O MyQ X oferece controles abrangentes de segurança de dispositivos e rede para proteger dispositivos multifuncionais (MFDs), impressoras e infraestrutura de rede contra acesso não autorizado e exploração.
Fortalecimento da segurança de dispositivos multifuncionais
Organizações que implantam o MyQ X com MFDs devem implementar as melhores práticas de segurança, incluindo:
Controles de acesso aos dispositivos: restringir o acesso físico às impressoras apenas a locais e pessoal autorizados, reduzindo a exposição a adulterações ou roubos.
Desativação de protocolos não utilizados: desative protocolos e serviços desnecessários nos dispositivos que não sejam exigidos pelo MyQ X, reduzindo a superfície de ataque de cada dispositivo.
Gerenciamento de credenciais padrão: Altere todas as senhas padrão de administrador nos dispositivos para credenciais fortes e geradas aleatoriamente. As configurações padrão de fábrica são comumente conhecidas pelos invasores.
Proteção do disco rígido interno: Se os dispositivos suportarem o armazenamento interno de trabalhos de impressão para reimpressão, implemente criptografia (AES) e recursos de sobrescrita automática de dados para impedir o acesso não autorizado aos documentos armazenados.
Segmentação de rede e configuração de VLAN
O MyQ X oferece suporte a estratégias de segmentação de rede para conter possíveis comprometimentos de dispositivos:
Isolamento de VLAN: Separe o tráfego de rede de impressoras e dispositivos das redes gerais de usuários e administrativas usando LANs virtuais, limitando o movimento lateral caso um dispositivo seja comprometido.
Sub-redes e listas de controle de acesso: Implemente controles de acesso no nível da rede usando listas de controle de acesso (ACLs) para garantir que apenas sistemas autorizados possam se comunicar com dispositivos de impressão e servidores.
Regras de firewall: bloqueie o tráfego de entrada e saída desnecessário das sub-redes das impressoras, limitando a conectividade apenas aos serviços essenciais e impedindo que dispositivos infectados acessem outros recursos da rede.
Aplicação de FQDN: Todas as comunicações de rede devem utilizar nomes de domínio totalmente qualificados (FQDN) em vez de endereços IP ou nomes de host abreviados, evitando ataques “man-in-the-middle” baseados em DNS e garantindo a validação adequada dos certificados.
Implementação de segurança do SNMP v3
O MyQ X impõe protocolos SNMPv3 modernos com criptografia robusta para o gerenciamento de dispositivos:
Proibição do SNMPv1 inseguro: a comunicação legada por SNMPv1 deve ser totalmente desativada, pois transmite credenciais em texto simples e não possui criptografia.
Configuração do SNMPv3: Todas as comunicações SNMP devem utilizar o SNMPv3 com:
-
Senhas fortes e geradas aleatoriamente para autenticação
-
Algoritmos de hash SHA1 ou mais robustos
-
Criptografia AES para garantir a confidencialidade dos dados
-
Credenciais únicas por dispositivo, específicas para cada implantação do MyQ
Gerenciamento de credenciais da impressora
O MyQ X reconhece que o gerenciamento de credenciais de impressoras é específico de cada fabricante e requer implementação por parte do cliente:
Requisitos de senhas fortes: todas as credenciais administrativas da impressora devem usar senhas fortes, geradas aleatoriamente, em vez de credenciais padrão ou simples.
Rotação de credenciais: atualize periodicamente as senhas das impressoras de acordo com as políticas de segurança da organização para reduzir o risco de comprometimento das credenciais.
Restrições de acesso: Limite o acesso à gestão da impressora apenas ao pessoal autorizado por meio de regras de firewall, controles de acesso físico e permissões baseadas em funções.
Segurança do firmware e gerenciamento de atualizações
Manter o firmware dos dispositivos atualizado é fundamental para a segurança:
Atualizações automáticas: Configure os dispositivos para receber e aplicar automaticamente as atualizações de firmware do fabricante que corrigem vulnerabilidades de segurança recém-descobertas.
Alertas de segurança do fabricante: Monitore as notificações de segurança do fabricante sobre vulnerabilidades críticas que afetem os dispositivos implantados e aplique os patches imediatamente.
Testes de atualização: Teste as atualizações de firmware em ambientes que não sejam de produção antes de implantá-las nas impressoras de produção, para garantir compatibilidade e funcionalidade.
Gerenciamento e restrições de portas USB
O MyQ X oferece controles administrativos para a conectividade USB dos dispositivos:
Desativação de portas USB: Os administradores devem desativar as portas USB de entrada nos MFDs para impedir:
-
Impressão direta via USB, contornando os controles de segurança do MyQ
-
Acesso direto aos discos rígidos dos dispositivos e aos dados armazenados
-
Uso não autorizado das funcionalidades do dispositivo
Alternativas seguras para impressão direta: habilite apenas métodos de impressão seguros aprovados (IPP/S, AirPrint com integração ao MyQ), bloqueando o acesso USB direto não seguro.
Essa estrutura abrangente de segurança de dispositivos e rede garante que os dispositivos de impressão continuem sendo componentes seguros da infraestrutura do MyQ X, mantendo a eficiência operacional e a postura de segurança da organização.