SHARP

Язык

Установки Безопасности

  • Измененные настройки начнут действовать только после перезапуска аппарата. Подробную информацию о перезапуске аппарата см. в разделе " ВКЛЮЧЕНИЕ ИТАНИЯ АППАРАТА".
  • Все элементы, кроме "Установка Пароля", "Включить Фильтр" и "Инициализ. данные в аппарате", доступны в системных параметрах настройки на веб-странице.
  • Информацию об элементе "Установки Безопасности" на панели управления см. в разделе " СПИСОК РЕЖИМА НАСТРОЙКИ ПАНЕЛИ УПРАВЛЕНИЯ".

Изменить пароль

Можно изменить пароль администратора и пароль пользователя.
Не забудьте пароль при его изменении.
(рекомендуется периодически менять пароль администратора).

  • Введите пароль длиной от 1 до 255 знаков (если изменяется пароль администратора: от 5 до 255). Изменения вступят в силу только после следующего включения аппарата.
  • Чтобы добавить, изменить, удалить адрес получателя, требуется пароль аутентификации уровня пользователя. Введите "users" в качестве имени пользователя при входе в систему. Затем введите пароль пользователя, зарегистрированный для этого имени.
    Для выбора всех установок и функций, доступных при использовании пароля уровня пользователя, необходим пароль аутентификации уровня администратора. Введите "admin" в качестве имени пользователя при входе в систему. Затем введите пароль администратора, зарегистрированный для этого имени.
  • Если коснуться кнопки [Сохранить] без ввода пароля, будет использовано установленное ранее значение. Защита паролем включена по умолчанию.

Ограничение Доступа к Веб-Сайту Устройства при Помощи Пароля

Эта настройка позволяет открыть экран входа и затребовать вход в систему при доступе к веб-серверу.

Пароль администратора

Изменение настройки пароля администратора.
Устанавливая пароль, обеспечьте включение в него одной или нескольких цифр, заглавных и строчных букв алфавита и знаков.
Можно вводить следующие символы.

  • Цифры: От 0 до 9
  • Заглавные буквы: От A до Z
  • Строчные буквы: от a до z
  • Знаки: ! @ # $ % ^ & * ( ) “ ‘ + , - . / : ; < = > ? [ \ ] _ ` { | } ~ и пробелы

Пароль Пользователя

Изменение настройки пароля пользователя.
Устанавливая пароль, обеспечьте включение в него одной или нескольких цифр, заглавных и строчных букв алфавита и знаков.
Можно вводить следующие символы.

  • Цифры: От 0 до 9
  • Заглавные буквы: От A до Z
  • Строчные буквы: от a до z
  • Знаки: ! @ # $ % ^ & * ( ) “ ‘ + , - . / : ; < = > ? [ \ ] _ ` { | } ~ и пробелы

Установка Пароля

Можно изменить пароль администратора и пароль пользователя.
Не забудьте пароль при его изменении.
(рекомендуется периодически менять пароль администратора).

  • Введите пароль длиной от 5 до 255 знаков, затем коснитесь кнопки [Сохранить]. Изменения вступят в силу только после следующего включения аппарата.
  • Для выбора всех установок и функций, доступных при использовании пароля уровня пользователя, необходим пароль аутентификации уровня администратора. Введите "admin" в качестве имени пользователя при входе в систему. Затем введите пароль администратора, зарегистрированный для этого имени.
Эту настройку можно установить только на панели управления.
Можно вводить следующие символы.
  • Цифры: От 0 до 9
  • Заглавные буквы: От A до Z
  • Строчные буквы: от a до z
  • Знаки: ! @ # $ % ^ & * ( ) “ ‘ + , - . / : ; < = > ? [ \ ] _ ` { | } ~ и пробелы

Установки Состояния

Ограничить другие задания печати, кроме текущего удерживаемого задания печати

Можно выбрать настройки для отмены всех заданий печати, не находящихся в режиме ожидания, или перевода всех заданий печати в режим ожидания.
Если включен параметр [Ограничить другие задания печати, кроме текущего удерживаемого задания печати], можно выбрать настройки ниже.

Элемент Описание

Принудительное удержание

Эта настройки в принудительно порядке переводит все задания печати в режим ожидания, даже те, для которых режим ожидания не задан.

Снять задание

Запрет всех заданий печати, кроме находящихся в режиме ожидания.

Заводские настройки по умолчанию:
Принудительное удержание

Автоматическое Удаление Приостановленных Заданий Печати

Если задание печати прерывается вследствие замятия бумаги и т. п., то по истечении времени, заданного настройкой "Время до Автоматического Удаления", это задание автоматически удаляется.

