Konica Minolta, un leader aux standards de sécurité les plus élevés du marché



Documents pareils
CONCEPTS FONDAMENTAUX DE LA SÉCURITÉ

SOLUTIONS DE SECURITE DU DOCUMENT DES SOLUTIONS EPROUVEES POUR UNE SECURITE SANS FAILLE DE VOTRE SYSTEME MULTIFONCTIONS SHARP DOCUMENT SOLUTIONS

Puissance d impression concentrée *L essentiel de l image

PageScope Suite L accélérateur de workflow * L essentiel de l image

Une sécurité de pointe pour les imprimantes et multifonctions Lexmark

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Compacité sans compromis de performances

LIVRE BLANC SECURITE DES PERIPHERIQUES KYOCERA VERSION /09/2014

Systèmes de bureau business hub 162/210 business hub 162/210 Vos systèmes de communication *L essentiel de l image

Concilier mobilité et sécurité pour les postes nomades

Des multifonctions grand format rapides pour des performances optimales

OBJET DU PRÉSENT DOCUMENT

G.E.D. Gestion Électronique des Documents

Aficio MP2001SP MP2501SP

ENSEIGNEMENT SOLUTIONS DE TRAITEMENT DOCUMENTAIRE PERSONNALISÉES

Système d impression Guide d utilisation pour les étudiants. Haute école pédagogique du canton de Vaud Unité Informatique

Administration de systèmes

Gestionnaire des services Internet (IIS)

PageScope Enterprise Suite:

ENVOYEZ ET RECEVEZ VOS FAX ET SMS PAR !

Guide Utilisateur. RTE COM On Demand for Xerox, Vos FAX et SMS par Internet

Aperçu technique Projet «Internet à l école» (SAI)

GUIDE UTILISATEUR ENVOYEZ ET RECEVEZ VOS FAX ET SMS PAR

C220/C280/C360 Un concentré de performances *L essentiel de l image

VOS FAX PAR ENVOYEZ ET RECEVEZ. FaxBox Corporate:Go IP!

Système d'impression multifonction numérique couleur grand format RICOH. Copieur Imprimante Scanner RICOH MP CW2200SP. N&B 3,4 ppm Couleur 1,1 ppm

Cortado Corporate Server

Le stockage de données qui voit les affaires à votre manière. En hausse. nuage

ST U2 Imprimantes multifunctionelles (modèle table) et scanners Edit. 001 / Rév Fev 2011 Page 1 de 12

GAMME PRODUITS KYOCERA IMPRIMANTES ET MULTIFONCTIONS

CS REMOTE CARE - WEBDAV

Compact, intelligent et futé

SMART printers. NOuVEAuX usages D IMPRESSION LIÉS À L ÉVOLuTION DE LA RELATION CLIENT DANS LA BANQUE ET L ASSURANCE L IMPRESSION INTELLIGENTE

Guide Numériser vers FTP

Manuel utilisateur Manuel sécurité

Guide de paramétrage général

Mail-SeCure sur une plateforme VMware

KMnet Admin LOGICIEL COMPLET ET PERFORMANT D'ADMINISTRATION DES PÉRIPHÉRIQUES.

Options de déploiement de Seagate Instant Secure Erase

Logiciel de capture et de gestion des flux de documents MOINS DE PAPIER, PLUS D EFFICACITÉ. VOUS POUVEZ COMPTER SUR NOUS

Guide utilisateur. Nouvelle gamme couleur Konica Minolta

WinBooks Logistics 5.0

Rapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN build 8069

Routeur Chiffrant Navista Version Et le protocole de chiffrement du Réseau Privé Virtuel Navista Tunneling System - NTS Version 3.1.

Contrôle d accès Centralisé Multi-sites

KIP 770 Solution Multifonction Exceptionnelle

Numérisation. Copieur-imprimante WorkCentre C2424

Restriction sur matériels d impression

Guide de paramétrage général

AMÉLIOREZ LE RENDEMENT DE VOTRE ÉQUIPE AVEC CE MULTIFONCTION EFFICACE.

