Operation Manual
Name Funktionstyp Einstellungen Zu vermeiden
IEEE802.1X Erlaubt nur authentizierten
Benutzern die Verwendung
des Ethernet. Erlaubt nur
berechtigten Nutzern die
Verwendung des Geräts.
Authentizierungseinstellung
en
für den RADIUS-Server
(Authentizierungsserver).
Schützen Sie das Gerät vor
unbefugtem
Zugri.
Einlesen der ID-Karte Sie können das Gerät
benutzen, indem Sie eine ID-
Karte an das verbundene
Authentizierungsgerät
halten. Die
Protokollerfassung für
einzelne Benutzer und Geräte
sowie die für einzelne
Benutzer und Gruppen
verfügbaren Geräte und
Funktionen können
eingeschränkt werden.
Verbinden Sie ein
Authentizierungsgerät
mit
dem Gerät, und legen Sie im
Authentizierungssystem
die
entsprechenden Benutzer an.
Unbefugte Nutzung und
Spoong
des Geräts
verhindern.
Zugehörige Informationen
& „SSL/TLS-Kommunikation mit dem Scanner“ auf Seite 63
& „Verschlüsselte Kommunikation mit IPsec/IP-Filterung“ auf Seite 71
& „Verwenden des SNMPv3-Protokolls“ auf Seite 83
& „Verbinden des Scanners mit einem IEEE802.1X-Netzwerk“ auf Seite 85
Einstellungen für Sicherheitsfunktionen
Beim Einrichten von IPsec/IP-Filtern oder IEEE802.1X wird empfohlen, die Einstellungsdaten über SSL/TLS an
Web
Cong
zu übermitteln, um Sicherheitsrisiken wie ein Ausspähen oder Fälschen zu vermeiden.
SSL/TLS-Kommunikation mit dem Scanner
Wenn das Server-Zertikat für die Kommunikation mit dem Scanner mit SSL/TLS (Secure Sockets Layer/
Transport Layer Security) verwendet wird, lässt sich der Kommunikationsweg zwischen Computern verschlüsseln.
Verwenden Sie diese Funktion, um einen insbesondere unbefugten Fernzugri zu verhinden.
Über digitale Zertizierung
❏ Von einer CA signiertes Zertikat
Ein von einer CA (Certicate Authority, Zertizierungsbehörde) signiertes Zertikat muss von einer
Zertizierungsbehörde bezogen werden. Die Verwendung eines CA-signierten Zertikats gewährleistet eine
sichere Kommunikation. Sie können ein CA-signiertes Zertikat für jede Sicherheitsfunktion verwenden.
❏ CA-Zertikat
Ein CA-Zertikat bedeutet, dass die Identität eines Servers von einem Drittanbieter geprü worden ist. Dies ist
ein wichtiger Bestandteil des Sicherheitsmodells „Web of Trust“ (Vertrauenswürdiges Netz). Ein CA-Zertikat
zur Serverauthentizierung muss von einer CA bezogen werden, die es ausstellt.
Administratorhandbuch
Erweiterte Sicherheitseinstellungen für Unternehmen
63