Заводские настройки по умолчанию:
Заблокировать

Время до Автоматического Удаления Приостановленных Заданий Печати

Установка времени от остановки выполнения задания до его автоматического удаления.

Заводские настройки по умолчанию:
5 минуты

Очистить все данные после завершения заданий

Полное удаление данных из памяти аппарата по завершении задания.

Заводские настройки по умолчанию:
Заблокировать

Отклонять Запросы с Внешних Сайтов

Можно отклонять запросы с внешних сайтов.

Заводские настройки по умолчанию:
Активизирована

Полномочное управление доступом

Установите, должно ли выполняться принудительное управление доступом. После установки выполняться принудительное управление доступом ко всем файлам в аппарате.

Заводские настройки по умолчанию:
Заблокировать

Управление портом

Для различных основных портов, используемых в системе, установите запрет/разрешение и номер порта, затем коснитесь кнопки [Сохранить].
Возможна настройка следующих портов.

Порт сервера Установки условий Порт клиента Установки условий
Управление портами Активизировать / Отключить Управление портами Активизировать / Отключить

HTTP

80

Активизирована

HTTP

Активизирована

HTTPS

443

Активизирована

HTTPS

Активизирована

Печать по FTP

21

Активизирована

FTP

Активизирована

Печать Raw

9100

Активизирована

FTPS

Активизирована

LPD

515

Активизирована

SMTP

Активизирована

IPP

631

Активизирована

SMTP-SSL/TLS

Активизирована

IPP-SSL/TLS

443

Отключена

POP3

Активизирована

Панель Удаленной Работы

5900

Активизирована

SNMP-TRAP

162

Активизирована

SNMPD

161

Активизирована

Уведомить о завершении задания

Активизирована

WSD

Активизирована

LDAP

Активизирована

LDAP-SSL/TLS

Активизирована

mDNS

Активизирована

syslog

514

Активизирована

syslog-SSL/TLS

6514

Активизирована

Установка Фильтра

Для предотвращения неавторизованного доступа к аппарату по сети можно настроить фильтрацию по IP- или MAC-адресу.
Настройте фильтр по IP- или MAC-адресу и коснитесь кнопки [Сохранить].

Заводские настройки по умолчанию:
Заблокировать

Конфигурация IP-адреса фильтра

Этот параметр позволяет настроить IP-адрес.
Для настроенного IP-адреса можно разрешить или запретить доступ к аппарату.

Заводские настройки по умолчанию:
Включить

Конфигурация фильтра MAC-адреса

Этот параметр позволяет настроить MAC-адрес.
После этого доступ к аппарату с этого MAC-адреса будет разрешен.

Включить Фильтр

Включение настроек, выполненных в [Системные Параметры настройки] → [Установки Безопасности] → [Установка Фильтра] на веб-странице.

Заводские настройки по умолчанию:
Заблокировать

Эту настройку можно установить только на панели управления.

Параметры настройки SSL/TLS

Протокол SSL/TLS можно использовать для передачи данных по сети.
SSL/TLS это протокол, разрешающий шифрование информации, передаваемой через сеть. Шифрование данных позволяет безопасно отправлять и принимать конфиденциальные данные.
Шифрование данных можно использовать со следующими протоколами.

Установка SSL/TLS

Порт сервера

  • HTTPS: применение шифрования SSL/TLS к связи HTTP.
  • Заводские настройки по умолчанию:
    Включить
  • IPP-SSL/TLS: применение шифрования SSL/TLS к связи IPP.
  • Заводские настройки по умолчанию:
    Заблокировать
  • Переадресуйте HTTP на HTTPS на Страницу Доступа Вэб-Интерфейса: если эта функция включена, все подключения к аппарату по протоколу HTTP будут изменены на подключения по протоколу HTTPS.
  • Заводские настройки по умолчанию:
    Заблокировать