Démarrer et quitter... 13

PIXMA MX870 PIXMA MX350 PIXMA MX340. Les images de produits (300 ppp) peuvent être téléchargées sous

Manuel d utilisation du logiciel de messagerie personnelle Palm VersaMail 2.5

Mieux comprendre les certificats SSL THAWTE EST L UN DES PRINCIPAUX FOURNISSEURS DE CERTIFICATS SSL DANS LE MONDE

Créer et partager des fichiers

Le WiFi sécurisé. 16 Octobre 2008 PRATIC RIOM

10 bonnes pratiques de sécurité dans Microsoft SharePoint

Constat ERP 20% ECM 80% ERP (Enterprise Resource Planning) = PGI (Progiciel de Gestion Intégré)

Fiche Technique. Cisco Security Agent

Positionnement produit

SPÉCIFICATIONS TECHNIQUES Impression Télécharger

Périphériques de stockage amovibles : une menace réelle pour la sécurité des informations en entreprises

Pilote KIP certifié pour AutoCAD. Guide de l utilisateur État de l imprimante KIP

Sécurité des réseaux sans fil

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Formation Informatique. Utiliser les périphériques informatiques

Une gestion optimisée de l ensemble de vos flux documentaires

Une nouvelle approche globale de la sécurité des réseaux d entreprises

Communiqué de Presse. EMBARGO : 1 er février 2010, 06:00 HNEC PIXMA MX870 PIXMA MX350 PIXMA MX340

Meilleures pratiques de l authentification:

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

Le rôle Serveur NPS et Protection d accès réseau

Système de vidéosurveillance Guide de configuration

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

1 LE L S S ERV R EURS Si 5

Sécurisez votre serveur Web Internet Information Services de Microsoft (MS IIS) avec un certificat numérique de thawte thawte thawte thawte thawte

7.1.2 Normes des réseaux locaux sans fil

Sécurisation du réseau

PPE 1 : GSB. 1. Démarche Projet

Réplication de données de classe entreprise pour environnements distribués et reprise sur sinistre

Acrobat XI pour PC/Mac (version Pro) Pour qui, pourquoi et comment fabriquer un PDF?

_ PARAMETRE DU COMPTE _ ACCEUIL. 1 ere Etape «Créer un compte principal» Créer un compte secondaire. Ouvrir un compte principal

Solutions de sécurité des données Websense. Sécurité des données

LIVRE BLANC. Mise en œuvre d un programme efficace de gestion des vulnérabilités

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

Charte de bon Usage des Ressources Informatiques, de la Messagerie et de l Internet

Documentation utilisateur "OK-MARCHE" Historique des modifications. 3.0 Mise à jour complète suite à version OK-MARCHE V2.2. de marchés publics

SÉCURITÉ RÉSEAUX/INTERNET, SYNTHÈSE

Avec ecopy, transformez vos flux papier en flux numériques

Guide de paramétrage général

Fiabilisez la diffusion de vos messages!

La sécurité informatique d'un centre d imagerie médicale Les conseils de la CNIL. Dr Hervé LECLET. Santopta

business hub C25 L outil d administration A4 en couleur et N&B *L essentiel de l image

Ordinateur central Hôte ERP Imagerie/Archivage Gestion des documents Autres applications d'administration. Messagerie électronique

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

PaperCut MF. une parfaite maîtrise de vos impressions, copies et scans.

6605 MFP 3615 MFP. Sommaire : Paramètres généraux. Réglages de l Horloge et des Bacs. Paramètre Copie (par défaut) Paramètres Réseaux (IP)

Transcription:

SéCURITé Konica Minolta, un leader aux standards de sécurité les plus élevés du marché A l ère du numérique, les communications mondiales connaissent une croissance sans précédent, et les risques de failles de sécurité se multiplient eux aussi à une vitesse vertigineuse. Les systèmes de copie, d impression, de numérisation et de télécopie sont aujourd hui omniprésents dans le monde de l entreprise. Quel que soit le secteur d activité, les multifonctions font partie intégrante des processus métier et des flux de travails. Aussi est-il primordial de protéger correctement ces systèmes afin de ne pas mettre en péril la sécurité des entreprises. * La passion de l innovation * Sécurité

