许
传真 传真设置 传真设置 远端设定 传真远程诊断 离开
转发 转发设置 转发 离开
网络设置 TCP/IP TCP/IP 设置 卓悦设置 你好 On
IPSec 设置 IPSec 离开
限制 允许
IPSec 规则(“设置”选择任何规则编号) 政策 规则 离开
密钥管理类型 IKEv1
封装方式 运输
IP 地址 IP版本 IPv4
IP 地址 (IPv4) 无设定
子网掩码 无设定
验证 本地端 认证类型 预共享密钥
预共享密钥 无设定
密钥交换(IKE 第 1 阶段) 模式 主模式
哈希 MD5:禁用、SHA1:启用、SHA-256:启用、SHA-384:启用、SHA-512:启用 AES-XCBC:禁用
物品 价值
网络设置 TCP/IP IPSec 规则(“设置”选择任何规则编号) 密钥交换(IKE 第 1 阶段) 加密 3DES:启用,AES-CBC-128:启用,AES-CBC-192:
启用,AES-CBC-256:启用
迪菲·赫尔曼集团 模组1024(2)
寿命(时间) 28800 秒
数据保护(IKE 第 2 阶段) 协议 ESP
哈希 MD5:禁用、SHA1:启用、SHA-256:启用、SHA-384:启用、SHA-512:启用、AES-XCBC:禁用、AES-GCM-128:启用、AES-GCM-192:启用、AES- GCM-256:启用、AES-GMAC-128:禁用、AES-GMAC-192:禁用、AES-GMAC-256:禁用
加密 3DES: Enable, AES-CBC-128: Enable, AES-CBC-192: Enable, AES-CBC-256: Enable, AES-GCM-128:
启用,AES-GCM-92:启用,AES-GCM-256:
启用,AES-CTR:禁用
增强体质 离开
物品 价值
网络设置 TCP/IP IPSec 规则(“设置”选择任何规则编号) 数据保护(IKE 第 2 阶段) 寿命测量 时间和数据大小
寿命(时间) 3600 秒
生命周期(数据大小) 100000 KB
扩展序列号 离开
协议 协议设定 打印协议 网络BEUI On
液相色谱柱 On
FTP服务器(接待处) On
独立电力供应站 离开
基于 TLS 的 IPP On
IPP认证 离开
生的 On
水务署打印 On
POP3(电子邮件接收) 离开
发送协议 SMTP(电子邮件发送) 离开
FTP客户端(传输) On
FTP客户端(传输)-证书自动验证 有效期:

使能够

中小企业 On
WSD扫描 On
电子SCL On
基于 TLS 的 eSCL On
物品 价值
网络设置 协议 协议设定 其他协议 SNMPv1/v2c On
SNMPv3 离开
HTTP On
HTTPS On
HTTP(客户端) – 证书自动验证 有效期:启用
增强型WSD On
增强型WSD(TLS) On
LDAP 离开
IEEE802.1X 离开
有限责任公司 On
休息 On
基于 TLS 的 REST On
VNC(RFB) 离开
基于 TLS 的 VNC(RFB) 离开
基于 TLS 的增强型 VNC(RFB) On
OCSP/CRL 设置 On
系统日志 离开
安全设定 设备安全 设备安全设置 作业状态/作业日志设置 显示作业详细状态 显示全部
显示作业日志 显示全部
编辑限制 地址簿 离开
一键式按键 离开
身份验证安全设置 密码策略设置 密码政策 离开
密码最长使用期限 离开
最小密码长度 离开
密码复杂度 不超过两个连续的相同字符
物品 价值
安全设定 设备安全 设备安全设置 身份验证安全设置 用户帐户锁定设置 停工政策 离开
锁定之前的重试次数 3次
锁定时长 1 分钟
锁定目标 仅远程登录
安全设定 网络安全 网络安全设置 安全协议设置 TLS On
服务器端设置 TLS版本 TLS1.0:禁用

TLS1.1:启用 TLS1.2:启用 TLS1.3:启用

有效加密 ARCFOUR:禁用、DES:禁用、3DES:启用、AES:启用、AES-GCM:禁用、CHACHA20/ POLY1305:启用
哈希 SHA1:启用,SHA2(256/384):启用
HTTP 安全 仅安全 (HTTPS)
IPP安全 仅安全 (IPPS)
增强 WSD 安全性 仅安全(基于 TLS 的增强型 WSD)
eSCL安全 不安全(基于 TLS 的 eSCL 和 eSCL)
休息安全 仅安全(基于 TLS 的 REST)
客户端设置 TLS版本 TLS1.0:禁用 TLS1.1:启用 TLS1.2:启用 TLS1.3:启用
有效加密 ARCFOUR:禁用、DES:禁用、3DES:启用、AES:启用、AES-GCM:启用、CHACHA20/ POLY1305:启用
哈希 SHA1:启用,SHA2(256/384):启用
物品 价值
管理设置 验证 设置 认证设置 一般的 验证 离开
本地授权设置 本地授权 离开
访客授权设置 访客授权 离开
未知用户设置 身份不明的工作 拒绝
简单的登录设置 简单登录 离开
历史设置 历史设置 作业日志历史记录 收件人电子邮件地址 无设定
自动发送 离开

机器上更改的项目

物品 价值
系统菜单 安全设置 安全级别 高的

自定义框的初始值

物品 价值
所有者 本地用户
允许 私人的

日志信息
机器日志中显示以下有关安全的设置和状态。

  • 活动日期和时间
  • 事件类型
  • 登录用户或尝试登录的用户信息
  • 事件结果(成功或失败)

要在日志中显示的事件

日志 事件
作业日志 结束作业/检查作业状态/更改作业/取消作业

京瓷标志© 2023 KYOCERA Document Solutions Inc. 版权所有
是京瓷公司的商标

文件/资源

KYOCERA MA4500ci 数据加密覆盖操作指南 [pdf] 用户指南
MA4500ci 数据加密覆盖操作指南、MA4500ci、数据加密覆盖操作指南、加密覆盖操作指南、覆盖操作指南

参考

发表评论

您的电子邮件地址不会被公开。 必填字段已标记 *