Порт клиента

  • HTTPS:
    применение шифрования SSL/TLS к связи HTTP.
  • Заводские настройки по умолчанию:
    Включить
  • FTPS: применение шифрования FTP к связи HTTP.
  • Заводские настройки по умолчанию:
    Включить
  • SMTP-SSL/TLS:
    применение шифрования SMTP к связи HTTP.
  • Заводские настройки по умолчанию:
    Включить
  • LDAP-SSL/TLS:
    применение шифрования SSL / TLS к связи с использованием LDAP.
  • Заводские настройки по умолчанию:
    Включить
  • syslog-SSL/TLS:
    применение шифрования SSL / TLS при отправке журналов аудита.
  • Заводские настройки по умолчанию:
    Включить
  • Проверьте подпись сертификата сервера другой Стороны:
    проверка достоверности сертификата сервера, с которым происходит обмен данными.
  • Заводские настройки по умолчанию:
    Заблокировать
    Даже если включена функция "Проверьте подпись сертификата сервера другой Стороны", при выполнении поиска глобального адреса или поиска собственного адреса, только когда местом поиска является сервер LDAP, сертификат сервера назначения не проверяется.
  • TLS1.2: Используйте только TLS1.2.
  • Заводские настройки по умолчанию:
    Включить
  • TLS1.3: Используйте только TLS1.3.
  • Заводские настройки по умолчанию:
    Включить

Сертификат Устройства

Состояние Свидетельства

Отображение состояния сертификата, необходимого для связи SSL/TLS. Чтобы установить сертификат, нажмите кнопку [Выбрать].

Информация Свидетельства

Если установлен сертификат устройства, нажмите кнопку [Показать], чтобы отобразилась информация о сертификате.

Выбрать сертификат Устройства

Нажмите кнопку [Выбрать], чтобы отобразились сертификаты устройства, которые уже были зарегистрированы. Выберите один из них.

Параметры настройки IPsec

IPsec может использоваться для передачи/приема данных по сети.
Использование протокола IPsec позволяет безопасно передавать и принимать данные без установки параметров шифрования пакетов IP в веб-браузере или другом приложении более высокого уровня.
При задействовании этих установок следует обратить внимание на следующие аспекты.

  • Изменения в настройках аппарата вступят в силу через некоторое время, в течение которого не удастся подключиться к аппарату.
  • Если неправильно выбраны настройки на веб-странице, может быть запрещено подключение к аппарату либо настройки могут запрещать печать, отображение режима настройки (версия для веб). В этом случае отмените выбор такой установки и измените системные параметры настройки (на веб-страницах).

Установки Состояния

Параметры настройки IPsec

Устанавливает, нужно ли использовать IPsec для передачи.

Заводские настройки по умолчанию:
Заблокировать

Параметры настройки IKEv1

Предварительно Распределенная Клавиша

Введите общий ключ для IKEv1.

Срок службы SA (время)

Задайте срок действия SA.

Заводские настройки по умолчанию:
28800 секунд

Срок службы IKE

Задайте срок действия IKE.

Заводские настройки по умолчанию:
30 секунд

Правила IPsec

Отображаются зарегистрированные правила IPsec.
Чтобы добавить новое правило, нажмите кнопку [Добавить].
Чтобы удалить правило, выберите его и нажмите кнопку [Удалить].

Регистрация Правила IPsec

Название Правила

Введите имя правила IPsec.

Приоритет

Установите уровень приоритета.

Заводские настройки по умолчанию:
1

Выберите Название Правила для Регистрационной Модели

Если уже существует правило, похожее на создаваемое, новое правило можно создать на базе зарегистрированного.

Адрес Устройства

Задайте тип IP-адреса и номер порта аппарата (для IPv6 задайте номер порта/длину префикса).

Адрес Клиента

Задайте тип и номер порта целевого IP-адреса (для IPv6 задайте номер порта/длину префикса).

Протокол

Задайте используемый протокол.

Заводские настройки по умолчанию:
TCP

Режим фильтра

Настройте параметры способа аутентификации, используемого для IPsec.

Заводские настройки по умолчанию:
IPsec

Кодирование IPsec

Настройте параметры способа аутентификации, используемого для IPsec.

ESP

Выберите для использования аутентификации ESP.

Заводские настройки по умолчанию:
Включить

Позвольте Коммуникацию, не используя ИПНБ

Укажите, разрешается ли связь без использования ESP.

Заводские настройки по умолчанию:
Включить

AH

Выберите для использования аутентификации AH.

Заводские настройки по умолчанию:
Заблокировать

Позвольте Коммуникацию, не используя ОЗ

Укажите, разрешается ли связь без использования AH.

Заводские настройки по умолчанию:
Заблокировать

Журнал Аудита

Для различных событий, связанных с функциями безопасности и настройками, ведутся и сохраняются журналы.
Журналы аудита ведутся и сохраняются на английском языке. Однако значения настроек, такие как имена файлов, которые вводятся из сторонних источников, сохраняются как есть.
Журналы аудита, сохраненные во внутренней памяти, администратор может экспортировать на ПК в виде файлов TSV.
В качестве места сохранения журналов аудита можно выбрать внутреннюю память или внешний сервер.

