Kısa cevap: Ağa bağlı yazıcılar da birer bilgisayar gibi yönetim arayüzü, ağ servisleri ve kayıtlı veriler barındırır; bu nedenle kurulumdan hemen sonra güvenlik ayarları yapılmalıdır. İlk adım varsayılan ya da boş yönetici parolasını güçlü ve benzersiz bir parolayla değiştirmektir. Ardından kullanılmayan protokoller ve servisler kapatılır, yönetim arayüzüne yalnızca şifreli bağlantıyla ve belirli bilgisayarlardan erişime izin verilir, cihazın yazılımı güncel tutulur. Yazıcı internete doğrudan açılmamalı, mümkünse ayrı bir ağ bölümünde tutulmalı ve ayarları yedeklenmelidir. Bu adımlar hem yetkisiz ayar değişikliklerini hem de yazıcının ağa giriş kapısı olarak kullanılmasını önler.
Temel sıkılaştırma adımları
- Yönetici parolası: Web arayüzü ve cihaz paneli için güçlü parola belirlenir, parola yöneticisinde saklanır.
- Şifreli yönetim: Web arayüzüne yalnızca HTTPS ile erişilir; şifresiz HTTP yönetimi kapatılır.
- Kullanılmayan servisler: Kullanılmayan eski baskı protokolleri, dosya paylaşımı, uzaktan yönetim ve keşif servisleri devre dışı bırakılır.
- SNMP: Filo izleme için gerekiyorsa varsayılan topluluk adları değiştirilir ya da güvenli sürüm kullanılır.
- Erişim kısıtlama: Yönetim arayüzüne yalnızca BT bilgisayarlarının IP adreslerinden erişime izin verilir.
- Yazılım güncellemesi: Üreticinin güvenlik güncellemeleri düzenli uygulanır.
Ağ yerleşimi
- Yazıcılar internetten doğrudan erişilebilir olmamalıdır; modemde yazıcıya port yönlendirmesi yapılmaz.
- Yazıcılar ayrı bir VLAN’da tutulup yalnızca gerekli bilgisayar ve sunuculardan erişime izin verilebilir.
- Uzaktan baskı ihtiyacı VPN ya da kurumsal bulut baskı çözümleriyle karşılanır.
- Kablosuz doğrudan bağlantı özelliği kullanılmıyorsa kapatılır.
Belgeleme ve süreklilik
- Uygulanan ayarlar bir kontrol listesiyle kayıt altına alınır ve tüm yazıcılara aynı şekilde uygulanır.
- Ayar yedeği alınır; cihaz sıfırlandığında veya değiştirildiğinde hızlıca geri yüklenir.
- Servis sonrası ya da fabrika ayarına dönüşte güvenlik ayarları yeniden kontrol edilir.
Veri güvenliğini yazıcı güvenliği ve disk silme, yazılım güncellemesini yazıcı yazılım güncelleme, ağ bölümlendirmeyi VLAN ile ofis ağı bölümlendirme yazımızda anlattık.
Sık sorulan sorular
Yazıcı gerçekten saldırı hedefi olabilir mi?
Evet. Varsayılan parolayla bırakılmış ya da internete açık yazıcılar ayarların değiştirilmesi, taranan belgelerin yönlendirilmesi veya ağa sızma girişimleri için kullanılabilir. Temel sıkılaştırma adımları bu riski büyük ölçüde azaltır.
Yönetici parolası unutulursa ne yapılır?
Genellikle cihazın fabrika ayarlarına döndürülmesi ya da üretici servisinin desteği gerekir; bu da tüm ayarların yeniden yapılması anlamına gelir. Parolanın kurumsal parola yöneticisinde saklanması bu durumu önler.
Kullanıcılar yazıcı paneline erişebilmeli mi?
Kopyalama, tarama ve baskı gibi günlük işlemler açık kalır; ağ, güvenlik ve adres defteri gibi ayar menüleri yönetici parolasıyla kilitlenir.
Yazıcı filonuzu güvenli hale getirelim
Yazıcılarınızın yönetici parolalarını, ağ servislerini ve güncellemelerini tek bir güvenlik standardına göre yapılandırıyoruz. Detaylar için Yazıcı ve Baskı Çözümleri sayfamıza bakabilirsiniz.
Yazıcı, toner veya kiralama için teklif isteyin
Lexmark BSD yetkili bayisi olarak model seçimi, orijinal toner ve teknik servis konularında Türkiye’nin 81 iline hizmet veriyoruz.
Teklif FormuMağazayı İncele