SÉCURITÉ Fonctions de sécurité de Konica Minolta Konica Minolta propose un ensemble complet de fonctions standard et d options de sécurité puissantes, permettant d accueillir des solutions professionnelles fiables visant à détecter et à prévenir les violations de sécurité, et à éviter qu elles fassent perdre de l argent aux entreprises et aux particuliers, ou qu elles entachent leur réputation. Konica Minolta a joué un rôle de pionnier dans ce secteur et occupe toujours une position de leader. Les multifonctions offrent généralement un large éventail de fonctions et de choix individuels ou combinés. Ces fonctions représentent autant de failles de sécurité potentielles. Les fonctions de sécurité des multifonctions peuvent être classées en trois catégories principales : Contrôle d accès/sécurité d accès Sécurité des données/sécurité des documents Sécurité du réseau Vue d ensemble des fonctions de sécurité Konica Minolta Contrôle d accès Sécurité des données Comptabilisation des copies/impressions Restrictions pour certaines fonctionnalités Impression sécurisée (verrouillage des tâches) Protection des boîtes utilisateur par mot de passe Authentification des utilisateurs (ID et mot de passe) Scanner de veines digitales Lecteur de cartes sans contact Journal d événements Cryptage des données (disque dur) Ecrasement des données du disque dur Protection du disque dur par mot de passe Suppression automatique des données Sécurité du réseau Filtrage IP Contrôle d accès aux ports et aux protocoles Cryptage SSL/TLS (HTTPS) Prise en charge IPsec S/MIME Prise en charge 802.1x Sécurité de numérisation Autres Authentification des utilisateurs POP avant SMTP Authentification SMTP (SASL) Blocage manuel de destination Protection du mode service Protection du mode Administrateur Acquisition de données Verrouillage des accès non autorisés Filigrane de protection anticopie PDF crypté Signature de PDF Cryptage de PDF par ID numérique Fonction anticopie / mot de passe anticopie

SÉCURITÉ CRITèRES COMMUNS ET ISO 15408 EAL3 Les systèmes Konica Minolta sont conformes aux critères communs / à la norme ISO 15408 EAL3. Il s agit là des seules normes reconnues à l échelle mondiale pour les tests informatiques de solutions bureautiques numériques. Les imprimantes, copieurs et logiciels conformes à la certification ISO 15408 EAL3 ont tous passé un ensemble de tests de sécurité stricts et sont en mesure d apporter aux entreprises prudentes le niveau de sécurité qu elles attendent. Konica Minolta occupe une position de leader sur le marché des solutions bureautiques. C est le constructeur de référence pour les fonctions de sécurité disponibles en standard. La sécurité est l élément clé de la stratégie globale de Konica Minolta Konica Minolta propose un large éventail de fonctions de sécurité conçues pour protéger les impressions et les documents. Bon nombre de ces fonctions sont disponibles en standard sur les appareils de la gamme business hub, alors que la plupart des concurrents se contentent de commercialiser des kits de sécurité certifiés en option. Konica Minolta affirme aujourd hui être le constructeur qui propose l offre la plus étendue de systèmes multifonctions pleinement certifiés ISO 15408.» Source : Quocirca (2011), Etude de marché «Closing the print security gap. The market landscape for print security», p. 11. Ce rapport réalisé par un organisme indépendant a été rédigé par Quocirca Ltd., un grand cabinet de recherche et d analyse spécialisé dans l étude de l impact des technologies de l information et de la communication sur l économie.