При заполнении внутреннего пространства для сохранения журналов аудита журналы перезаписываются, начиная с наиболее старых.

Журнал Аудита

"Журнал Аудита" можно выполнить следующим образом.
На веб-странице выберите [Системные Параметры настройки] → [Установки Безопасности] → [Журнал Аудита]
Выберите "Контроль Безопасности", "Параметры Установок Хранение/Отправка" или "СохранитьУдалить Журнал Аудита".

Заводские настройки по умолчанию:
Заблокировать

Параметры Установок Хранение/Отправка

"Параметры Установок Хранение/Отправка" можно настроить следующим образом.
На веб-странице выберите [Системные Параметры настройки] → [Установки Безопасности] → [Журнал Аудита] → [Параметры Установок Хранение/Отправка]
Затем настройте параметры хранения и передачи.

Заводские настройки по умолчанию:
Отправка с Сервера: Заблокировать, Включить SSL/TLS: Заблокировать, Номер Порта: 514, Номер Порта (Используйте SSL/TLS): 6514

СохранитьУдалить Журнал Аудита

"СохранитьУдалить Журнал Аудита" можно выполнить следующим образом.
На веб-странице выберите [Системные Параметры настройки] → [Установки Безопасности] → [Журнал Аудита] → [СохранитьУдалить Журнал Аудита]
Выберите "Сохранить Журнал Аудита" или "Удалить Журнал Аудита".

  • "Сохранить Журнал Аудита" настраивается только на веб-странице.
  • Не отображается, если отключено ведение журнала аудита или отключено хранение.

Описание журнала аудита

Если журнал аудита сохраняется на внешнем сервере, до успешной передачи на внешний сервер он временно сохраняется в буферной области, зарезервированной во внутренней памяти.

  • Журналы аудита, успешно отправленные на внешний сервер, удаляются из буферной области.
  • В случае неудачной передачи на внешний сервер на панели управления и на веб-странице отображается предупреждение и передача на внешний сервер периодически повторяется, пока не завершится успешно.
В следующей таблице показаны события аудита и информация, сохраняемые в журнале аудита.

Если питание аппарата выключается способом, отличным от описанной в руководстве пользователя процедуры, или вследствие сбоя электропитания, может не записаться событие [Конец аудита]. Выключайте питание аппарата только согласно надлежащей процедуре. Также рекомендуется использовать источник бесперебойного питания (ИБП) на случай непредвиденных ситуаций, таких как сбой электропитания.
Название события Дата и время*1 Интерфейс операции*2 Регистрационное имя Результат*3 Дополнительная информация

Начало аудита

Да

Н/Д

Н/Д

Да

Причины начала

Прочее: безвозвратное стирание

Конец аудита

Да

Н/Д

Н/Д

Да

Н/Д

Завершение задания

Да

Да

Владелец задания (СИСТЕМА)

Да

Название завершенного задания

Успешная идентификация и аутентификация

Да

Да

Строка, введенная в качестве вашего регистрационного имени

Н/Д

IP-адрес, с которого произошел вход в систему

127.0.0.1 для панели управления

Ошибка идентификации и аутентификации

Да

Да

Строка, введенная в качестве регистрационного имени

Н/Д

IP-адрес, с которого произошел вход в систему

127.0.0.1 для панели управления

Добавление пользователя

Да

Да

Добавивший пользователь

Да

Добавленное регистрационное имя

Прекращение входа в систему

Да

Да

Строка, введенная в качестве вашего регистрационного имени

Н/Д

Активное прекращение Время ожидания

Изменение пароля

Да

Да

Пользователь, выполнивший изменение

Да

Регистрационное имя пользователя, чей пароль был изменен

Изменение регистрационного имени

Да

Да

Пользователь, выполнивший изменение

Да

Регистрационное имя после изменения

Удаление пользователя

Да

Да

Удаливший пользователь

Да

Удаленное регистрационное имя (ВСЕ, если удалены все пользователи)

Добавление группы полномочий

Да

Да

Добавивший пользователь

Да

Название добавленной группы полномочий

Изменение роли

Да

Да

Пользователь, выполнивший изменение

Да

  • Регистрационное имя пользователя, чья группа полномочий была изменена
  • Имя измененной группы полномочий

