A-61628_ko 2008 년 11 월6-1
6관리 세부 사항목차 Scan Station 보안............................................................................6-1
암호를 사용한 Scan Station 보호.............................................6-2
암호를 사용한 관리 구성 파일 보호......................................... 6-2
구성 파일 로드 및 저장....................................................................6-3
Scan Station 업데이트.................................................................... 6-4
네트워크 구성 세부 사항................................................................. 6-7
Scan Station 보안 보안은 일상 비즈니스의 중요한 부분입니다. 외부로부터 네트워크 장치
에 침입할 수 없게 하는 것이 중요합니다. Scan Station 500은 인터넷으
로부터의 외부 공격 및 사용자의 직접 액세스를 예방하도록 구성되었습
니다. 다음 보안 절차는 Scan Station의 운영 체제에 대한 액세스를 차단
합니다.
• Scan Station은 방화벽을 사용하며 들어오는 네트워크 트래픽을 거의
모두 차단하고, 에코(ping이라고도 함)에 대해서만 응답합니다. 인바
운드 포트가 차단되었으므로 네트워크로부터의 쿼리에 응답하지 않
습니다.
•Scan Station의 USB 포트를 통해 외부로부터 Scan Station에 침입하
지 못하게 보호합니다. 운영 체제는 시스템에서 새 USB 장치를 감지
했을 때 발생할 수 있는 모든 자동 실행 작업을 비활성화하도록 구성
되어 있습니다. Scan Station은 USB 이동식 장치를 인식할 수 있지만
Scan Station에서 사용하도록 특별히 만들어지고 암호화된 파일만 열
고 읽습니다. 이동식 장치에 있는 파일 중 적절히 암호화되지 않은 것
은 모두 무시됩니다. 따라서 감염된 실행 파일이 있는 이동식 장치를
삽입하여 바이러스를 침투시키는 일은 거의 불가능합니다.
•바이러스는 전자 메일을 통해 네트워크에 연결된 컴퓨터로 이동하는
경우가 많습니다. 대부분의 바이러스는 전자 메일 첨부 파일로 전파되
며 사용자가 전자 메일을 열고 첨부 파일을 실행하면 컴퓨터를 감염시
킵니다. Scan Station은 들어오는 전자 메일을 수신하지 않으므로 이
런 식으로 감염되지 않습니다.
• Scan Station은 설정 관리자 및 Kodak이 만든 펌웨어 업데이트에 의해
생성된 올바르고 암호화된 구성 파일만 읽을 수 있습니다. 자세한 내
용은 이 장 뒷 부분의 "구성 파일 보호를 위한 암호" 단원을 참조하십
시오.
•기반 운영 체제는 관리자나 사용자가 사용할 수 없게 되어 있습니다.
운영 체제 및/또는 Scan Station 펌웨어에 대한 업데이트는 Kodak의
웹 사이트(http://www.kodak.com/go/disupport)에서 필요에 따라 이용
할 수 있습니다.
•스캔하기 전에 사용자 로그인을 요청할 수 있습니다. 자세한 내용은
제 3장 "장치 설정" 단원을 참조하십시오.