Sécurité contrôle d AccèS SécURité d accès Bien que la sécurité soit aujourd hui une préoccupation majeure dans l administration publique et dans les entreprises, les risques que posent les multifonctions pour la sécurité sont souvent ignorés. Même lorsque certains risques sont identifiés, ils sont souvent négligés, surtout dans le domaine des documents et informations confidentielles. Cette négligence est particulièrement dangereuse pour les multifonctions et imprimantes installés dans des espaces publics, car ces appareils sont alors accessibles non seulement par le personnel mais aussi pour les sous-traitants et même pour les visiteurs. Les fonctions avancées disponibles sur les multifonctions modernes permettent de copier et de distribuer très facilement des informations au sein du périmètre réel mais aussi virtuel de l entreprise. La première des précautions consiste à empêcher les personnes d accéder aux multifonctions si elles n y sont pas autorisées. Des mesures préventives sont requises non seulement pour contrôler l accès aux multifonctions mais aussi pour définir une stratégie de sécurité reflétant la manière dont les appareils sont utilisés sur le terrain. Konica Minolta met tout en œuvre pour atteindre ces objectifs, en veillant par ailleurs à ne pas altérer la convivialité de ses systèmes. Authentification des utilisateurs Pour authentifier les utilisateurs, il faut d abord élaborer une stratégie afin d identifier les utilisateurs et groupes autorisés à se servir de tel ou tel multifonction, et de configurer leur profil. Cette stratégie peut également limiter certains droits d accès. Par exemple, la couleur peut être réservée à certains utilisateurs. Konica propose trois technologies de base pour l authentification des utilisateurs : 1. Mot de passe personnel : Le mot de passe, un code alphanumérique comportant jusqu à 8 caractères, doit être saisi sur le panneau de commande du multifonction. Il peut être créé par l administrateur ou par l utilisateur. Les mots de passe peuvent être gérés de manière centralisée, ce qui est très intéressant. 2. Authentification par carte sans contact La plupart des systèmes Konica Minolta peuvent être équipés d un lecteur de cartes. Les lecteurs de cartes sans contact sont à la fois pratiques et rapides. L utilisateur doit simplement placer sa carte sur l interface du lecteur ou à proximité. utilisateurs utilisateurs Mot de passe Absence de mot de passe / mot de passe incorrect Authentification des utilisateurs

Sécurité 3. Scanner de veines digitales biométrique Ce système dernier cri dispose d une longueur d avance sur les scanners de veines digitales classiques. Il compare l image des veines digitales numérisées aux images déjà en mémoire. Les veines digitales sont un élément biométrique quasiment infalsifiable. Elles permettent d identifier une personne à partir d une caractéristique physique. Contrairement à la plupart des scanners de veines digitales, ce système nécessite que la personne soit présente et vivante. Avec un scanner de veines digitales, l utilisateur n a plus besoin de mémoriser un mot de passe ni d avoir une carte sans contact en sa possession. Source du rayonnement proche infrarouge Appareil photo Veine digitale Les informations d authentification peuvent être stockées (cryptées) sur le multifonction, ou provenir de Windows Active Directory. Les accès aux différents multifonctions et les opérations effectuées sur ces multifonctions sont enregistrés en continu dans un journal, ce qui permet de détecter et de signaler immédiatement toute faille de sécurité. Suivi des comptes Le contrôle d accès nécessite que chaque utilisateur s authentifie auprès du système de sortie. Les données ainsi générées permettent de surveiller efficacement le multifonction à un niveau donné que ce soit à l échelle d un utilisateur, d un groupe ou d un service. Il est également possible de suivre individuellement les différentes fonctions d un multifonction, que ce soit la copie couleur, numérisation ou la télécopie, ou encore l impression noir et blanc ou couleur. Ce suivi peut se faire sur la machine elle-même ou à distance. En analysant ces données et en générant des courbes de tendances, il est possible d obtenir des informations précises sur l utilisation qui est faite de l appareil. Ces données peuvent ensuite servir à assurer la conformité des multifonctions et à suivre les accès non autorisés. Et surtout, elles permettent de suivre l utilisation pour l ensemble du parc d imprimantes et de multifonctions de l entreprise/de l environnement de bureau. contrôle des fonctions / restrictions de fonctions Il est possible de définir des restrictions pour les différentes fonctions d un multifonction, utilisateur par utilisateur. Toutes les fonctions de contrôle d accès et de sécurité de Konica Minolta offrent non seulement une grande sécurité contre les menaces qui peuvent occasionner des dommages financiers ou entacher la réputation de l entreprise, mais elles peuvent également être utilisées comme base pour améliorer la gouvernance et rendre compte de l utilisation qui est faite du matériel.

