MyQ X Security

Segurança de dispositivos e redes

O MyQ X oferece controles abrangentes de segurança de dispositivos e rede para proteger dispositivos multifuncionais (MFDs), impressoras e infraestrutura de rede contra acesso não autorizado e exploração.

Fortalecimento da segurança de dispositivos multifuncionais

Organizações que implantam o MyQ X com MFDs devem implementar as melhores práticas de segurança, incluindo:​

Controles de acesso aos dispositivos: restringir o acesso físico às impressoras apenas a locais e pessoal autorizados, reduzindo a exposição a adulterações ou roubos.

Desativação de protocolos não utilizados: desative protocolos e serviços desnecessários nos dispositivos que não sejam exigidos pelo MyQ X, reduzindo a superfície de ataque de cada dispositivo.

Gerenciamento de credenciais padrão: Altere todas as senhas padrão de administrador nos dispositivos para credenciais fortes e geradas aleatoriamente. As configurações padrão de fábrica são comumente conhecidas pelos invasores.​

Proteção do disco rígido interno: Se os dispositivos suportarem o armazenamento interno de trabalhos de impressão para reimpressão, implemente criptografia (AES) e recursos de sobrescrita automática de dados para impedir o acesso não autorizado aos documentos armazenados.​

Segmentação de rede e configuração de VLAN

O MyQ X oferece suporte a estratégias de segmentação de rede para conter possíveis comprometimentos de dispositivos:​

Isolamento de VLAN: Separe o tráfego de rede de impressoras e dispositivos das redes gerais de usuários e administrativas usando LANs virtuais, limitando o movimento lateral caso um dispositivo seja comprometido.

Sub-redes e listas de controle de acesso: Implemente controles de acesso no nível da rede usando listas de controle de acesso (ACLs) para garantir que apenas sistemas autorizados possam se comunicar com dispositivos de impressão e servidores.

Regras de firewall: bloqueie o tráfego de entrada e saída desnecessário das sub-redes das impressoras, limitando a conectividade apenas aos serviços essenciais e impedindo que dispositivos infectados acessem outros recursos da rede.

Aplicação de FQDN: Todas as comunicações de rede devem utilizar nomes de domínio totalmente qualificados (FQDN) em vez de endereços IP ou nomes de host abreviados, evitando ataques “man-in-the-middle” baseados em DNS e garantindo a validação adequada dos certificados.​

Implementação de segurança do SNMP v3

O MyQ X impõe protocolos SNMPv3 modernos com criptografia robusta para o gerenciamento de dispositivos:​

Proibição do SNMPv1 inseguro: a comunicação legada por SNMPv1 deve ser totalmente desativada, pois transmite credenciais em texto simples e não possui criptografia.

Configuração do SNMPv3: Todas as comunicações SNMP devem utilizar o SNMPv3 com:

  • Senhas fortes e geradas aleatoriamente para autenticação

  • Algoritmos de hash SHA1 ou mais robustos

  • Criptografia AES para garantir a confidencialidade dos dados

  • Credenciais únicas por dispositivo, específicas para cada implantação do MyQ​

Gerenciamento de credenciais da impressora

O MyQ X reconhece que o gerenciamento de credenciais de impressoras é específico de cada fabricante e requer implementação por parte do cliente:​

Requisitos de senhas fortes: todas as credenciais administrativas da impressora devem usar senhas fortes, geradas aleatoriamente, em vez de credenciais padrão ou simples.

Rotação de credenciais: atualize periodicamente as senhas das impressoras de acordo com as políticas de segurança da organização para reduzir o risco de comprometimento das credenciais.

Restrições de acesso: Limite o acesso à gestão da impressora apenas ao pessoal autorizado por meio de regras de firewall, controles de acesso físico e permissões baseadas em funções.

Segurança do firmware e gerenciamento de atualizações

Manter o firmware dos dispositivos atualizado é fundamental para a segurança:​

Atualizações automáticas: Configure os dispositivos para receber e aplicar automaticamente as atualizações de firmware do fabricante que corrigem vulnerabilidades de segurança recém-descobertas.

Alertas de segurança do fabricante: Monitore as notificações de segurança do fabricante sobre vulnerabilidades críticas que afetem os dispositivos implantados e aplique os patches imediatamente.

Testes de atualização: Teste as atualizações de firmware em ambientes que não sejam de produção antes de implantá-las nas impressoras de produção, para garantir compatibilidade e funcionalidade.​

Gerenciamento e restrições de portas USB

O MyQ X oferece controles administrativos para a conectividade USB dos dispositivos:​

Desativação de portas USB: Os administradores devem desativar as portas USB de entrada nos MFDs para impedir:

  • Impressão direta via USB, contornando os controles de segurança do MyQ

  • Acesso direto aos discos rígidos dos dispositivos e aos dados armazenados

  • Uso não autorizado das funcionalidades do dispositivo

Alternativas seguras para impressão direta: habilite apenas métodos de impressão seguros aprovados (IPP/S, AirPrint com integração ao MyQ), bloqueando o acesso USB direto não seguro.

Essa estrutura abrangente de segurança de dispositivos e rede garante que os dispositivos de impressão continuem sendo componentes seguros da infraestrutura do MyQ X, mantendo a eficiência operacional e a postura de segurança da organização.