Изменение настройки группы полномочий

Да

Да

Пользователь, выполнивший изменение

Да

Измененные настройки полномочий Имя Группы

Добавление группы предела страниц

Да

Да

Пользователи с дополнительными функциями

Да

Имя группы предела страниц

Удаление группы предела страниц

Да

Да

Пользователи, чьи функции удалены

Да

Имя удаленной группы предела страниц

Изменение настройки группы предела страниц

Да

Да

Пользователи, изменившие настройки

Да

Имя измененной группы предела страниц

Изменение установки времени

Да

Да

Пользователь, выполнивший изменение

Да

Н/Д

Изменение настройки

Да

Да

Пользователь, выполнивший изменение (“ByPolicy” в случае применения политики AD)

Да

  • Параметры настройки, чьи значения были изменены
  • Значение, установленное после изменения

Восстановление встроенного ПО

Да

Н/Д

Н/Д

Да

  • Название встроенного ПО
  • Версия встроенного ПО после восстановления

Отказ в выполнении

Да

Н/Д

Н/Д

Да

Отличительное имя встроенного ПО или встроенного приложения OSA

Сбой связи TLS, IPsec (сбой связи) * Ответная сторона коммуникации, отличная от сервера аудита

Да

Н/Д

Пользователи, осуществляющие коммуникацию

Н/Д

  • IP-адрес инициатора коммуникации
  • IP-адрес ответной стороны коммуникации
  • Направление коммуникации
  • Причина сбоя

Модификация адресной книги

Да

Да

Пользователь, который обновил

Да

  • В случае добавления: Идентификатор внутреннего управления и имя адресата добавленной записи
  • При удалении / изменении: Идентификатор внутреннего управления удаленной / измененной записи

Обновление встроенного ПО

Да

Да

Пользователь, который обновил

Да

  • Название встроенного ПО
  • Версия встроенного ПО до обновления
  • Версия встроенного ПО после обновления

Отмена отклонения адреса

Да

Да

Разблокированные пользователи

Да

Разблокированный IP-адрес

Отправка внешнему адресату

Да

Да

Отправившие пользователи

Да

Адрес электронной почты / IP-адрес / путь к папке SMB

Печать с веб-страницы

Да

Да

Пользователи функции

Да

IP-адрес, с которого был загружен файл

Изменение настройки службы

Да

Да

Пользователи, изменившие настройки

Да

Измененные настройки и их значения

Переключение в режим обслуживания

Да

Да

Служба

Да

Н/Д

Запуск в режиме обслуживания

Да

Да

Служба

Да

Измененные значения настроек

*1 Дата и время возникновения события отображаются в расширенном формате согласно ISO 8601.

*2 В качестве интерфейса операции отображается один из вариантов Ope/Web/sNet. Однако, если в таблице указано "Н/Д", записывается "Н/Д".

*3 В качестве результата события отображается Успешно / Неудачно.

Управление Сертификатами

Управление сертификатом Устройства

Импорт

Импорт сертификата/закрытого ключа.

Экспорт

Экспорт сертификата/закрытого ключа.

Информация Свидетельства

Отображение состояния сертификата.

Создание Сертификата и Закрытого Ключа

Общее Название (обязательно)

Выберите имя.

Организация

Введите название организации.

Организационный Модуль

Введите название подразделения в организации.

Город/Местоположение

Введите город или населенный пункт.

Государство/Область

Введите область или штат.

Страна/Область (обязательно)

Введите код страны.

Начальная дата Свидетельства

Введите для сертификата дату и время начала.

Период Законности Свидетельства

Введите срок действия сертификата.

Информация Свидетельства

Введите информацию о сертификате.

Управление запросом на подпись сертификата (CSR)

Инсталляция Свидетельства

Установите сертификат.

Информация Свидетельства

Отображение состояния сертификата.

Послать запрос на подпись сертификата (CSR)

Общее Название (обязательно)

Выберите имя.

Организация

Введите название организации.

Организационный Модуль

Введите название подразделения в организации.

Город/Местоположение

Введите город или населенный пункт.

Государство/Область

Введите область или штат.

Страна/Область (обязательно)

Введите код страны.

Длина ключа сертификата

Укажите длину ключа сертификата.

Заводские настройки по умолчанию:
1024bit

Управление сертификатом ЦС

Импорт

Импортируйте сертификат.

Информация Свидетельства

Отображение состояния сертификата.

Инициализ. данные в аппарате

Нажмите кнопку [OK], чтобы инициализировать в аппарате следующие личные сведения и данные.

  • Все данные личных сведений пользователя
  • Все данные заданий в данном аппарате
  • Информация журналов
  • Данные и области для внутренней обработки
  • Данные в аппарате, зарегистрированные/сохраненные пользователем
Эту настройку можно установить только на панели управления.

Язык

Version 02a / bpc131pw_usr_02a_ru

↑Верх страницы