SÉCURITÉ SéCURITé DES DOCUMENTS/ DES DONNéES Les multifonctions et les imprimantes sont souvent installés dans des espaces publics, à la portée du personnel mais aussi des sous-traitants et des visiteurs. Aussi est-il nécessaire de mettre en œuvre une stratégie efficace pour la sécurité des données. Le problème est que les données confidentielles stockées pendant un certain temps sur le disque dur d un multifonction, ou les documents confidentiels qui attendent dans le bac de sortie de ce multifonction, ne sont pas protégés. Ils risquent donc de tomber entre de mauvaises mains. Konica Minolta propose un large éventail de fonctions de sécurité sur mesure pour sécuriser les documents et les données. Sécurité du disque dur La plupart des imprimantes et des multifonctions sont équipés d un disque dur et de modules de mémoire qui peuvent stocker plusieurs gigaoctets de données potentiellement confidentielles pendant de longues périodes. Des mesures de sécurité doivent être prises pour protéger les informations sensibles de l entreprise. Konica Minolta propose un certain nombre de fonctions interconnectées à cet effet : Fonction de suppression automatique : La fonction de suppression automatique efface les données stockées sur le disque dur au-delà d une période définie. Protection par mot de passe du disque dur interne : Si le disque dur est démonté de l appareil, il faut un mot de passe pour lire les données (souvent confidentielles) qu il contient. Ce mot de passe est lié à l appareil. Par conséquent, les données ne sont plus accessibles si le disque dur est retiré de l appareil. Impression sécurisée Les systèmes de sortie représentent un risque non négligeable pour la sécurité des entreprises : au niveau le plus simple, les documents qui attendent d être récupérés dans le bac de sortie peuvent être lus et pris par toute personne qui passe devant l appareil. Il n y a pas plus simple pour accéder de manière illégitime à des informations confidentielles. L impression sécurisée est une fonction qui permet de préserver la confidentialité d un document en demandant à l utilisateur qui lance un travail d impression de définir un mot de passe de sécurité avant l impression proprement dite. Ensuite, l utilisateur doit saisir ce mot de passe à même le système pour que le document s imprime. Cette méthode simple et efficace permet d éviter que des documents confidentiels ne tombent entre de mauvaises mains. Ecrasement du disque dur : La méthode la plus sûre pour formater un disque dur consiste à écraser les données qu il contient. Cette opération peut être effectuée à l aide d un certain nombre de méthodes standard. Cryptage du disque dur : Sur les disques durs qui équipent les systèmes Konica Minolta, les données peuvent être stockées sous un format crypté à l aide d un algorithme 128 bits. Cette fonction répond aux besoins de sécurité des entreprises. Une fois le disque dur crypté, les données ne peuvent pas être lues/récupérées, même en cas de retrait physique du disque dur du multifonction.

Sécurité Libération des impressions par authentification Le document concerné s imprime immédiatement sur le multifonction, mais uniquement une fois que l utilisateur a été authentifié par l intermédiaire d une carte sans contact insérée dans le lecteur, ou par le scanner de veines digitales. L avantage de cette fonction est qu elle ne nécessite pas un identifiant et un mot de passe supplémentaires pour la sécurisation des impressions. Protection anticopie La protection anticopie ajoute un filigrane aux impressions et aux copies au cours du processus d impression. Ce filigrane est à peine visible sur l impression originale, mais si le document est copié, il passe de l arrière-plan au premier plan pour indiquer qu il s agit d une copie. Fonction anticopie/mot de passe anticopie Cette fonction ajoute un filigrane de sécurité masqué sur l original pendant l impression afin d empêcher que celui-ci soit copié par la suite. Alors que ce filigrane est à peine visible sur le document original protégé, il est impossible de copier de nouveau le document, car l appareil est bloqué pendant l opération. La protection anticopie par mot de passe empêche les utilisateurs qui ne possèdent pas le mot de passe d effectuer une copie. La copie ne s effectue que si l utilisateur saisit le mot de passe correct sur le panneau de commande du multifonction. Signature numérique de PdF Cette fonction ajoute une signature numérique au fichier PDF pendant la numérisation. Elle permet de surveiller toutes les modifications une fois que le PDF a été généré. réception de télécopies Lorsque cette fonction est activée, tous les Fax reçus sont stockés de manière confidentielle dans une boîte utilisateur protégée. Sécurité des boîtes utilisateur Des boîtes utilisateur destinées à des utilisateurs précis ou à des groupes d utilisateurs sont disponibles sur le disque dur du multifonction. Elles permettent de sécuriser les documents avant de les imprimer ou de les copier sur l appareil. Les boîtes utilisateur peuvent être protégées à l aide d un mot de passe de 8 caractères alphanumériques. Il suffit de saisir ce mot de passe pour accéder aux documents contenus dans la boîte et les visualiser. Ce système permet d être certain que les documents et données confidentiels ne seront vus que par les personnes autorisées. cryptage de PdF Les fichiers PDF sont protégés par un mot de passe utilisateur : les autorisations d impression, de copie et d ajout de nouveaux éléments peuvent être configurées pendant la phase de numérisation sur le multifonction. Décryptage par mot de passe PdF cryptés utilisateurs PdF PdF cryptés

Sécurité SécURité du réseau Dans le monde de l entreprise moderne, les télécommunications et la connectivité sont indispensables. Les systèmes d impression Konica Minolta sont conçus pour s intégrer aux environnements en réseau. Par exemple, les systèmes d impression réseau sont devenus si perfectionnés qu ils font office de platesformes de traitement de documents pleinement intégrées au réseau. Ces systèmes haut de gamme permettent d imprimer, de copier et de numériser des documents et des données vers des destinations du réseau, ainsi que d envoyer des e-mails. Cette technologie de bureau présente bien entendu les mêmes risques que les autres systèmes de réseau, et elle doit se conformer à la même stratégie de protection. Afin d éviter toute vulnérabilité contre les attaques de réseau internes et externes, Konica Minolta veille à ce que tous ses équipements soient conformes aux normes de sécurité les plus strictes. Les systèmes Konica Minolta disposent d un certain nombre de fonctions de protection réseau, parmi lesquelles : Blocage d adresses ip Un pare-feu interne standard assure le filtrage des adresses IP, et le contrôle du protocole concerné et de l accès au port. désactivation des ports Le mode Administration permet d ouvrir, ainsi que de fermer et de désactiver des ports à même l appareil ou à distance Prise en charge ieee 802.1x Les normes IEEE802.1x sont les textes de référence utilisés pour le contrôle des accès réseau sur les réseaux étendus (WAN) et les réseaux locaux (LAN). Ces normes assurent la sécurité du réseau en bloquant les communications réseau (par exemple, DHCP ou HTTP) à destination d appareils non autorisés, à l exception des requêtes d authentification. S/MiMe La plupart des multifonctions Konica Minolta prennent en charge les extensions S/MIME (Secure/Multipurpose Internet Mail Extensions) pour sécuriser les communications par e-mail provenant d un multifonction donné et destinées à des destinataires donnés. Les extensions S/MIME sécurisent le trafic d e-mails en cryptant les messages et leur contenu à l aide d un certificat de sécurité. 157921 Pc et adresse ip 162922 Pc et adresse ip communication SSl/tlS Les protocoles SSI/TIS protègent les communications en provenance et à destination d un appareil. Cette protection couvre notamment les outils d administration en ligne et les transmissions Windows Active Directory Prise en charge ipsec 432983 Pc et adresse ip Filtrage d adresses ip La plupart des systèmes business hub prennent également en charge le protocole IPsec pour le cryptage complet des données de réseau transmises à destination et en provenance d un multifonction. Le protocole de sécurité IP crypte l ensemble des communications réseau entre l intranet local (serveur, PC client) et l appareil lui-même. Konica Minolta Business Solutions France 365-367 route de Saint-Germain 78424 Carrières-sur-Seine Cedex Tél : 01 30 86 60 00 www.konicaminolta.fr S.A.S au capital de 26 490 000 - RCS Versailles B302 695 614 07/2012